Danach hab ich linuxmuster-import-devices aufgerufen… und am Tag danach festgestellt, dass alle Clients im Netz, die nciht im Servernetz sind, nciht mehr an die Firewall kommen, was ja eher suboptimal ist, wenn man ins Internet will … also gab es mal Internetfreie Zeit
Heute hatte ich mal die Muse diesen Thread noch mal zu lesen und Dank der HIlfe von Tobias und Dominik hab ich es hinbekommen.
Es fehlten zwei Dinge:
der Eintrag des L3 als Gateway auf der OPNsense unter System->Gateways (siehe Bild)
nachdem ich das gemacht hatte, erreichten die Clients im LAN die Firewall wieder und das INternet funktionierte auch an Clients die nciht im Servernetz sind.
Hallo Holger.
Das ist interessant. Müsste nicht ein „linuxmuster-import-subnets“ genau diese Einträge auf der OPNSense eintragen?
Bei mir sind diese Einträge vorhanden, aber eine Sache ist mir dabei auch nicht klar: es gibt auch einen Eintrag bei System -> Routen -> Konfiguration, der so aussieht:
Das wurde vom Setup angelegt, nicht von mir. Das Häcken vorne heißt in diesem Fall „Deaktiviert“.
Wenn ich diesen Eintrag einschalte, tritt der gleiche Effekt auf, den du beschreibst: Clients können nicht mehr ins Internet. Daher hatte ich das immer deaktiviert; klar ist es aber nicht, finde ich?! Ich sehe gerade: Das wurde oben schon mal diskutiert – aber ohne Lösung…
Hallo @thomas.
Das ist seltsam, denn ich meine, dass ich das Gateway nicht selbst „LAN_Gateway_L3“ genannt habe, sondern dass das vom Setup stammt?!?
Falls es damit Probleme geben sollte: Kann man es in der OPNSense WebUI einfach umbenennen?
Hallo Thomas (@thomas). Ich habe gerade mal versucht, den Namen zu ändern – und siehe da:
System: Gateways: Einzeln
Die folgenden Eingabefehler wurden entdeckt:
* Es ist nicht erlaubt den Gateway-Namen zu ändern.
Was hat das nun für Konsequenzen? Wird der Name wirklich so verlangt? Ich bin ziemlich sicher, dass das Setup den damals selbst vergeben hat. Daher muss zwischendurch etwas geändert worden sein, wenn es jetzt zwingend (???) „GW_LAN“ heißen muss?!?
das Setup richtet das LAN-Gateway definitiv mit Namen GW_LAN ein. Das
Subnetz-Import-Skript geht davon aus, dass das LAN-Gateway GW_LAN heißt.
Auf allen meinen Systemen - produktiv und test - ist das so. Keine
Ahnung wo der andere Name herkommt. Kann das mal bitte jemand bei sich
nachvollziehen?
Weitere Frage: Ist auf der verwendeten OPNsense-Appliance vor dem Setup
schon ein LAN-Gateway eingerichtet?
GW-Namensänderung geht wahrscheins nicht, da Routen eingerichtet sind,
die das GW verwenden.
Versuche mal alle Routen zu löschen, dann das GW löschen, dann auf dem
Server linuxmuster-import-subnets.
Ok, ich habe es gerade so gemacht:
unter „System: Gateways: Einzeln“ das alte GW geklont. Dann dem alten GW eine andere IP verpasst, damit dem Klon mit dem richtigen Namen jetzt die IP 10.16.1.253 gegeben werden kann. Anschließend alle Routen auf das neue GW mit neuem Namen gelegt und das alte GW mit falschem Namen gelöscht. Das lief fehlerfrei durch doch ich hoffe, dass ich nun nichts anderes übersehen habe??
Oder gibt es noch andere Stellen, wo auf das Gateway verwiesen wird?
Schönen Gruß,
Michael