Overloader
Neuer User
- Mitglied seit
- 19 Aug 2018
- Beiträge
- 4
- Punkte für Reaktionen
- 0
- Punkte
- 1
Ich glaube ich habe jetzt mehr oder weniger die accesslist verstanden.
Um den DNS der Fritz Box weiterhin zu nutzen, aber den gesamten Traffic durch den VPN zu schicken geht folgendes.
Wenn man nur accesslist = "permit ip any any"; definiert, wird alles, auch die DNS Anfragen, durch den VPN geschickt. Die Daten kommen in beiden Fällen an der pfsense an.
Und damit die VOIP Rufnummern z.B. für Telekom DSL weiterhin funktionieren, müssen die entspr. Ports noch definiert werden. Das sieht dann so aus.
Um den DNS der Fritz Box weiterhin zu nutzen, aber den gesamten Traffic durch den VPN zu schicken geht folgendes.
Code:
accesslist = "reject udp any any eq 53",
"reject udp any any eq 500",
"reject udp any any eq 4500",
"permit ip any any";
Wenn man nur accesslist = "permit ip any any"; definiert, wird alles, auch die DNS Anfragen, durch den VPN geschickt. Die Daten kommen in beiden Fällen an der pfsense an.
Und damit die VOIP Rufnummern z.B. für Telekom DSL weiterhin funktionieren, müssen die entspr. Ports noch definiert werden. Das sieht dann so aus.
Code:
accesslist = "reject udp any any eq 53",
"reject udp any any eq 500",
"reject udp any any eq 4500",
"reject udp any any eq 5060",
"reject udp any any eq 3478",
"reject udp any any eq 3479",
"reject udp any any range 30000 31000",
"reject udp any any range 40000 41000",
"permit ip any any";
Zuletzt bearbeitet: