Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Lan läuft opt1 opt2 .. nicht wie gewünscht

    Scheduled Pinned Locked Moved Deutsch
    13 Posts 4 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      nemiel
      last edited by

      Hallo zusammen,

      sitze hier seit einigen Tagen an der pfsense um opt1 und opt2 so zum laufen zu bringen wie das lan interface.

      lan 192.168.1.1 lan
      opt1 192.168.2.1 ip phone basis
      opt2 192.168.3.1 wlan ap
      dhcp server auf allen interfaces 20-200

      die opt haben genauso wie lan die accept all regeln gesetzt.

      nun zum eigendlichem problem.
      Die Ip Basis läuft unter LAN problemlos unter OPT bekommt sie zwar ne IP und lässt sich auch von allen Interfaces anpingen, bekommt aber keine Verbindung um Sip Provider (Deutsche Glasfaser)

      hat lan eventuel hidden regeln die mir bei opt dann fehlen?

      opt1

      1 Reply Last reply Reply Quote 0
      • N
        NOCling
        last edited by

        Damit das auch raus geht brauchst du ausgehend NAT, also auto oder hybrid modus, da ist per default alles dabei.
        Hast du das hier aber manuell eingestellt, fehlt das.

        Also schaue mal da.

        Netgate 6100 & Netgate 2100

        N 1 Reply Last reply Reply Quote 0
        • N
          nemiel @NOCling
          last edited by

          @nocling die nat rules passen stehn auf automatisch kann ja auch rauspingen von allen interfaces.

          Bob.DigB 1 Reply Last reply Reply Quote 0
          • Bob.DigB
            Bob.Dig LAYER 8 @nemiel
            last edited by

            @nemiel Zeig mal Firewall/NAT/Outbound
            Es sollte keinen Unterschied machen, d.h. die Probleme müssten auf beiden Interfacen die selben sein.

            1 Reply Last reply Reply Quote 0
            • N
              nemiel
              last edited by

              hab jetzt mal den sipproxy installiert nun läuft es auf opt1 auf lan gehts auch ohne den proxy.

              nat
              fw

              1 Reply Last reply Reply Quote 0
              • O
                OpIT GmbH
                last edited by

                Zeig mal die Firewall Regeln von LAN
                Floating Rules hast du keine?

                1 Reply Last reply Reply Quote 0
                • N
                  nemiel
                  last edited by

                  nochmal nen nachtrag sipproxy lief auch nur kurz

                  floatings sind keine aktiv und lan hat nur die allow all to all rules

                  alt text
                  LAN LAN2

                  leases

                  kann auch nicht von meinem pc 192.168.1.23 auf die ip basis 192.168.2.20 zugreifen.

                  wenn die basis im 192.168.1.0 netz hängt geht alles problemlos.

                  1 Reply Last reply Reply Quote 0
                  • O
                    OpIT GmbH
                    last edited by

                    Schaut eigentlich alles OK aus soweit. Um richtig mal alles komplett auf "Durchzug" zu stellen kannst du Source und Destination auf Any einstellen.

                    Kann es sein das deine IP Phone Basis nur Verbindungen vom selben Netz zulässt? Routing hast du eh nix spezielles eingestellt in der pfSense?! Unter NAT > Port Forward oder 1:1 ist eh nix eingestellt?

                    1 Reply Last reply Reply Quote 0
                    • N
                      nemiel
                      last edited by

                      die basis steht auf dhcp somit is sie ja im selben netz. selbst wenn alles offen ist failed sie im opt1 netz

                      1 Reply Last reply Reply Quote 0
                      • O
                        OpIT GmbH
                        last edited by

                        Und wenn du deinen PC auch auf das Opt1 ansteckst, also in das 192.168.2.XXX Netz. Kannst du dann Zugreifen?

                        Wirf auch mal einen Blick in die Logs
                        Status >System Logs > Firewall

                        N 1 Reply Last reply Reply Quote 0
                        • N
                          NOCling
                          last edited by NOCling

                          Eine FritzBox im LAN Mode lässt nur Anfragen im gleichen Netz zu, egal wie das Regelwerk auf der Firewall aussieht.

                          Habe es dann mit einer PAT IP gelöst auf die alle Anfragen umgesetzt werden die aus dem LAN und dem VPN Netz dort hin wollten.
                          Das ist also auch einen Versuch wert.

                          Ggf. verhält sich dein Gerät ja ähnlich.

                          Netgate 6100 & Netgate 2100

                          N 1 Reply Last reply Reply Quote 0
                          • N
                            nemiel @OpIT GmbH
                            last edited by

                            @opit-gmbh im fw log gibts nur pass > port 53 und auch keine blocks

                            1 Reply Last reply Reply Quote 0
                            • N
                              nemiel @NOCling
                              last edited by

                              @nocling hab mal opnsense installiert und mit der getestet selbes verhalten.

                              dann hab ich mal die nats gelegt 1:1 Nats

                              damit scheint es nu zu laufen.

                              komm aufs gui und die phones registrieren sich

                              danke für die hilfe

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.