OPNsense/Firewall/NAT/Portweiterleitung: Unterschied zwischen den Versionen
Die Seite wurde neu angelegt: „Kategorie:OPNsense:Firewall“ |
Keine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
'''Portweiterleitungen''' ermöglichen den Zugriff auf Rechner hinter einem NAT-Router | |||
== Beispiel == | |||
Zugriff aus dem Internet auf den SSH-Server 192.168.1.110 | |||
== Einrichtung per GUI == | |||
=== Firewall-Einstellungen prüfen/anpassen === | |||
Firewall -> Settings -> Advanced | |||
# Reflection for port forwards: Enabled | |||
# Reflection for 1:1: Disabled | |||
# Automatic outbound NAT for Reflection: Enabled | |||
Änderungen speichern | |||
=== Port Forwarding === | |||
Firewall -> NAT -> Port Forward -> Add | |||
# Interface: WAN | |||
# TCP/IP Version: IPv4 | |||
# Protocol: TCP | |||
Source > Advanced | |||
# Source / Invert: Unchecked | |||
# Source: Any | |||
# Source Port Range: any to any | |||
# Destination / Invert: Unchecked | |||
# FIXME: Destination: 84.132.103.64 | |||
# Destination Port range: (other) 2227 to (other) 2227 | |||
# Redirect target IP: Alias "192.168.1.110" | |||
# Redirect target Port: (other) 22 | |||
# Pool Options: Default | |||
# NAT reflection: Enable | |||
# Filter rule association: Rule NAT | |||
Änderungen speichern | |||
==Einrichtung per CLI== | |||
TODO | |||
== Test == | |||
TODO | |||
== Links == | |||
=== Intern === | |||
TODO | |||
=== Weblinks === | |||
# https://docs.opnsense.org/manual/nat.html | |||
# https://www.techrepublic.com/article/how-to-create-a-firewall-rule-with-opnsense/ | |||
[[Kategorie:OPNsense:Firewall]] | |||
[[Kategorie:OPNsense:Firewall]] | [[Kategorie:OPNsense:Firewall]] |
Version vom 28. Dezember 2022, 19:53 Uhr
Portweiterleitungen ermöglichen den Zugriff auf Rechner hinter einem NAT-Router
Beispiel
Zugriff aus dem Internet auf den SSH-Server 192.168.1.110
Einrichtung per GUI
Firewall-Einstellungen prüfen/anpassen
Firewall -> Settings -> Advanced
- Reflection for port forwards: Enabled
- Reflection for 1:1: Disabled
- Automatic outbound NAT for Reflection: Enabled
Änderungen speichern
Port Forwarding
Firewall -> NAT -> Port Forward -> Add
- Interface: WAN
- TCP/IP Version: IPv4
- Protocol: TCP
Source > Advanced
- Source / Invert: Unchecked
- Source: Any
- Source Port Range: any to any
- Destination / Invert: Unchecked
- FIXME: Destination: 84.132.103.64
- Destination Port range: (other) 2227 to (other) 2227
- Redirect target IP: Alias "192.168.1.110"
- Redirect target Port: (other) 22
- Pool Options: Default
- NAT reflection: Enable
- Filter rule association: Rule NAT
Änderungen speichern
Einrichtung per CLI
TODO
Test
TODO
Links
Intern
TODO