OPNsense Forum

International Forums => German - Deutsch => Topic started by: Magnomnom on April 14, 2023, 09:50:15 AM

Title: OPNVPN
Post by: Magnomnom on April 14, 2023, 09:50:15 AM
Guten Tag,
Ich besitze einen FUJITSU Futro S920. Diesem habe ich eine Netzwerkkarte verbaut.
Ich habe gestern OPNSense installiert und bin soweit sehr zufrieden. Das interne Netz funktioniert nahe zu einwandfrei. Manchmal schmiert der DNS ab.
Mein Ziel ist es auf mein Netzwerk zugreifen zukönnen von außen.
Jetzt zu meinem Problem:
Ich möchte nun den OPNVPN verwenden.
Ich habe die Konfiguration genau so wie in dem Video (https://www.youtube.com/watch?v=KVlVhilrFUc) gemacht, jedoch gelingt es mir nicht mit dem neuen OPNVPN Client mich zu verbinden.
Kann mir evtl. jemand weiterhelfen?
VIELEN DANK!
Title: Re: OPNVPN
Post by: micneu on April 14, 2023, 10:27:39 AM
1. das video schaue ich mir nicht an, bitte mehr infos was, wo genau bei dir konfiguriert wurde.
2. Grafischen Netzwerkplan (sollte es S2S sein bitte von beiden Seiten)
3. Screenshot:
-- OpenVPN Config (was für ein OpenVPN willst du denn genau einrichten S2S oder S2C)?
-- Firewall Regeln: OpenVPN
Title: Re: OPNVPN
Post by: Magnomnom on April 14, 2023, 11:03:00 AM
Wie meinst du das mit dem Netzwerkplan? Ich habe mein 3AT Modem. Dort ist ein Bridgemode aktiviert. Das Modem ist mit der WAN Schnittstelle der Firewall verbunden. Auf meinem Lan Port hab ich die Private IP 10.1.1.0/24.
Was meinst du mit S2S/S2C
Die Screenshots mache ich gern zuhause.
Title: Re: OPNVPN
Post by: Patrick M. Hausen on April 14, 2023, 11:04:49 AM
1. Mal das mal auf inkl. allen beteiligten IP-Adressen.
2. S2S - site to site, S2C - site to client.
Title: Re: OPNVPN
Post by: Magnomnom on April 14, 2023, 01:32:20 PM
Ich möchte mich mit meinem Laptop via Hotspot zb. mit meinem Netzwerk zuhause kommunizieren. Somit S2C glaub ich. :'(

Im Anhang ist ein Plan ich hoffe das funktioniert so
Title: Re: OPNVPN
Post by: micneu on April 14, 2023, 01:36:06 PM
ok, dann bitte noch die screenshots deiner VPN Config Server/Client.
- hast du eine Statische ip oder mit dyndns auf der Sense?
- bitte auch einen screenshot von deinem WAN Interface (Config)
- welcher Provider (xDSL, GLAS, KABEL, LTE/5G)?
Title: Re: OPNVPN
Post by: Magnomnom on April 14, 2023, 07:11:56 PM
Ich habe leider eine dynamische IP Adresse bei 3AT. Von 3AT habe ich ein Modem bekommen, welches 4G Unterstützt durch eine SIM Karte.
Ich hoffe dir helfen die Screenshots
Title: Re: OPNVPN
Post by: micneu on April 15, 2023, 11:39:32 AM
also ist dein "MODEM" ein LTE Router?
- hast du denn an deinem "MODEM" eine öffentliche IPv4?
- wenn du dein "MODEM" an die sense anschließt, was für eine IP hat dein WAN dann?
- hat dein "MODEM" eine WebUI, kannst du mal screenshots machen oder auch den hersteller/modell nennen?
Title: Re: OPNVPN
Post by: Magnomnom on April 15, 2023, 03:08:44 PM
Es der 3 Hui. Ich habe auf meinem WAN Port die öffentliche Adresse. Am modem habe ich den Bridgemode aktiviert.
Title: Re: OPNVPN
Post by: tiermutter on April 15, 2023, 03:21:20 PM
Ich kenne weder den Router noch drei.at, aber eine kurze Recherche zeigt dass eine öffentliche v4 bei 3at scheinbar nur optional und zwar statisch erhältlich ist...
Title: Re: OPNVPN
Post by: Magnomnom on April 15, 2023, 07:23:26 PM
Ich könnte es ja auch mit dyndns machen? jedoch habe ich das Problem dass ich die Meldung: the process will require 4 MiB more Space bekomme. Ich habe 47 GB frei.
Title: Re: OPNVPN
Post by: tiermutter on April 15, 2023, 07:27:23 PM
Das ist kein Fehler, sondern nur eine Info, wie viel Kapa dafür draufgeht ;)
Du hast wirklich eine öffentliche und auch erreichbare v4? Hast Du einen Screenshot davon (letzte Zahlen unkenntlich gemacht)?
DDNS hilft nicht, wenn Du nicht erreichbar bist, das hilft nur bei dynamischer IP...
Title: Re: OPNVPN
Post by: Magnomnom on April 16, 2023, 09:43:29 AM
Ahh okay. Ich habe nun versucht, von meinem Laptop, welchen ich mit dem mobile  Hotspot verbunden habe, mein Gateway zu erreichen. Dies hat leider nicht funktioniert. Weiß leider nun auch nicht wie weiter vor gehen
Title: Re: OPNVPN
Post by: tiermutter on April 16, 2023, 11:19:53 AM
Eine IP im 10er Bereich ist nicht öffentlich.
Das ist entweder das Subnet zwischen LTE Modem und Sense oder evtl eine CGNAT Adresse. In beiden Fällen kannst du damit nichts erreichen.
Title: Re: OPNVPN
Post by: Magnomnom on April 16, 2023, 12:56:52 PM
Okay. d.h. Ich muss montag mit dem Anbieter sprechen?
Title: Re: OPNVPN
Post by: tiermutter on April 16, 2023, 01:05:48 PM
Ja, du brauchst eine öffentliche aber nicht zwingend statische IP. Vorzugsweise v4, v6 geht aber auch, hat aus meiner Sicht aber den Nachteil dass zB in vielen Hotels kein v6 im WLAN aktiv ist und man solche Verbindungen dann nicht nutzen kann.