Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Unterschiede LAN address/LAN subnet/WAN addresss

    Scheduled Pinned Locked Moved Deutsch
    3 Posts 2 Posters 2.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mr.sarge
      last edited by

      Hallo!

      habe erst soeben angefangen micht mit pfSense zu beschäftigen und hätte einige Fragen bzgl. Firewall-Regeln.
      So wie ich es verstanden habe ist mit "LAN address" die IP Adresse des LAN-Interfaces gemeint und mit "LAN-Subnet" das LAN-Netzwerk das daran hängt. Demnach müsste ja "WAN-address" auch die IP Adresse des WAN-Interfaces sein.

      Mir ist jedoch nicht ganz klar wie die FW-Regeln jetzt zu definieren sind.

      z.B. um DNS von LAN nach WAN freizuschalten, ist dann folgende Regel richtig?
      UDP  LAN Subnet  *  WAN Address  53 (DNS) *

      oder wenn ich z.B. FTP von der DMZ ins WAN freischalten möchte, ist als Destination "WAN address" anzugeben oder *?
      TCP  DMZ net  *  WAN address  21 (FTP)  *

      vielen Dank im Voraus,

      Sarge

      1 Reply Last reply Reply Quote 0
      • GruensFroeschliG
        GruensFroeschli
        last edited by

        1. Beispiel:
        UDP  LAN Subnet  *  *  53 (DNS) *

        Die Destination ist ja nicht das Interface sondern alles hinter dem Interface (sprich das Internet = "any")

        2. Beispiel:
        TCP  DMZ net  *  *  21 (FTP)  *
        Dasselbe hier. Die Destination liegt im Internet und nicht auf dem Interface selbst.

        We do what we must, because we can.

        Asking questions the smart way: http://www.catb.org/esr/faqs/smart-questions.html

        1 Reply Last reply Reply Quote 0
        • M
          mr.sarge
          last edited by

          Hallo!

          vielen Danke für die Infos, jetzt ist alles klar!

          mfg,

          Sarge

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.