OPNsense/Firewall/NAT/Portweiterleitung: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
Zeile 2: | Zeile 2: | ||
== Beispiel == | == Beispiel == | ||
Zugriff aus dem Internet auf den SSH-Server 192.168.1.110 | ; Zugriff aus dem Internet auf den SSH-Server 192.168.1.110 | ||
== Einrichtung per GUI == | == Einrichtung per GUI == | ||
=== Firewall-Einstellungen prüfen/anpassen === | === Firewall-Einstellungen prüfen/anpassen === | ||
Firewall -> Settings -> Advanced | ; Firewall -> Settings -> Advanced | ||
# Reflection for port forwards: Enabled | # Reflection for port forwards: Enabled | ||
# Reflection for 1:1: Disabled | # Reflection for 1:1: Disabled | ||
Zeile 14: | Zeile 14: | ||
=== Port Forwarding === | === Port Forwarding === | ||
Firewall -> NAT -> Port Forward -> Add | ; Firewall -> NAT -> Port Forward -> Add | ||
# Interface: WAN | # Interface: WAN | ||
# TCP/IP Version: IPv4 | # TCP/IP Version: IPv4 | ||
# Protocol: TCP | # Protocol: TCP | ||
Source > Advanced | ; Source > Advanced | ||
# Source / Invert: Unchecked | # Source / Invert: Unchecked | ||
# Source: Any | # Source: Any | ||
Zeile 43: | Zeile 43: | ||
# https://docs.opnsense.org/manual/nat.html | # https://docs.opnsense.org/manual/nat.html | ||
# https://www.techrepublic.com/article/how-to-create-a-firewall-rule-with-opnsense/ | # https://www.techrepublic.com/article/how-to-create-a-firewall-rule-with-opnsense/ | ||
[[Kategorie:OPNsense:Firewall]] | [[Kategorie:OPNsense:Firewall]] |
Version vom 23. Januar 2023, 10:12 Uhr
Portweiterleitungen ermöglichen den Zugriff auf Rechner hinter einem NAT-Router
Beispiel
- Zugriff aus dem Internet auf den SSH-Server 192.168.1.110
Einrichtung per GUI
Firewall-Einstellungen prüfen/anpassen
- Firewall -> Settings -> Advanced
- Reflection for port forwards: Enabled
- Reflection for 1:1: Disabled
- Automatic outbound NAT for Reflection: Enabled
Änderungen speichern
Port Forwarding
- Firewall -> NAT -> Port Forward -> Add
- Interface: WAN
- TCP/IP Version: IPv4
- Protocol: TCP
- Source > Advanced
- Source / Invert: Unchecked
- Source: Any
- Source Port Range: any to any
- Destination / Invert: Unchecked
- FIXME: Destination: 84.132.103.64
- Destination Port range: (other) 2227 to (other) 2227
- Redirect target IP: Alias "192.168.1.110"
- Redirect target Port: (other) 22
- Pool Options: Default
- NAT reflection: Enable
- Filter rule association: Rule NAT
Änderungen speichern