Hallo JeGr,
dass ein Deaktivieren der Firewall das NAT aufhebt, erklärt das ein oder andere ;D.
So sieht mein Netz momentan aus:
192.168.1.81 und virtuell 10.49.0.81 (vom Kunden) ping ok
|
LAN2
192.168.1.0/24–------(192.168.1.2 default GW für dieses Netz/von mir nicht einsehbar) ---------- VPN ------------Server Kunde A 10.49.0.181(ping nicht ok)
|
|
(192.168.1.3 und virtual: 10.49.0.84/28)
|
|
|
LAN1 192.168.11.0 /24 --------(192.168.11.110 pfSense 192.168.33.116 WAN)-----
|
|
default GW 192.168.33.1 (router/Fritzbox 1) ----- ISP
|
|
192.168.33.0/24
|
192.168.33.2 (router/Fritzbox 2) ----| |---- 192.168.179.1 Gastzugang der Fritzbox--------- VPN------ 10.112.116.0/24
| | |
| | |
| | |
---------------GW 192.168.33.3 router ---------- Server Kunde B 10.112.116.220
Ich habe eine pfSense mit 3 Schnittstellen:
LAN 1 192.168.11.110 für mein Netz 192.168.11.0/24
LAN 2 192.168.1.3 für ein Kundennetz 192.168.1.0/24
mit einer virtuellen IP 10.49.0.84
LAN 3 = WAN 192.168.33.116 als Übergang zu einem Kundennetz 192.168.33.0/24
Ich vermute, dass ein großes Problem die Rückrouten sind, da meine pfSense nur für mein LAN 1 das default GW ist.
Nun habe ich zwei Baustellen:
Server Kunde A mit 10.49.0.181 und
Server Kunde B mit 10.112.116.220
Lösungsansatz Kunde A:
Hierfür habe ich den Router des Kunden (192.168.33.3) als GW bei pfSense eingetragen.
Der Router reagiert auf ping von LAN1 aus und der pfSense aus.
Nun möchte ich Zugriff auf den Kundenserver A 10.112.116.220 erhalten.
Dafür habe ich eine Route unter System -> Routes eingetragen.
Network: 10.112.116.0/24
Gateway: 192.168.33.3
Interface: WAN (192.168.33.116)
Da wahrscheinlich derKundenserver A noch die passende Rückroute braucht, wundert es mich nicht, dass ping erfolglos verläuft.
Was mich wundert, ist dass Traceroute als ersten hop die 192.168.33.1 bringt und nicht wie von mir erwartet die 192.168.33.3, wie bei Routes eingetragen.
Auch beim Kunden B, dort erwarte ich als ersten hop die 192.168.2.1 und es erscheint auch hier die 192.168.33.1, also immer mein default GW.
Setze ich die Routen falsch?
Diagnostic -> Routes liefert folgendes Ergebnis:
IPv4
Destination Gateway Flags Use Mtu Netif
default fritz.box UGS 6292684 1500 em1
10.49.0.0 192.168.1.2 UGS 0 1500 em2
10.49.0.80/28 link#3 U 6 1500 em2
10.49.0.84 link#3 UHS 0 16384 lo0
10.101.0.0 192.168.33.3 UGS 0 1500 em1
10.112.116.0 192.168.33.3 UGS 63 1500 em1
192.168.1.0 link#3 U 423082 1500 em2
192.168.1.3 link#3 UHS 0 16384 lo0
192.168.11.0 link#1 U 3844608 1500 em0
192.168.33.0 link#2 U 1273765 1500 em1
192.168.33.116 link#2 UHS 0 16384 lo0