PFSense eingehende Anfragen auf 2. WAN Interface
-
Hallo in die Runde,
ich habe gestern an meiner PFSENSE Plus (NetGate XG-7100) eine VDSL Leitung als 2. WAN Leitung in Betrieb genommen. So weit scheint es zu funktionieren und grundsätzlich funktioniert auch eine ausgehende Kommunikation von der PFSENSE in Richtung Web über das Interface wenn man über die Diagnostics/Ping eine Anfrage über die jeweilige WAN Schnittstelle absetzt.
Auch eingehende OPENVPN Verbindungen an diesem Interface scheinen zu funktionieren und ich erreiche dann auch die Ziele.Momentan sieht es allerdings so aus, als ob auf der 2. WAN Schnittstelle kein eingehender Traffic ins interne Netzwerk möglich ist trotz allem auf dem WAN Interface Firewall Regeln aktiv sind.
Im Packet Capture sehe ich Anfragen auf dem Interface auf dem Port.So sehen die Regeln auf dem 2. WAN Interface aus:
Momentan habe ich keinen Ansatz wo ich weiter suchen sollte und hoffe hier bei euch auf Denkanstöße.
Herzliche Grüße
Marcel -
scheint das bekannte Problem hier zu betreffen: https://redmine.pfsense.org/issues/11436
-
@m0nji said in PFSense eingehende Anfragen auf 2. WAN Interface:
https://redmine.pfsense.org/issues/11436
Hi m0nji,
danke für deinen Link.. ich sehe darin zumindest eine Bestätigung von recht vielen die das Problem reproduzieren können.
Die Firewall Logs deuten bei mir auch auf eine Default Deny Rule und den Syn StateHast du schon weitere Informationen gesehen?