Zugriff extern auf bui der PFsense



  • Hi, ich habe so ne olle FritzBox an unserem Kabelzugang bekommen. Nun hat meine PFsense ja nicht mehr direkt die IP im Öffenltichen Netz sondern bekommt eine aus dem Pool vom DHCP der Fritzbox.
    Nach draussen geht alles.
    Die FB muss ich noch umstellen, das die PFsense "exposed host" ist.
    Was muss aber in der PFsense eingetragen werden damit ich von aussen da rauf komme.
    (irgendwie habe ich gerade ne denkblockade oder ich bin nicht ganz wach :(
    Danke.



  • eine Firewall rule für Interface an dem die Fritzbox hängt  für den Port der Pfsense GUI auf die Destination "WAN Interface"



  • Unitymedia, falls Du das haben solltest, bietet eine WAN-Bridge auf einen Port der FritzBox an, wenn Du statische IP-Adressen gebucht hast. Dann bekomm die pfS einfach eine öffentliche IP.



  • Ne, ist Kabel Deutschland.

    Das klappt nun.
    Aber Ich habe da ja nun diesen Aufbau:
    internet–---FB-----PFsense-----Server----LAN

    In der FB ist die PFsense als exposed host eingetragen, aber ich komme nicht das die webseiten des Servers rauf.
    Ist das bei der PFsense nun WAN-Adress oder WAN-Net?
    Oder was sonst?



  • Nix davon.

    vom wan alle IPs erlauben,  auf LAN-Adresse des servers nur Port 80 erlauben
    pass * * IP-Server 80

    Gruß
    pfadmin



  • @simpsonetti:

    Was muss aber in der PFsense eingetragen werden damit ich von aussen da rauf komme.

    Wo willst Du denn "von aussen da rauf kommen"? Auf die pfSense GUI oder … ?



  • ähm, ja wo willst du hin? auf den "Server" oder die pfsense-gui? Schreibst beides…



  • Na auf das Gui der PFsense. Stand ja auch fast so im Thread :)
    Der liegt bei mir ja auf einem anderen Port. Daher sollte das mit dem Server kein Problem sein.
    Mittlerweile klappt das aber. Danke.



  • @simpsonetti:

    Na auf das Gui der PFsense.

    Bitte mache nicht das Web-Interface der pfSense im Internet zugänglich sondern baue dir dafür einen VPN Zugang (IPsec oder OpenVPN), wenn Dir die Sicherheit deines Netzes am Herzen liegt.