Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Probleme beim Routing (gelöst)

    Scheduled Pinned Locked Moved Deutsch
    8 Posts 3 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • H
      HaDeZ
      last edited by

      Hallo zusammen,

      ich habe hier ein Problem beim Routig.

      Ich habe folgende Konfiguration:

      Hardware Watchguard Firebox x750

      re0:           WAN Unitymedia dhcp-client
      re1:           LAN 10.102.0.245/21
      re2:           WAN2 Versatel DSL
      re4:           DMZ 192.168.240.1/24
      re5:           WLAN 10.102.16.1/24
      re6:           noch unbenutzt

      Ich habe 3 Gateway-Groups

      Lastverteilung, DSL(primär) und Kabel(primär)

      Per Rules auf dem LAN-Interface bekommen die Clienten jeweils das passende GW mitgeteilt.
      Wenn ich jetzt einen tracert auf einen Rechner in der DMZ mache werden die Pakete über das externe Gateway geroutet.
      Ich bin jetzt mit meinem "Latein" am Ende.

      Danke und Gruß

      Michael

      1 Reply Last reply Reply Quote 0
      • GruensFroeschliG
        GruensFroeschli
        last edited by

        Du musst über der Regel mit dem balancing pool als Gateway eine weitere allow Regel für die lokal subnetze haben, welche als Gateway default hat.

        Dazu kannst du ein Alias erzeugen mit allen Subnets die du lokal hast.
        bsp:
        local_nets: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16

        Die Regeln dann:
        1:
        source: source_subnet,
        destination: local_nets,
        gateway: default

        2:
        source: source_subnet,
        destination: any (internet)
        gateway: balancing_pool

        We do what we must, because we can.

        Asking questions the smart way: http://www.catb.org/esr/faqs/smart-questions.html

        1 Reply Last reply Reply Quote 0
        • H
          HaDeZ
          last edited by

          Hallo zusammen,

          diese Regeln bestehene, zwar nur LAN_subnet zu DMZ_subnet im Ruleset des LAN, und DMZ_subnet zu LAN_subnet im Ruleset der DMZ.

          Aber trotzdem geht das üner das Defaulzgateway der pfSense raus.

          Gruß Michael

          1 Reply Last reply Reply Quote 0
          • GruensFroeschliG
            GruensFroeschli
            last edited by

            Kannst du einen screenshot von allen rules zeigen?

            We do what we must, because we can.

            Asking questions the smart way: http://www.catb.org/esr/faqs/smart-questions.html

            1 Reply Last reply Reply Quote 0
            • H
              HaDeZ
              last edited by

              Klar, kein Problem.

              Die Bilder ins im Anhang.

              Gruß Michael

              ScreenShot001.jpg
              ScreenShot001.jpg_thumb
              ScreenShot002.jpg
              ScreenShot002.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • GruensFroeschliG
                GruensFroeschli
                last edited by

                Sieht jetzt so spontan richtig aus.

                Ist das Problem nur bei Traceroutes, oder kannst du auf andere Services zugreifen?

                We do what we must, because we can.

                Asking questions the smart way: http://www.catb.org/esr/faqs/smart-questions.html

                1 Reply Last reply Reply Quote 0
                • H
                  HaDeZ
                  last edited by

                  Sowohl als auch, ging beides nicht.
                  Hab jetzt den DailySnapshot drauf und es rennt.

                  Danke und Gruß

                  Michael

                  1 Reply Last reply Reply Quote 0
                  • JeGrJ
                    JeGr LAYER 8 Moderator
                    last edited by

                    Könnte es einfach daran liegen dass dein DHCP, den dir Unitymedia pusht mit der gleichen IP/Maske arbeitet wie das Netz was du für DMZ vergeben hattest und nun du eine anderes Netz bekamst? Hört sich irgendwie so an :)

                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.