Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Client für den Internetzugriff freigeben

    Scheduled Pinned Locked Moved Deutsch
    7 Posts 5 Posters 746 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tigerjoerg
      last edited by

      Hallo zusammen,

      ich habe Schwierigkeiten und konnte bisher keine Lösung im Internet finden. Daher suche ich nun nach einem deutschen Forum für pfsense.

      Mein aktuelles Problem besteht darin, einem Client den Zugriff nur auf das Internet zu ermöglichen, speziell auf die WAN-Schnittstelle und somit auf den Router. Allerdings funktioniert der Internetzugriff nicht, wenn ich "WAN address/subnets" als Ziel auswähle. Der Zugriff klappt nur, wenn ich "Alle" als Ziel festlege. Allerdings hat der Client dann auch Zugriff auf alle anderen V-LANs, was nicht meinen Vorstellungen entspricht.

      8de91e37-12e7-4cbf-805f-449034364f97-image.png

      Könnt ihr mir bitte mitteilen, welche Einstellungen ich vornehmen muss, damit der Client ausschließlich auf das Internet zugreifen kann?

      Vielen Dank im Voraus für eure Unterstützung!

      Viele Grüße

      Jörg

      micneuM 1 Reply Last reply Reply Quote 0
      • micneuM
        micneu @tigerjoerg
        last edited by

        @tigerjoerg also habe ich es richtig verstanden, der Client soll nur ins Internet und keinen Zugriff auf irgendwelche Clients haben?
        mach ein alias RFC1918 und erstelle eine Firewall Regel, in der du diese nutzt.
        die Firewall Regel sollte so ähnlich lauten
        Reject oder Block Source dein Client der nichts im LAN ansprechen darf, Ziel RFC1918
        Diese Regel ziemlich weit oben
        Am Ende eine Regel in das Internet erlaubt wird. Ganz simpel.

        Ich habe gerade keine sense wo ich das als Bild bauen kann

        Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
        Hardware: Netgate 6100
        ALT Intel NUC BNUC11TNHV50L00 (32GB Ram, 512GB M.2 NVME SSD)

        1 Reply Last reply Reply Quote 1
        • Bob.DigB
          Bob.Dig LAYER 8
          last edited by

          So oder so ähnlich, hier ein Beispiel.

          Captur123e.png

          V 1 Reply Last reply Reply Quote 0
          • V
            viragomann @Bob.Dig
            last edited by

            @Bob-Dig
            Dieses Beispiel bedürfte einer Erklärung, um nicht für Verwirrung zu sorgen, nachdem es eine Pass-Regel darstellt, @micneu aber eine Block-Regel beschrieben hat. Wird der Alias als invertiertes Ziel in einer Pass-Regel verwendet, sind noch weitere Punkte zu beachten.

            Bob.DigB 1 Reply Last reply Reply Quote 0
            • Bob.DigB
              Bob.Dig LAYER 8 @viragomann
              last edited by

              @viragomann said in Client für den Internetzugriff freigeben:

              Wird der Alias als invertiertes Ziel in einer Pass-Regel verwendet, sind noch weitere Punkte zu beachten.

              Du meinst eine gewisse Log-Problematik? Wenn nicht, was wäre zu beachten?

              Hier noch eine andere Regel. 😉
              zzz.PNG

              V 1 Reply Last reply Reply Quote 0
              • V
                viragomann @Bob.Dig
                last edited by

                @Bob-Dig
                Zu beachten ist bei selektiven Pass-Regeln vor allem, dass die Erlaube-Alles Regel dann gelöscht werden muss.

                Das mag dir ganz logisch erscheinen, Neulinge haben da aber oft Verständnisprobleme.

                1 Reply Last reply Reply Quote 1
                • N
                  NOCling
                  last edited by

                  Soll das Netz nicht an die pf Gui, muss am besten über eine Int Grupe ein Reject auf this Firewall und alle Ports rein.
                  Davor NTP, DNS usw. erlauben, fertig.

                  Netgate 6100 & Netgate 2100

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.