OPNsense Forum

International Forums => German - Deutsch => Topic started by: Lip90 on July 11, 2022, 11:02:37 am

Title: von VLAN Netz auf ipsec entferntes Netz zugreifen
Post by: Lip90 on July 11, 2022, 11:02:37 am
Hallo Leute,

ich bekomme es nicht hin das mein VLAN 20 auf ein entferntes ipSEC Netz welches dauerhaft zwischen der opnsense der Fritzbox steht zugreifen kann. An den Firewall Rules liegt es nicht, die sind auf any.

Muss ich hier separat Routen oder ein Outbound eintragen?
Title: Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
Post by: Patrick M. Hausen on July 11, 2022, 11:14:31 am
Zeig uns doch mal deine IPsec Konfiguration - also speziell alle beteiligten IP-Adressen/Netze in deinen Phase 2 SAs ...

Ansonsten ist es Kaffeesatzleserei.
Title: Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
Post by: Lip90 on July 11, 2022, 06:38:41 pm
reicht das?  :)
Title: Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
Post by: Patrick M. Hausen on July 11, 2022, 07:15:25 pm
Welches Netz hat dein VLAN 20?
Title: Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
Post by: Lip90 on July 11, 2022, 07:16:16 pm
192.168.30.0/24
Title: Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
Post by: Patrick M. Hausen on July 11, 2022, 07:21:06 pm
Sieht eigentlich gut aus. Dann mach auf einem Gerät in dem VLAN ein Dauer-Ping und guck auf der OPNsense mit tcpdump, ob die Pakete zum Ethernet rein kommen, zum Tunnel (enc0) wieder raus gehen, und ob Antworten kommen ...
Title: Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
Post by: Lip90 on July 11, 2022, 07:26:20 pm
Mir kommt gerade..., kann es sein das die Gegenstelle der ipSEC Verbindung (Fritzbox) nichts von der 192.168.30.0 weiß und deshalb die Pakete nicht durchgehen?
Title: Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
Post by: Patrick M. Hausen on July 11, 2022, 07:50:38 pm
Die Gegenstelle muss natürlich auch 192.168.0.0/16 in ihrer phase 2 SA haben - was denn sonst? Die müssen bei IPsec immer exakt passen, die meisten kommerziellen Firewalls bauen gar keine Verbindung auf, wenn da eine Abweichung ist.