OPNsense/Firewall/NAT/Portweiterleitung: Unterschied zwischen den Versionen

Aus Foxwiki
Die Seite wurde neu angelegt: „Kategorie:OPNsense:Firewall
 
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
'''Portweiterleitungen''' ermöglichen den Zugriff auf Rechner hinter einem NAT-Router
== Beispiel ==
Zugriff aus dem Internet auf den SSH-Server 192.168.1.110
== Einrichtung per GUI ==
=== Firewall-Einstellungen prüfen/anpassen ===
Firewall -> Settings -> Advanced
# Reflection for port forwards: Enabled
# Reflection for 1:1: Disabled
# Automatic outbound NAT for Reflection: Enabled
Änderungen speichern
=== Port Forwarding ===
Firewall -> NAT -> Port Forward -> Add
# Interface: WAN
# TCP/IP Version: IPv4
# Protocol: TCP
Source > Advanced
# Source / Invert: Unchecked
# Source: Any
# Source Port Range: any to any
# Destination / Invert: Unchecked
# FIXME: Destination: 84.132.103.64
# Destination Port range: (other) 2227 to (other) 2227
# Redirect target IP: Alias "192.168.1.110"
# Redirect target Port: (other) 22
# Pool Options: Default
# NAT reflection: Enable
# Filter rule association: Rule NAT
Änderungen speichern
==Einrichtung per CLI==
TODO
== Test ==
TODO
== Links ==
=== Intern ===
TODO
=== Weblinks ===
# https://docs.opnsense.org/manual/nat.html
# https://www.techrepublic.com/article/how-to-create-a-firewall-rule-with-opnsense/
[[Kategorie:OPNsense:Firewall]]
[[Kategorie:OPNsense:Firewall]]
[[Kategorie:OPNsense:Firewall]]

Version vom 28. Dezember 2022, 19:53 Uhr

Portweiterleitungen ermöglichen den Zugriff auf Rechner hinter einem NAT-Router

Beispiel

Zugriff aus dem Internet auf den SSH-Server 192.168.1.110

Einrichtung per GUI

Firewall-Einstellungen prüfen/anpassen

Firewall -> Settings -> Advanced

  1. Reflection for port forwards: Enabled
  2. Reflection for 1:1: Disabled
  3. Automatic outbound NAT for Reflection: Enabled

Änderungen speichern

Port Forwarding

Firewall -> NAT -> Port Forward -> Add

  1. Interface: WAN
  2. TCP/IP Version: IPv4
  3. Protocol: TCP

Source > Advanced

  1. Source / Invert: Unchecked
  2. Source: Any
  3. Source Port Range: any to any
  4. Destination / Invert: Unchecked
  5. FIXME: Destination: 84.132.103.64
  6. Destination Port range: (other) 2227 to (other) 2227
  7. Redirect target IP: Alias "192.168.1.110"
  8. Redirect target Port: (other) 22
  9. Pool Options: Default
  10. NAT reflection: Enable
  11. Filter rule association: Rule NAT

Änderungen speichern

Einrichtung per CLI

TODO

Test

TODO

Links

Intern

TODO

Weblinks

  1. https://docs.opnsense.org/manual/nat.html
  2. https://www.techrepublic.com/article/how-to-create-a-firewall-rule-with-opnsense/