Zum Inhalt springen
  • 0

Einstieg in pfSense - Firewall Regeln anwenden


Kazuma

Frage

Hallo Zusammen.

Ich habe vor kurzem angefangen, mich ein wenig mit der pfSense Firewall zu beschäftigen. Es geht mir hauptsächlich darum, einen Einblick in die Regeln zu bekommen und ein paar Tests durchzuführen. 

Für den ersten Test habe ich mir etwas kleines überlegt. Das Ganze soll im LAN stattfinden (WAN kommt danach, nicht zu viel auf einmal ;)

1x Webserver unter Ubuntu, der auf einer VM läuft. (Benutzt Host-Only Adapter) - Adresse: 192.168.56.101

1x pfSense auf einer VM (ebenfalls Host-Only Adapter) - Adresse: 192.168.56.103

1x Mein Rechner, auf dem die VMs laufen und von wo ich die Seite des Webservers aufrufe und natürlich die Regeln der Firewall erstelle. - Adresse 192.168.56.105

 

Nun vermute ich, dass die Regel richtig erstellt worden ist, aber die pfSense nicht richtig im Netz ist.

Ich kann den Webserver ganz normal pingen und die Website aufrufen. Ins Menü der Firewall komme ich auch.

Vom Webserver aus funktionieren die Verbindungen ebenfalls. 

Die Firewall lässt sich aber nicht pingen (egal ob vom Webserver oder meinem Rechner aus).

 

Jetzt aber zu der von mir erstellten Regel:

59dc8b5fe3bdb_FirewallRegel.png.1f045b7060e92d10fa51ff0d38b5286b.png

Zum Verständnis:

Wenn eine Anfrage von meinem Rechner 105, über welches Protokoll auch immer, zum Webserver 101 kommt, dann wird die Anfrage blockiert und ich darf nicht auf die Website zugreifen. Liege ich da richtig? :) 

 

Leider komme ich zu keinem Ergebnis. Die Website lässt sich die ganze Zeit erreichen.. :(    

Könnt ihr meinen Fehler entdecken?

 

Mit freundlichen Grüßen

Kazuma

Bearbeitet von Kazuma
Link zu diesem Kommentar
Auf anderen Seiten teilen

6 Antworten auf diese Frage

Empfohlene Beiträge

  • 0

Bist du da mit allen drei im gleichen Netz, versteh ich das richtig? Dann geh er ja nicht über die Firewall, wenn alles im gleichen Netz ist sondern geht einfach direkt auf den Webserver wo du die Homepage hostest.

Einfach den Webserver in ein anderes Netz und die Firewall als Standardgateway hinterlegen beim Client. Dann sollte er auch über die Firewall gehen.

Bearbeitet von Caskett
Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0

Hi.

Stimmt, ich hatte alle Geräte im gleichen Netz. 

Der Webserver befindet sich nun im 57er Netz. Dazwischen soll nun die Firewall sitzen. 

Ich habe bei mir als Gateway die 103 eingetragen (also die IP der pfSense).

Wenn ich nun eine Anfrage an den Webserver starte, dann komme ich bildlich gesehen an die Schnittstelle 103. Von da aus gesehen müsste dann doch geroutet werden...? Kannst du mir bisschen auf die Sprünge helfen? :( 

 

 

 

 

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0

Ich habe meine Konstellation ein bisschen geändert:

59dcce74074c2_pfSenseTeststellung.png.6c68801aa0b7acd58ac1d8c6d16d9599.png

Der Client soll eine http Anfrage auf das WAN Interface der Firewall stellen. Von da aus soll NAT betrieben werden und auf den Webserver verwiesen werden. Dieser hat als Gateway die LAN Adresse der Firewall definiert. 

Was mir noch nicht einleuchtet, welches Gateway ich für den Client definieren soll? Dazwischen existiert nämlich kein Router. 

Ich habe lediglich meinen Rechner (Client) und die beiden VM´s (Webserver + Firewall). Alle nutzen den Host-Only Adapter.

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0

Theoretisch braucht deine Firewall 2 Netzwerkadapter bzw. 3 wenn du noch WAN dann hast. Ein Adapter ist dann im Netz vom Webserver und ein Adapter ist im Netz vom Client. Dann musst du im Router noch hinterlegen, dass es das andere Netz gibt, damit er weiß wo er die Anfrage hinschicken muss. Das Host Only dürfte da glaub ich keine Probleme bereiten, aber ich könnte mich auch irren.

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0

Genau diese Schnittstelle hat mir gefehlt, weshalb mich diese ganze Sache ein wenig aus dem Konzept gebracht hat. Nachdem ich nun ein weiteres Interface über VirtualBox definiert und anschließend NAT eingesetzt habe, läuft diese Konstellation ohne Probleme. 

59ddc8f4990ce_pfSense-Teststellung.png.746100b320c59abb617c4c3002a54e11.png

Mal sehen ob es mir gelingt, auch Anfragen aus dem WAN auf den Webserver umzuleiten. 

Danke für deine Hilfe. 

Grüße 

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Diese Frage beantworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...