- Registriert
- Mai 2022
- Beiträge
- 20
Es ist aber definitiv so, dass es mal geht und mal nicht. Gerade geht es wieder. Das kann doch nicht an einer grundlegend falschen Konfiguration liegen?
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
10.210.0.0/32 bringt gar nichts, weil das kein Host ist. Entweder die einzelnen Hosts .1 bzw. .2 freigeben oder das ganze Netz mit 10.210.0.0/24.Porfavorio schrieb:Kann es sein, dass die Wireguard-Firewallregeln auch auf 10.210.0.1/32 und 10.210.0.2/32 lauten müssen (derzeit: 10.210.0.0/32)?
First, it generates an alias for the tunnel subnet(s) that can be used in firewall rules. Otherwise you will need to define your own alias or at least manually specify the subnet(s)
Second, it automatically adds an IPv4 outbound NAT rule, which will allow the tunnel to access IPv4 IPs outside of the local network (if that is desired), without needing to manually add a rule
Finally, it allows separation of the firewall rules of each WireGuard instance (each wgX device). Otherwise they all need to be configured on the default WireGuard group that OPNsense creates. This is more an organisational aesthetic, rather than an issue of substance
Ich sach mal vorsichtig, da nicht vom Fach, das kann man schon machen, gerade bei VPNs...TheCadillacMan schrieb:10.210.0.0/32 bringt gar nichts, weil das kein Host ist.
Korrekt, /31-Netze (ist ja hier der Fall) werden gerne für Router-Verbindungen genutzt, auch wenn es bei einem solchen Netz strenggenommen keine Host-IPs gibt. Ist auch hier beschrieben: https://de.wikipedia.org/wiki/Classless_Inter-Domain_RoutingBob.Dig schrieb:Ich sach mal vorsichtig, da nicht vom Fach, das kann man schon machen, gerade bei VPNs...
Natürlich kann man das als Firewall-Regel machen, bringt hier aber eben nichts, weil es hier keinen Host mit der IP 10.210.0.0 gibt. /32 ist immer genau eine IP, die entweder existiert oder nicht.Bob.Dig schrieb:Ich sach mal vorsichtig, da nicht vom Fach, das kann man schon machen, gerade bei VPNs...
Es ist aber /32 und kein /31.gaym0r schrieb:Korrekt, /31-Netze (ist ja hier der Fall) werden gerne für Router-Verbindungen genutzt,
Genau davon würde ich nicht unbedingt ausgehen.TheCadillacMan schrieb:, weil es hier keinen Host mit der IP 10.210.0.0 gibt.
Wie greifst du auf das Webinterface zu, wenn von außerhalb alles blockiert ist (Stichwort: anti-lockout)?Porfavorio schrieb:Ich war wohl fälschlich davon ausgegangen, dass die Grundinstallation von opnsense erst einmal alles von außerhalb blockt, sofern ich es nicht explizit öffne.
Ich befinde mich einerseits innerhalb desselben LANs, andererseits geht das per VLAN und VNC.0-8-15 User schrieb:Wie greifst du auf das Webinterface zu, wenn von außerhalb alles blockiert ist (Stichwort: anti-lockout)?