Het is de bedoeling dat er terug iets van hardware voor komt, maar omdat ik nog niet goed weet wat kiezen doe ik het voorlopig op ESX (Heb ik voor handen, dan is alles weer intern bereikbaar dus dan is de WAF weer in orde
![Smile :-)](./images/smilies/icon_smile.gif)
So far so good, niet echt complex eigenlijk dus intern is alles alweer in orde. Het enige wat ik niet aan de praat krijg is externe toegang.
Ik heb intern een Nginx proxy en een OpenVPN server welke ik extern bereikbaar had via DynDNS.
Bij Fortigate was dit gewoon een VIP maken met source 0.0.0.0, dan een poort en een destination, rule maken en klaar.
Bij OPNsense blijf ik echter tegen de default deny rule vliegen.
Ik heb een VIP gemaakt met IP 0.0.0.0/32 (Interface Proximus, Address 0.0.0.0, geen gateway).
Ik heb een NAT Port "Forward rule" gemaakt. (Interface Proximus, Protocol TCP, geen source (want Any). Destination: VIP, Destination Port Range https, redirect target IP: Nginx, target port https).
Hierop maakt hij zelf een rule aan onder de Proximus interface en die lijkt me eigenlijk wel correct.
De oplossing bijt me waarschijnlijk in de enkels, maar ik kijk er recht over denk ik
![Confused :?](./images/smilies/icon_confused.gif)
Ik heb ook even getest met het IP van de WAN in de VIP te plaatsen, maar ook dat bracht niet op. Dus daar lijkt het precies niet aan te liggen.