OPNsense Forum

International Forums => German - Deutsch => Topic started by: oekomat on November 09, 2021, 07:23:17 PM

Title: VPN IKEv2 kein Traffic trotz Verbindung
Post by: oekomat on November 09, 2021, 07:23:17 PM
Hallo,
leider war meine Suche bisher nicht erfolgreich. Ich habe folgende Konfig:
- aktuelle Version der opnsense
- mit pppoe hinter dem vigor 165 (bridge modus)
- Android Handy mit ikev2 PSK Protokoll per VPN verbunden - IPSec
- habe einen lokalen User angelegt
- Tunnel settings eingerichtet
- unter mobile clients ein virtual Netz angegeben
- laut logfile kann er mit dem preshared key auch eine Verbindung herstellen
- Android Client sagt auch "verbunden"

Ich bekomme aber über die VPN weder Internet, noch einen Zugriff ins Netzwerk.

Firewallregeln IPSec haben ich alles auf any
Firewallregeln WAN habe ich die bekannten IPV4 TCP/UDP/ESP Protokolle, Destination WAN Adress, Ports 443/500/4500/* eingestellt.

Müsste ich nicht wenigstens google.de über den VPN erreichen können?
Hat jmd noch eine Idee?
Title: Re: VPN IKEv2 kein Traffic trotz Verbindung
Post by: Patrick M. Hausen on November 09, 2021, 07:25:24 PM
Wie sieht die phase 2 SA aus?
Title: Re: VPN IKEv2 kein Traffic trotz Verbindung
Post by: oekomat on November 09, 2021, 07:35:53 PM
sieht so aus - Phase 2 Tunnel Settings





Title: Re: VPN IKEv2 kein Traffic trotz Verbindung
Post by: Patrick M. Hausen on November 09, 2021, 07:37:59 PM
Wenn der Client durch den Tunnel durch ins Internet soll, dann muss da bei "Local Network" ein 0.0.0.0/0 stehen.
Title: Re: VPN IKEv2 kein Traffic trotz Verbindung
Post by: oekomat on November 09, 2021, 07:41:07 PM
hat nicht funktioniert:

Title: Re: VPN IKEv2 kein Traffic trotz Verbindung
Post by: Patrick M. Hausen on November 09, 2021, 07:53:03 PM
0.0.0.0/0 - nicht 0.0.0.0/24 ...
Title: Re: VPN IKEv2 kein Traffic trotz Verbindung
Post by: oekomat on November 09, 2021, 07:54:59 PM
sorry, war ich zu schnell, aber auch das funktioniert nicht.
Title: Re: VPN IKEv2 kein Traffic trotz Verbindung
Post by: Patrick M. Hausen on November 09, 2021, 08:21:34 PM
Dann musst Du mal tcpdump anwerfen und gucken, ob da was von dem Telefon kommt.
Title: Re: VPN IKEv2 kein Traffic trotz Verbindung
Post by: oekomat on November 09, 2021, 08:40:15 PM
ich sehe

im Lease Status unter IPSec ja, dass mein User Online ist
und
unter Status Overview die IP meines Telefons bei RemoteHost

Irgendwas passt da nicht so recht.
Title: Re: VPN IKEv2 kein Traffic trotz Verbindung
Post by: Patrick M. Hausen on November 09, 2021, 08:42:33 PM
Deshalb die Pakete angucken ...

tcpdump -n -i enc0