JackCarver
Well-known Member
Versuch im Skript en0 durch en1 zu ersetzen. Ich seh gerade, dass du 2 aktive Netzwerkadapter hast, einmal en0 mit IP 192.168.178.53 und einmal en1 mit IP 192.168.178.44, ist das Absicht?
Du kannst auch für beide Netzwerkadapter das Skript erweitern, indem du obige Regeln zwar mit en0 lässt und dieselben nur für en1 hinzufügst, das hat denselben Effekt. Du öffnest damit die FW für beide aktiven Adapter.
Und dein OpenVPN Adapter heißt bei dir utun0, statt tun0. Wenn das also mit den Anpassungen weiter unten nicht klappt, dann ersetze mal tun0 durch utun0.
Also so:
Du kannst auch für beide Netzwerkadapter das Skript erweitern, indem du obige Regeln zwar mit en0 lässt und dieselben nur für en1 hinzufügst, das hat denselben Effekt. Du öffnest damit die FW für beide aktiven Adapter.
Und dein OpenVPN Adapter heißt bei dir utun0, statt tun0. Wenn das also mit den Anpassungen weiter unten nicht klappt, dann ersetze mal tun0 durch utun0.
Also so:
Code:
block all
pass in on lo0 all
pass out on lo0 all
pass out on en0 proto udp to any port {1151,150,151,149,1149,1150,53,5353} keep state
pass out on en0 proto tcp to any port {1152,152} keep state
pass out on en0 to 192.168.2.0/24
pass in on en0 from 192.168.2.0/24
pass out on en1 proto udp to any port {1151,150,151,149,1149,1150,53,5353} keep state
pass out on en1 proto tcp to any port {1152,152} keep state
pass out on en1 to 192.168.2.0/24
pass in on en1 from 192.168.2.0/24
pass out on tun0 all keep state