Opnsense Transparent Filtering Bridge

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Transparent Filtering Bridge

Netplan

  • Wir bauen eine transparente Bridge mit einem MGMT Port
  • WAN und LAN haben keine IP

Virtualbox

  • In Virtual box müssen beide Bridgeschnittstellen auf promisc stehen

Virt-transe-01.png

Virt-transe-02.png

Interfaces

MGMT

  • Das MGMT kann nach bedarf per DHCP oder Statisch bedient werden.

Opnsense-transparent-11.png

WAN

  • Die Blockregeln müssen hier raus
  • Die Schnittstelle muss auf promisc gestellt werden
  • Keine IP

Opnsense-transparent-12.png

LAN

  • Die Schnittstelle muss auf promisc gestellt werden
  • Keine IP

Opnsense-transparent-13.png

Deaktivierung der Outbound NAT rule generation

  • To disable outbound NAT, go to Firewall ‣ NAT ‣ Outbound and select “Disable Outbound NAT rule generation”.

Opnsense-transparent-3.png

Ändern system tuneables

  • Enable filtering bridge by changing net.link.bridge.pfil_bridge from default to 1 in System ‣ Settings ‣ System Tuneables.

net.link.bridge.pfil_bridge =1

Opnsense-transparent-4.png

net.link.bridge.pfil_member = 0

Opnsense-transparent-5.png

Erstellen der Bridge

  • Create a bridge of LAN and WAN, go to Interfaces ‣ Other Types ‣ Bridge. Add Select LAN and WAN.

Opnsense-transparent-2.png

Die Bridge wird einem Interface zugewiesen und bekommt keine IP

Opnsense-transparent-1.png

Traffic is now controlled by BRIDGE Interface

Opnsense-transparent-14.png

Quelle