[Opnsense] Bepaald verkeer over VPN naar buiten

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 12-10 15:48

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
Beste mede tweakers,

Ik heb Opnsense nu sinds een tijdje draaien (met kpn glasvezel en iptv) en ben nu bij mn volgende configuratie stap gekomen.

Ik wil bepaald verkeer (vanaf een bepaald subnet/nic naar t internet toe) over de OpenVPN client laten lopen.
(VPN Unlimited / KeepSolid VPN).
Ik heb hun handleiding voor pfSense gevolgd en ben er bijna, maar niet helemaal.

De VPN client maakt verbinding en krijgt een ip adres.
Ik heb ook de interface aangemaakt voor de vpnc.
Daarmee komt er automatisch twee gateways bij.

Ik dacht met outbound NAT aan te geven dat verkeer van subnet xxx naar NOT local subnets GW vpn moesten gebruiken.
Dan heeft dat apparaat/subnet idd zn internet via de vpn. Maar de rest van de netwerken hebben dan geen internet meer.

Wat doe ik fout?

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1

Alle reacties


Acties:
  • +1 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Wat je wilt heet policy based routing, dat configureer je bij de firewall regels. Zie https://docs.opnsense.org/manual/how-tos/multiwan.html

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 12-10 15:48

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
thnx, firewall dus ipv DNAT.

Ze hebben het in die uitleg er over dat je per GW (neem aan dat mn VPN ook een GW is) een DNS in moet geven.
Maar ik gebruik m'n pihole als DNS en m'n DC.
Hiervoor moet de DNS dus niet over een GW maar over de LAN.
Hoe pak ik dat dan aan?

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Door een normale DNS allow rule zonder gateway te maken en die voor de policy based routing rule te zetten. Je moet je namelijk realiseren dat de regels in volgorde doorlopen worden en dat het stopt zodra er een match gevonden is.

Acties:
  • 0 Henk 'm!

  • HellStorm666
  • Registratie: April 2007
  • Laatst online: 12-10 15:48

HellStorm666

BMW S1000XR / Audi S6 Avant C7

Topicstarter
Thnx, uiteindelijk is t me gelukt.
Zowel in Firewall als in SNAT moest t ingesteld.
IPv6 en DNSSEC ook direct voor elkaar :)

Scientia Potentia Est
Xbox-Live GamerTag: H3llStorm666
19x Q.Cell G5 325wp op APsystems QS1