OPNsense Forum

International Forums => German - Deutsch => Topic started by: ChrisXY on December 17, 2021, 03:49:28 PM

Title: Nach Update kein OpenVpn
Post by: ChrisXY on December 17, 2021, 03:49:28 PM
Hallo,
seit Monaten lieg OpenVPn Super ... hab dann mal Updates eingespielt und nun kann man keine Verbindung mehr aufbauen.

Die OpenVPN Verbindung laut Firewall Live Absicht kommt per IPV6IP:1194 rein Grün ! Per Openvpn Assistant Regel.

Leider passiert weiter nichts. Auch im Log vom openvpn kein Eintrag. Ich finde auch keine weitere Log Möglichkeiten.
Die Clients sagen:
TCP Connection established
das wars... vom openvpn server kommt NICHTS
Title: Re: Nach Update kein OpenVpn
Post by: micneu on December 17, 2021, 05:32:11 PM
1. bitte mal einen grafischen netzwerkplan
2. auf was für einer hardware läuft deine sense?
3. welcher provider?
Title: Re: Nach Update kein OpenVpn
Post by: lfirewall1243 on December 17, 2021, 05:43:24 PM
Hast du irgendwo Leerzeichen zwischen den angelegten IP-Netzen im VPN Server?
Wenn dort mehrere hinterlegt waren, konnte man die bisher mit Leerzeichen anlegen, nach einem Update nicht mehr.

Gesendet von meinem M2012K11AG mit Tapatalk

Title: Re: Nach Update kein OpenVpn
Post by: ChrisXY on December 18, 2021, 12:00:33 PM
Naja ich habe nur die IP eingetragen von Netz was der von Server erstellt. Sonst keine Leerzeichen. Hab sogar per Assistent nochmal neu den Server angelegt..

Ist das den normal das der openvpn Server nichts in dem Log schreibt ? Laut Firewall kommt etwas vom Client über den Port rein und wird auch von der nat Regel durchgelassen.. somit sollte der von Server ja was hören.. ist als wäre der openvpn Server tot. Keine Antwort keine Logos.

Wenn ich lokale IP Einträge hatte eine Verbindung geklappt.
Title: Re: Nach Update kein OpenVpn
Post by: ChrisXY on December 18, 2021, 03:52:37 PM
Wie gesagt es lief alles bis ich die neusten Updates eingespielt habe.
Verbindung Handy Mobile Daten zu IPv4 ein Server im Internet mit 6tunnel dort wird der Port auf meine IPV6 von GD verschoben.

Das geht wie man sieht noch immer.. im Firewall Log kommt es an ist Grün !

Ab jetzt passiert NICHTS mehr ..
Kein Eintrag im Openvpn Server Log ... Habe schon mehrfach den Server neu angelegt usw..

Was geht:
Handy WLAn an.. die Lokale ipv4 der Firewall eingetragen. Regeln auf tcpip6 auf tcp geändert.. Verbindung klappt..

Es ist also ein IPv6 Problem .... da ich aber es empfange geht ipv6 bei mir ja auch. Zumindest ankommend. Leider schreibt der openvpnserver auch mit Logstatus 11 NICHTS.

Anbei ein paar Bilder.

Title: Re: Nach Update kein OpenVpn
Post by: ChrisXY on December 19, 2021, 04:42:34 PM
Backup config vom Mai eingespielt und es geht. Genau 1 Tag jetzt wieder das selbe... Habe nichts gemacht. Config wieder geladen und Nu geht es auch wieder.. fragt sich wieso
Title: Re: Nach Update kein OpenVpn
Post by: micneu on December 19, 2021, 06:28:17 PM
das ist doch schön, leider hast du noch keinen grafischen netzwerkplan gepostet (diesen kann man immer hier im forum gebrauchen) bitte einen anhängen
Title: Re: Nach Update kein OpenVpn
Post by: ChrisXY on December 19, 2021, 06:52:30 PM
Ja dann muss ich mich da Mal dran setzen. Sorry. Weiss aber nundas es an Firewallregeln liegt. Da wenn ich was anderes oder config zurück sichere mit den Regeln, oder  Firewall Filterung deaktivieren es geht.. frag mich nur das da passiert ist. Kann ich auch aus der config Mal die Regeln  kopieren ?
Title: Re: Nach Update kein OpenVpn
Post by: micneu on December 19, 2021, 07:21:26 PM
also, ich habe mir das bild von deinem openvpn server angeschaut:
- warum nutzt du tcp6 (für openvpn wird udp empfohlen)
leider fehlt in dem screenshot der rest von der config, also kann ich nicht sagen ob da was im argen ist
kannst du mal den rest der openvpn config posten
Title: Re: Nach Update kein OpenVpn
Post by: ChrisXY on December 19, 2021, 08:39:46 PM
TCP weil 6tunnel kein udp kann. Es kommt also per ipv6 IP meines root Servers weiter in meine Firewall. Das klappt ja auch.hoffe der Screen funktioniert so
Title: Re: Nach Update kein OpenVpn
Post by: ChrisXY on December 20, 2021, 08:59:16 AM
Also geholfen hat in der Firewall Regel wann vom openvpn : Reply-to disable
Was bewirkt dies wieso geht es dann ?