learningNetworking
New member
Hallo liebe Community,
ich hätte eine kurze Frage zu CARP (Common Address Redundancy Protocol) und der jeweiligen automatisch, vordefinierten Firewall Regel in Floating Rules (siehe Bild).
Wenn ich das richtig verstehe ist 224.0.0.18 sowieso eine reservierte Multicast Adresse und nicht routbar. Die <bogons> Rule auf dem WAN Interface würde 224.0.0.0/4 ausschließen, aber Floating Rules werden ja vor spezifischen Interface Rules angewandt.
Ich habe etwas recherchiert und das hier gefunden (in Zeile 3428):
https://github.com/opnsense/core/bl...d3a424e846/src/etc/inc/filter.inc#L3428-L3431
Wenn ich das richtig verstehe, wird wenn keine CARP rules definiert sind (habe ich nicht), die Funktion einfach returned.
Da ich anfänger bin, würde ich gerne nachfragen ob das so seine Richtigkeit hat, da ich dennoch leicht verunsichert bin.
Ich gehe davon aus, dass dies seine Richtigkeit hat, denn sonst würde dies ja bedeuten, dass die Tür offen stehen würde by default. Gerne würde ich aber auch verstehen, weshalb dies korrekt ist, a) um zu lernen und b) um auch ein ruhiges Gewissen zu haben
Vielen lieben Dank und einen schönen Abend.

ich hätte eine kurze Frage zu CARP (Common Address Redundancy Protocol) und der jeweiligen automatisch, vordefinierten Firewall Regel in Floating Rules (siehe Bild).
Wenn ich das richtig verstehe ist 224.0.0.18 sowieso eine reservierte Multicast Adresse und nicht routbar. Die <bogons> Rule auf dem WAN Interface würde 224.0.0.0/4 ausschließen, aber Floating Rules werden ja vor spezifischen Interface Rules angewandt.
Ich habe etwas recherchiert und das hier gefunden (in Zeile 3428):
https://github.com/opnsense/core/bl...d3a424e846/src/etc/inc/filter.inc#L3428-L3431
Wenn ich das richtig verstehe, wird wenn keine CARP rules definiert sind (habe ich nicht), die Funktion einfach returned.
Da ich anfänger bin, würde ich gerne nachfragen ob das so seine Richtigkeit hat, da ich dennoch leicht verunsichert bin.
Ich gehe davon aus, dass dies seine Richtigkeit hat, denn sonst würde dies ja bedeuten, dass die Tür offen stehen würde by default. Gerne würde ich aber auch verstehen, weshalb dies korrekt ist, a) um zu lernen und b) um auch ein ruhiges Gewissen zu haben
Vielen lieben Dank und einen schönen Abend.
