Firewall
Regeln entscheiden, welcher Verkehr zwischen Netzen erlaubt oder blockiert wird.
Grundlagen
OPNsense ist eine Firewall- und Routing-Plattform. Sie kann in komplexeren Netzwerken eine zentrale Rolle spielen, weil dort Regeln, Netze, NAT, VLANs und Routing zusammenlaufen.
Diese Seite erklärt nicht jede einzelne Einstellung, sondern die Grundidee: Warum eine Firewall mehr ist als „an oder aus“ und warum sie bei VPN- und Standortverbindungen oft der entscheidende Punkt ist.
Einordnung
OPNsense wird häufig als Firewall und Router eingesetzt. Das bedeutet: Sie entscheidet nicht nur, welche Verbindungen erlaubt oder blockiert werden, sondern auch, über welchen Weg Daten von einem Netz in ein anderes gelangen.
In einfachen Heimnetzen übernimmt oft die FRITZ!Box viele Aufgaben automatisch. In größeren oder sauber getrennten Netzwerken werden diese Aufgaben bewusster getrennt: verschiedene VLANs, Regeln zwischen Netzen, statische Routen, NAT und VPN-Verbindungen.
Regeln entscheiden, welcher Verkehr zwischen Netzen erlaubt oder blockiert wird.
Routing legt fest, über welchen Weg Pakete ein Zielnetz erreichen.
NAT verändert Adressen in bestimmten Situationen, zum Beispiel beim Übergang ins Internet.
VLANs trennen Netzbereiche logisch voneinander, auch wenn sie über dieselbe Hardware laufen.
Warum das wichtig ist
Ein häufiger Denkfehler ist: „Wenn eine Route existiert, muss es funktionieren.“ Das stimmt nicht automatisch. Routing sagt nur, wohin ein Paket geschickt werden soll. Die Firewall kann trotzdem sagen: „Nein, diese Verbindung ist nicht erlaubt.“
Umgekehrt kann eine Firewall-Regel Verkehr erlauben, aber wenn die Route fehlt, weiß das System trotzdem nicht, wohin die Antwortpakete zurückgehen sollen.
Typische Fehler
Wenn ein Client über einen VPN-Tunnel in ein anderes Netz zugreifen soll, müssen mehrere Dinge gleichzeitig stimmen: Der Tunnel muss stehen, die AllowedIPs oder Routen müssen passen, OPNsense muss den Verkehr erlauben, und das Zielnetz muss auch den Rückweg kennen.
Genau deshalb ist OPNsense für Reldon später ein wichtiger Integrationspunkt: Nicht als Ersatz für OPNsense, sondern als verständlichere Kontroll- und Diagnoseebene über typische Netzwerkpfade.
Die externen Links führen bewusst auf offizielle Projekt-, Hersteller- oder Dokumentationsseiten. Sie dienen als weiterführender Einstieg, nicht als zufällige Download-Empfehlung.