OPNsense Forum

International Forums => German - Deutsch => Topic started by: d33jay on August 04, 2023, 12:03:47 PM

Title: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: d33jay on August 04, 2023, 12:03:47 PM
Hallo Gemeinde,

ich habe gestern das Update auf die neuen Version 23.7 gemacht. Dabei wurden meine Client Specific Overrides im OpenVPN Server nicht übernommen.

Nun muss ich für meine Clients wieder statische IP's konfigurieren damit meine regeln funktionieren. Ich habe zum Test eine Verbindung mit IPv4 Tunnel Network konfiguriert. Push virtual IP endpoints for client tunnel, overriding dynamic allocation.

Das hat allerdings nicht funktioniert. Mein Client bekommt weiterhin eine DHCP Adresse. Ich konnte mit der Suche nichts an der Stelle finden das meinen Fehler aufgreift. Vielleicht hat jemand einen Tipp

LG

Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: hloiter on August 04, 2023, 12:14:17 PM
Hallo,

ich glaube hier ist die Lösung dazu ....

https://forum.opnsense.org/index.php?topic=35149.0

Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: d33jay on August 04, 2023, 02:54:38 PM
Hallo,

ich habe die Einstellung

IPv4 Tunnel Network mit der Option 172.16.0.7/32 gesetzt. Beim verbinden bekomme ich weiterhin die DHCP-Adresse zugewiesen.

LG
Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: franco on August 04, 2023, 02:55:36 PM
"Apply" vergessen?


Grüsse
Franco
Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: d33jay on August 04, 2023, 03:10:53 PM
Hallo,

an der Stelle habe ich keinen "Apply" Button. Der Hinweis wird aber in der tat unten kurz eingeblendet und verschwindet dann.

LG

Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: franco on August 04, 2023, 04:08:52 PM
Hi,

Ok Ad sagte das Popup ist falsch und es sollte beim nächsten Login die Änderung automatisch annehmen.

Ggf. ist dan och ein Bug im Spiel.


Grüsse
Franco
Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: d33jay on August 04, 2023, 04:23:56 PM
Hallo,

ich werde nachher noch mal testen. Eben habe ich einen User gesehen der die ihm zugewiesene IP-Adresse bekommen hat.

Er wurde nicht per AD Auth. sondern lokal evtl. könnte das bereits den Unterschied machen.

LG
Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: d33jay on August 07, 2023, 10:40:16 AM
Hallo,

ich habe am Wochenende ein paar Tests gemacht. Es war mir nicht möglich eine "feste" IP-Adresse zu generieren. Ich bin der Meinung das es sich um einen Bug handeln muss. Was sollte ich den Entwicklern zur Verfügung stellen?

LG d33jay
Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: pointde on August 07, 2023, 01:20:33 PM
@d33jay.
Geht mir genauso wie dir. Leider kein Erfolg.
Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: d33jay on August 07, 2023, 01:52:19 PM
Danke für den Input. Dann werde ich heute auch keine zusätzliche Firewall vom Scratch als Testsystem aufbauen. Evtl. schreibe ich heute abend noch einen Post im engl. Forum. Werde wohl aktuell einen eigenen VPN Server mit einer spez. Konfiguration erstellen damit ich nicht alle Regeln umbiegen/aufweichen muss

LG
Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: userbenutzer on August 10, 2023, 03:00:24 PM
Hallo,
wie ist der aktuelle Stand bei euch?

Im Testsystem konnte ich problemlos eine IP fest zuweisen.
Hierzu hab ich unter client specific overrides ein neues Objekt mit dem korrekten common name hinzugefügt und unter  IPv4 Tunnel Network die richtige IP (z.B. 10.xx.xx.66/24) eingegeben und beim erneuten Verbinden wurde die IP an den entsprechenden Client verteilt.

Ich musste allerdings auch noch einen neuen Client Export vornehmen als "File Only" statt Archiv auswählen, ist wohl auch ein typischer Fehler https://www.andysblog.de/opnsense-23-7-und-openvpn-client-2-6-x-abfrage-der-passphrase-fuer-den-privaten-schluessel-in-endlosschleife
Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: d33jay on August 11, 2023, 07:48:54 AM
Quote from: userbenutzer on August 10, 2023, 03:00:24 PM
hab ich unter client specific overrides ein neues Objekt mit dem korrekten common name hinzugefügt und unter  IPv4 Tunnel Network die richtige IP (z.B. 10.xx.xx.66/24) eingegeben und beim erneuten Verbinden wurde die IP an den entsprechenden Client verteilt.

Hallo,

nach Update auf die 23.7.1_3 funktionierte das setzen der IP sofort wieder. Bei einigen VPN habe ich keinerlei Probleme festgestellt.

Quote from: userbenutzer on August 10, 2023, 03:00:24 PM
Ich musste allerdings auch noch einen neuen Client Export vornehmen als "File Only" statt Archiv auswählen, ist wohl auch ein typischer Fehler https://www.andysblog.de/opnsense-23-7-und-openvpn-client-2-6-x-abfrage-der-passphrase-fuer-den-privaten-schluessel-in-endlosschleife

Das Phänomen habe ich gestern auch an einigen Clients festgestellt und schaue mir das heute an.

LG
Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: d33jay on August 11, 2023, 01:52:56 PM
Ich habe mehrere Instanzen erstellt (HomeOffice User/ Test insanz) Wenn ich CSO configuration anpassen möchte lassen sich die Instanzen nicht auswählen. Es erscheint lediglich der bereits bestehende "klassische" VPN Server. Hat das jemand anderes auch?

LG
Title: Re: OpenVPN - Client Specific Overrides nach Update auf 23.7
Post by: superwinni2 on August 14, 2023, 10:41:55 AM
Quote from: d33jay on August 11, 2023, 01:52:56 PM
Hat das jemand anderes auch?
Jops habe ich ebenfalls.
OpenVPN Client Specific Overrides mit neuen Instanzen / Wie feste IP zuweisen? (opnsense.org) (https://forum.opnsense.org/index.php?topic=35337.0)