- Registriert
- Feb. 2012
- Beiträge
- 2.089
Ich habe einen Proxmox vServer bei einem Hoster, darin eine VM mit OPNsense und ein paar Linux Container. Zusätzlich läuft auf OPNsense ein Wireguard VPN. Ich bin kein Netzwerker, habe nur Basiswissen. Durch Trial-and-Error komme ich nicht weiter. Mein Vorgehen bzw. Wunsch-Netwerk-Topologie basiert im Wesentlichen auf dieser Anleitung.
Mein Problem ist, ich schaffe es nicht das sich alle privaten Teilnehmer (lokal
Ich habe eine kleine Skizze angefertigt, wobei ich auf die meisten Pfeile verzichtet habe, weil ich mir gar nicht sicher bin, ob das tatsächlich so ist, wie ich mir das vorstelle.
Aktuell klappt der Ping
Das Gleiche mit IPv6 funktioniert nicht:
In OPNsense ist keinerlei NAT von mir eingerichtet, weitere Routen bringen bisher nix. Ansonsten ist da nur noch eine Firewallregel, die den IPv4+6 ICMP Verkehr im LAN zulässt.
Ich hoffe ihr könnt mir etwas helfen, die privaten Netze miteinander zu verbinden und ggfs. Denkfehler oder Gefahrenquellen auszuräumen. Unsicherheit hat auch eine Beobachtung neulich gebracht, das beim Natting von draußen auf em0 von OPNsense vielleicht etwas nicht passt: Nach aktivieren von "Umgehe Firewall Regeln für Verkehr auf der gleichen Schnittstelle" in den erweiterten Einstellungen, hat die Firewall plötzlich alles durchgewunken.
Mein Problem ist, ich schaffe es nicht das sich alle privaten Teilnehmer (lokal
10.73.0.0/16
und VPN 10.73.1.0/24
) untereinander über IPv4 und IPv6 anpingen können. Durch meine Versuche geht mal das eine, dann wieder das andere, wobei mir dann auch nicht wirklich klar ist, warum und wieso.Ich habe eine kleine Skizze angefertigt, wobei ich auf die meisten Pfeile verzichtet habe, weil ich mir gar nicht sicher bin, ob das tatsächlich so ist, wie ich mir das vorstelle.
Aktuell klappt der Ping
10.73.0.2 <--> 10.73.1.2
, jedoch nicht fc00:10:73::2 <-|-> fc00:10:73:1::2
. Dabei habe ich beim Client 10.73.0.2 folgende Route eingerichtet:route add 10.73.1.0/24 via 10.73.0.1 dev vmbr2
Das Gleiche mit IPv6 funktioniert nicht:
route -6 add fc00:10:73:1::/64 via fc00:10:73::1 dev vmbr2
In OPNsense ist keinerlei NAT von mir eingerichtet, weitere Routen bringen bisher nix. Ansonsten ist da nur noch eine Firewallregel, die den IPv4+6 ICMP Verkehr im LAN zulässt.
Ich hoffe ihr könnt mir etwas helfen, die privaten Netze miteinander zu verbinden und ggfs. Denkfehler oder Gefahrenquellen auszuräumen. Unsicherheit hat auch eine Beobachtung neulich gebracht, das beim Natting von draußen auf em0 von OPNsense vielleicht etwas nicht passt: Nach aktivieren von "Umgehe Firewall Regeln für Verkehr auf der gleichen Schnittstelle" in den erweiterten Einstellungen, hat die Firewall plötzlich alles durchgewunken.