OPNsense Forum

International Forums => German - Deutsch => Topic started by: svvenni2k on May 21, 2021, 08:39:39 AM

Title: Lan openVPN gateway rule "gelöst"
Post by: svvenni2k on May 21, 2021, 08:39:39 AM
Hallo zusammen,

ich stehe vor einem Rätsel. Und schaffe es nicht meinen OpenVPN Gateway im internen Netz zu nutzen.
Aufbau:
opensense mit lan (192.168.1.0) und wan
im Lan befindet sich ein OpenVPN Gateway (ovgw) mit der ip 192.168.1.200. der hat vor der umstellung auf die opnsense auch prima funktioniert.
nun muss ich, da ich ihn noch nicht ablösen kann, eine route um den Verkehr zu leiten.
ich habe nun eine route hinzugefügt.
network address 10.8.0.1/24 gateway ovgw 192.168.1.200
Und einen gateway als single und mit 255 priority eingetragen, und den default GW auf 250 gesetzt.
nun kann ich pingen und dachte super läuft.
Jedoch default deny rule blockt die pakete von den rechnern.
Also noch ne rule im LAN angelegt pass any to 10.8.0.0/24 und trotzdem geht es nicht...
kann mir bitte jemand helfen?

grüsse Swen
Title: Re: Lan openVPN gateway rule
Post by: lfirewall1243 on May 21, 2021, 10:59:46 AM
Das Problem wird wahrscheinlich asymetrisches Routing sein.
Schau mal im Forum danach, gab es hier schön des öfteren
Title: Re: Lan openVPN gateway rule
Post by: svvenni2k on May 21, 2021, 01:51:29 PM
Hallo,

ja habe ich gefunden, allerdings verstehe ich nicht, wie ich es beheben kann...
Kann/st Du/jemand mir auf die Sprünge helfen.

DANKE
Title: Re: Lan openVPN gateway rule
Post by: svvenni2k on May 21, 2021, 02:36:45 PM
Vielleicht hilft das ja so, wie erstelle ich die Rule für folgendes Problem?
Oder brauche ich dafür keine Rule auf LAN?

Vielleicht kann mir ja jemand helfen der schon mal eine Route für einen im LAN liegenden Gateway (bei mir OpenVPN) erstellt hat. DANKE
Title: Re: Lan openVPN gateway rule "gelöst"
Post by: svvenni2k on May 21, 2021, 02:59:23 PM
"gelöst"
habe folgendes gemacht... ist nicht schön geht aber erstmal  ist also mehr ein WorkAround

Firewall-->Settings-->Advanced ...