OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [SOLVED] Routes - Problem in Verbindung mit Opnsense als VPN Client
« previous next »
  • Print
Pages: [1]

Author Topic: [SOLVED] Routes - Problem in Verbindung mit Opnsense als VPN Client  (Read 3037 times)

fdiskc2000

  • Newbie
  • *
  • Posts: 35
  • Karma: 1
    • View Profile
[SOLVED] Routes - Problem in Verbindung mit Opnsense als VPN Client
« on: March 20, 2019, 02:14:01 pm »
Hi,

ich habe ja nun die VPN-Verbindung von meiner Opnsense hin zum VPN-Anbieter für eine feste IP eingerichtet bekommen. Es tut aber noch nicht ganz so wie es soll.
Ich habe einmal die ASCI-Netmap Vorlage versucht anzupassen: das ist mein aktueller Netzaufbau.

               WAN                      VPN static IPv4
                 :                        : X.X.X.X
                 : DSL                  :
                 :                        :
             .---+---.                 :
         Fritzbox .  |                 :
             '---+---'                  :
                 |                        |
        192.168.178.1/24        | über WAN
                 |                        |
            .----+----.              .----+----.
            | LAN-Switch |          OpenVPN Client
            '----+----'              '----+----'
                   |                        |
                   |      .----------.   |
                  +------| OPNsense|------+
     192.168.178.157 .       
                             |
                      LAN | 192.168.1.1/24
                             |
                       .-----+------.
                       | LAN-Switch |
                       '-----+------'
                               |
                     ...-----+-----...
                     (Workstation ) 192.168.1.10 (Gateway 192.168.1.1 / DNS 192.168.178.49)

Wenn ich nun den VPN-Tunnel noch offline habe, läuft im LAN alles wie es soll. Das heisst die Workstation kommt normal ins Internet, kann Webseiten aufrufen etc.

Die Route sind dann wie im Screenshot zu sehen.
Logischerweise ist die OpnSense dann nicht unter der externen IPv4 erreichbar.

Wenn der VPN-Tunnel aufgebaut wird, setzt dieser auch neue Routen wie im Screenshot.

Das Problem ist, dass dann zwar die Opnsense über die externer IPv4 erreichbar ist, allerdings die Workstation nicht mehr sauber hinaus ins Internet kommt. Denn wenn ich die Live View der Firewall richtig verstehe, versucht die Workstation dann über den VPN-Tunnel rauszugehen (wo dann der DNS im Netz der Fritzbox nicht erreichbar ist etc.)



Wo liegt das Problem?
Einerseits scheinen die VPN-Routen notwendig, da sonst die Opnsense nicht unter der externen IPv4 antwortet,
andererseits scheinen diese die Workstation daran zu hindern normal zu surfen.
Wie bekommt man beides zeitgleich hin? Trotz der VPN-Routen dem LAN-Netz sagen das es über den regulären WAN Zugang gehen soll?
« Last Edit: March 20, 2019, 05:33:57 pm by fdiskc2000 »
Logged

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: Routes - Problem in Verbindung mit Opnsense als VPN Client
« Reply #1 on: March 20, 2019, 02:17:21 pm »
Hast du in der Firewall Regel eingestellt das als Gateway die von genommen werden soll?


Gesendet von iPhone mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

fdiskc2000

  • Newbie
  • *
  • Posts: 35
  • Karma: 1
    • View Profile
Re: Routes - Problem in Verbindung mit Opnsense als VPN Client
« Reply #2 on: March 20, 2019, 02:40:26 pm »
Du meinst so wie im Anhang?
Das ist wirklich alles? Ich wäre nie auf die Idee gekommen, dass ich das in der FW-Regel angeben muss.
Aber es scheint damit zu laufen  8)

Vielen Dank, das ging schnell.

Logged

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: [SOLVED] Routes - Problem in Verbindung mit Opnsense als VPN Client
« Reply #3 on: April 21, 2019, 06:46:55 pm »
Dann kannst du es ja als gelöst markieren


Gesendet von iPad mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

fdiskc2000

  • Newbie
  • *
  • Posts: 35
  • Karma: 1
    • View Profile
Re: [SOLVED] Routes - Problem in Verbindung mit Opnsense als VPN Client
« Reply #4 on: April 26, 2019, 09:37:00 am »
Muss ich mehr tun, als [SOLVED] in den Titel zu schreiben?
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [SOLVED] Routes - Problem in Verbindung mit Opnsense als VPN Client
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2