OPNsense Forum
International Forums => German - Deutsch => Topic started by: don on January 12, 2023, 11:19:48 am
-
Guten Tag
Wir haben in unserem Hause 2 IP-Ranges:
Unser eigener Range lautet 192.168.10.0/24
Der Zweite wird mittels einem Gateway via 192.168.10.2 im eigenen LAN von einem separaten Router verwaltet. Dieser Range lautet 192.168.9.0/24
Vom 192.168.10.0/24-Netz kann ich im LAN problemlos auf das zweite Netz zugreifen.
Wenn ich nun mittels VPN auf 192.168.10.0/24 einlogge, komme ich jedoch nicht aufs zweite Netzwerk. Welche Einstellung muss ich vornehmen, damit es klappt.
(Bin als Laie womöglich in der Beschreibung etwas einfach...)
-
Naja du hast ja eine Regel auf dem 1. Subnetz, die den Zugriff vom VPN erlaubt.
Diese brauchst du analog für das 2. Subnetz.
Dann muss der Client auch das Routing zu diesem Subnetz kennen. Wenn sämtlicher traffic durch das VPN geroutet wird, dann sollte es das gewesen sein, ansonsten muss dem Client in der VPN Config gesagt werden, dass nicht nur der Traffic zum 1. Subnetz, sondern auch der zum 2. Über das VPN geroutet werden soll.
-
Anstatt das Routing in der Client Config anzupassen, kannst Du es natürlich auch vom VPN Server / der Sense vorgeben, je nachdem wie Du es bevorzugst.
Willst Du es über den Server machen, muss in den Tunnel Settings bei "IPv4 Local Network" das erste und zweite Subnetz angegeben werden (geht nicht bzw. ist nicht erforderlich wenn sämtlicher Traffic über das VPN geht (Haken bei "Redirect Gateway")).
-
Danke für die Antworten.
Die Regeln sind allgemein gehalten, also mit *, so dass sie für beide Subnetze gelten. Auch wenn ich sie spezifiziere, funktioniert es nicht.
Der Tunnel scheint auch zu klappen, weil ich in den Firewalls Rules die Anfragen sehe. Sie werden auch nicht blockiert. Nur werden sie nicht auf den Gateway 192.168.10.2 gesendet, vermute ich?
Wo muss ich das einstellen?
-
Poste doch mal Screenshots von den Regeln und von der Server Konfig (Tunnel Einstellungen)
-
Gerne. Ich habe bei den OpenVPN Regeln im Ziel auch schon nur * gehabt und keinen Gateway zugewiesen. Hat aber leider auch nicht geklappt.
-
Jetzt stehe ich eventuell aufm Schlauch...
Dieses Wydenhof VPN... Was ist das? Wo genau befinden sich die beiden Netze, die du verbinden willst? Sind die über das Wydenhof VPN verbunden oder physisch an der Sense?
-
Dieser WydenhofVPN ist mein Zugang von Zuhause auf das Firmennnetz (ist nur etwas komisch benannt). Von zuhause möchte ich eben auf beide Subnetze gelangen.
-
Danke für die Hilfen. In der Sense war alles richtig konfiguriert gewesen. Der Fehler lag beim zweiten Subnetz, das mit einem anderen Router verwaltet wird (ausserhalb meines Einflussbereichs).
Hat sich somit erledigt. Vielen Dank!