Gelöst
Speedport Hybrid DMZ
vor 9 Jahren
Tag,
ich habe folgendes Setup: Internet -> Speedport -> OPNSense Firewall -> Netzwerk. Ich würde gerne alle Portfreischaltungen auf der OPNSense kiste durchführen können und würde daher gerne OPNSense als DMZ im Speedport Hybrid reinpacken.
Geht das irgendwie?
Besten Dank vorab!
16400
0
13
Das könnte Ihnen auch weiterhelfen
vor 14 Jahren
15568
0
17
vor 5 Jahren
1975
0
2
vor 6 Jahren
448
0
2
Beliebte Tags letzte 7 Tage
Das könnte Sie auch interessieren
Kaufberatung anfragen
Füllen Sie schnell und unkompliziert unser Online-Kontaktformular aus, damit wir sie zeitnah persönlich beraten können.

Angebote anzeigen
Informieren Sie sich über unsere aktuellen Internet-Angebote.

Akzeptierte Lösung
akzeptiert von
vor 9 Jahren
@Nidhoegger ist im SP-H als exposed Host nicht vorgesehen. Mann kann auch nicht alle Ports in einer Freischaltung weiterleiten, da einzelne Ports bereits im SP-H in benutzung sind und dann diese Ports sich nicht weiterleiten lassen.
Im Zweifel musst Du alle Freischaltungen 2x durchführen.
Ich habe mal einen alten Post zu dem Thema ausgegraben, keine Ahnung, ob der mit V3 auch noch funzt. Ist aus der Zeit, wo V1 aktuell war:
---cut----
Moin,
hier die möglichen Ports...
Regel 1:
TCP:
1-5059
5061-7546
7548-9999
UDP:
1-1899
1901-5059 *
5062-9999
Regel2:
TCP:
10000-37214
37216-37442
37444-56000
56003-65534
UDP:
10000-49999
50020-56004
56006-65534
*Achtung die Regel lässt sich nur speichern bearbeiten ist danach nichtmehr möglich mit der von Dir beschriebenen Fehlermeldung.
Aber einmal anlegen geht.(Ich hab die daher in eine extra Regel gepackt.)
---cut----
Grüße
danXde
12
von
vor 5 Jahren
Für den SpeedPort Pro Plus (Hybrid-Router) funktionieren bei mir folgende DMZ-Settings recht gut:
von
vor 5 Jahren
@ckirch357Super danach habe ich gesucht. Nach einem Firmwareupdate und einem Werksreset hat die Standard Einstellung 1-65534 nicht funktioniert. Sie wurde akzeptiert aber hat die Ports nicht geöffnet. Ohne Fehlermeldung. Das sollte evtl. mal an die Jungs im Labor weitergereicht werden.
Edit: Ich musste zu dieser Liste aber noch gewisse Ports. Explizit ausklammern und die Bereiche aufteilen. zB Port 8096
Also irgendwas stimmt an der Speedport Pro Firewall nicht. Nochmal der Aufruf an das Entwicklerteam. Gebt uns eine Option eine echte DMZ einzurichten.
von
vor 5 Jahren
Freut mich, dass Dir die Liste geholfen hat. 😀
Möchte noch ergänzen, dass ich den Speedport Pro Plus nur für Internet und IP-Telefonie nutze.
Vermutlich nutzt Du noch weitere Funktionen wie VPN aktiv oder wie hier beschrieben:
https://www.lubensky.de/hybrid/portfreigaben.htm
Das unverständliche ist, dass der SP Pro Plus bei einer Pauschalfreigabe 1-65534 keinen Fehler anzeigt, aber die Freigabe nicht wirklich funktioniert. Ich hatte auch weiterhin Double-NAT bzw. kein Open-NAT auf der Gaming-Console (nutze eine professionelle Hardware Firewall hinter dem SP Pro Plus). Dazu kommt, dass die Pauschalfreigabe 1-65534 bei mir zu reproduzierbaren regelmäßigen Problemen führt: Abstürzen des Routers und Problemen mit der Stabilität der Internetverbindung (DNS Namensauflösung klappt nicht mehr, alle LEDs an, Internet nur noch ganz langsam (DSL + LTE nur noch 1-2 MBit/s Downloadrate).
Erst wenn man Bereiche freigibt, erhält man eine Fehlermeldung, wenn ein Port vom System genutzt wird - leider zeigt der SP Pro Plus nicht an welche (wäre auch einen Verbesserungsvorschlag wert). Dann muss man, wie Du es auch beschreibst, etwas rumprobieren und die Freigabegrenzen geringfügig verschieben (und ggf 2-3 Ports noch zusätzlich rausnehmen). Damit habe kaum noch die genannten Probleme oben (nur noch die bekannten FW Bugs mit Neustart ca. 1 x Woche).
Würde mich auch freuen, wenn jemand mit Zugang zum Ideencenter den DMZ-Vorschlag einreichen würde.
0
Uneingeloggter Nutzer
von
Uneingeloggter Nutzer
von