OPNsense Forum

International Forums => German - Deutsch => Topic started by: c-mu on September 08, 2021, 09:35:49 AM

Title: 21.7.2 OpenVPN Tunnelnetwork /30 nicht mehr möglich?
Post by: c-mu on September 08, 2021, 09:35:49 AM
Hallo Community,
ich habe gestern auf 21.7.2 geupdatet und seit dem gehen zwei OpenVPN S2S Verbindungen nicht mehr.

Ich habe mehrere dieser art und alle haben eine /30 Prefix. Doch bei zwei Verbindungen geht es plötzlich nicht mehr mit dem Fehler:

QuoteThe following input errors were detected:

A prefix longer than 29 cannot be used for tunnel network.

Das verhalten ist auch sehr merkwürdig: der Tunnel wird laut Log und Webui aufgebaut und ist grün, aber die Remote IPv4 Netze werden nicht eingetragen.

Hat jemand ähnliches festgestellt?

Laut Changelog wurde da auch was angepasst:
Quoteo openvpn: check IPv4 tunnel prefix (contributed by kulikov-a)

Sind /30 Netze wirklich nicht erlaubt?
Title: Re: 21.7.2 OpenVPN Tunnelnetwork /30 nicht mehr möglich?
Post by: JeGr on September 09, 2021, 12:17:17 AM
Soweit ich weiß nicht, das hört sich falsch an. AFAIR wurde erst mit OpenVPN 2.5.1 die Möglichkeit hinzugefügt, dass man in bestimmten Szenarien sogar /31 Netze nutzen kann um IPs zu sparen. Da würde es mich sehr wundern, wenn plötzlich /30 nicht mehr gehen sollte. Merkwürdig