Forum: PC Hard- und Software Hilfe gesucht bei opnsense Config


von Tobias P. (hubertus)


Lesenswert?

Hallo zusammen

ich habe endlich mein Glasfasermodem in den Bridge Modus gesetzt, weil 
die Firmware vom ISP ein richtiger Müll ist und seit dem neusten 
"Update" keine Portweiterleitungen mehr konfiguriert werden können. ISP 
sagt, wenn ich das nutzen will, soll ich den Bridge Mode aktivieren. Was 
ich jetzt getan habe 😊

Nun kommt die Glasfaser also ans Modem.
Vom Modem zum Server, eth0. Dort läuft opnsense. Und vom Server eth1 
gehts weiter ins LAN. Damit ich die Rechner im LAN erreichen kann, kann 
ich ja nun in opnsense Ports freigeben. Aber irgendwas funktioniert noch 
nicht!

Ich habe eine NAT Port Forward Rule eingetragen für UDP 51820. Der soll 
intern auf 192.168.1.10 weitergereicht werden, dort läuft mein Wireguard 
Server. Im alten Setup (vor dem "Update", als Portfreigaben noch 
funktionierten) konnte ich mich so mit dem Handy oder sonst einem 
Rechner zuverlässig mit dem Heimnetz verbinden.
Jetzt mit opnsense, habe ich wohl noch etwas falsch konfiguriert:

Ich habe auf dem Wireguard Server tcpdump laufen lassen. Wenn ich mich 
mit dem Handy ins VPN verbinde, sehe ich, dass die Requests erfolgreich 
durch kommen bis zum Wireguard. Dieser erkennt die Pakete als gültig und 
beantwortet sie. Kann man in tcpdump sehen. Aber offenbar wird die 
Antwort von opnsense nicht weitergeleitet, denn auf dem Handy kommt nie 
was an und es kommt keine Verbindung zustande! muss ich bei opnsense NAT 
noch weitere Sachen konfigurieren, dass die Antwort auch wieder zurück 
geroutet wird?

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.