Gelöst

Speedport Hybrid DMZ

vor 9 Jahren

Tag,

 

ich habe folgendes Setup: Internet -> Speedport -> OPNSense Firewall -> Netzwerk. Ich würde gerne alle Portfreischaltungen auf der OPNSense kiste durchführen können und würde daher gerne OPNSense als DMZ im Speedport Hybrid reinpacken.

 

Geht das irgendwie?

 

Besten Dank vorab!

16400

0

13

    • Akzeptierte Lösung

      akzeptiert von

      vor 9 Jahren

      @Nidhoegger ist im SP-H als exposed Host nicht vorgesehen.  Mann kann auch nicht  alle Ports in einer Freischaltung weiterleiten, da einzelne Ports bereits im SP-H in benutzung sind und dann diese Ports sich nicht weiterleiten lassen.

       

      Im Zweifel musst Du alle Freischaltungen 2x durchführen.

       

      Ich habe mal einen alten Post zu dem Thema ausgegraben, keine Ahnung, ob der mit V3 auch noch funzt. Ist aus der Zeit, wo V1 aktuell war:

       

      ---cut----

      Moin,

      hier die möglichen Ports...

       

      Regel 1:

      TCP:
      1-5059
      5061-7546
      7548-9999

      UDP:
      1-1899
      1901-5059 *
      5062-9999

      Regel2:

      TCP:
      10000-37214
      37216-37442
      37444-56000
      56003-65534

      UDP:
      10000-49999
      50020-56004
      56006-65534

       

       

      *Achtung die Regel lässt sich nur speichern bearbeiten ist danach nichtmehr möglich mit der von Dir beschriebenen Fehlermeldung.

      Aber einmal anlegen geht.(Ich hab die daher in eine extra Regel gepackt.)

       

      ---cut----

       

      Grüße

       

      danXde

      12

      von

      vor 5 Jahren

      Für den SpeedPort Pro Plus (Hybrid-Router) funktionieren bei mir folgende DMZ-Settings recht gut:

      Portfreischaltung.JPG

       

      von

      vor 5 Jahren

      @ckirch357Super danach habe ich gesucht. Nach einem Firmwareupdate und einem Werksreset hat die Standard Einstellung 1-65534 nicht funktioniert. Sie wurde akzeptiert aber hat die Ports nicht geöffnet. Ohne Fehlermeldung. Das sollte evtl. mal an die Jungs im Labor weitergereicht werden.

       

      Edit: Ich musste zu dieser Liste aber noch gewisse Ports. Explizit ausklammern und die Bereiche aufteilen. zB Port 8096

       

      Also irgendwas stimmt an der Speedport Pro Firewall nicht. Nochmal der Aufruf an das Entwicklerteam. Gebt uns eine Option eine echte DMZ einzurichten.

      von

      vor 5 Jahren

      Freut mich, dass Dir die Liste geholfen hat. 😀

      Möchte noch ergänzen, dass ich den Speedport Pro Plus nur für Internet und IP-Telefonie nutze.

      Vermutlich nutzt Du noch weitere Funktionen wie VPN aktiv oder wie hier beschrieben:

      https://www.lubensky.de/hybrid/portfreigaben.htm 

      Das unverständliche ist, dass der SP Pro Plus bei einer Pauschalfreigabe 1-65534 keinen Fehler anzeigt, aber die Freigabe nicht wirklich funktioniert. Ich hatte auch weiterhin Double-NAT bzw. kein Open-NAT auf der Gaming-Console (nutze eine professionelle Hardware Firewall hinter dem SP Pro Plus). Dazu kommt, dass die Pauschalfreigabe 1-65534 bei mir zu reproduzierbaren regelmäßigen Problemen führt: Abstürzen des Routers und Problemen mit der Stabilität der Internetverbindung (DNS Namensauflösung klappt nicht mehr, alle LEDs an, Internet nur noch ganz langsam (DSL + LTE nur noch 1-2 MBit/s Downloadrate).

      Erst wenn man Bereiche freigibt, erhält man eine Fehlermeldung, wenn ein Port vom System genutzt wird - leider zeigt der SP Pro Plus nicht an welche (wäre auch einen Verbesserungsvorschlag wert). Dann muss man, wie Du es auch beschreibst, etwas rumprobieren und die Freigabegrenzen geringfügig verschieben (und ggf 2-3 Ports noch zusätzlich rausnehmen). Damit habe kaum noch die genannten Probleme oben (nur noch die bekannten FW Bugs mit Neustart ca. 1 x Woche).

      Würde mich auch freuen, wenn jemand mit Zugang zum Ideencenter den DMZ-Vorschlag einreichen würde.

      0

      Uneingeloggter Nutzer

      von

    Uneingeloggter Nutzer

    von

    Das könnte Ihnen auch weiterhelfen

    Gelöst

    in  

    2446

    0

    4

    in  

    1975

    0

    2

    in  

    448

    0

    2

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...