OPNsense Forum

International Forums => German - Deutsch => Topic started by: phiba on July 11, 2025, 09:24:38 AM

Title: Aktivierung von IPSEC Connection ->Status Overview leer ->Tunnel keine Funktion
Post by: phiba on July 11, 2025, 09:24:38 AM
Versions
OPNsense 25.1.9_2-amd64
FreeBSD 14.2-RELEASE-p3
OpenSSL 3.0.16


Nach Aktivierung einer IPSEC Connection sehe ich im Status Overview keine Verbindungen mehr, kurz darauf funktioniert der einzige bestehende Tunnel nicht mehr und kann erst wieder nach einem Neustart der Firewall benutzt werden.

Ich habe schon viel über einen Bug in älteren Versionen gelesen der durch Skripte etc gelöst werden konnte. Ist das tatsächlich immer noch ein aktuelles Problem?
Title: Re: Aktivierung von IPSEC Connection ->Status Overview leer ->Tunnel keine Funktion
Post by: Patrick M. Hausen on July 11, 2025, 09:47:16 AM
Wie ist der Tunnel denn genau konfiguriert? Und wie sieht die Netzwerk-Topologie insgesamt aus? Ohne diese Details lässt sich die Frage kaum beantworten.
Title: Re: Aktivierung von IPSEC Connection ->Status Overview leer ->Tunnel keine Funktion
Post by: phiba on July 11, 2025, 10:16:56 AM
Policy based IKEv2 mit PSK

aes256-sha512-ecp521 DH21

Glasmodem static IP -> FritzBox -> OPNsense WAN

Phase 2
192.168.80.0/24 -> Outbound NAT 10.10.80.0/24 mit 192.168.33.0/24 verbunden



Wenn ich den Tunnel identisch dazu im Legacy aufbaue klappt alles.
Title: Re: Aktivierung von IPSEC Connection ->Status Overview leer ->Tunnel keine Funktion
Post by: Patrick M. Hausen on July 11, 2025, 10:24:57 AM
Screenshots der vollständigen Konfiguration - das ist viel zu wenig Info. Und dazu die gesamte involvierte Netz-Topologie: alle Interfaces, alle Netzwerke ...

Wie soll man das sonst debuggen?

Verdacht: einer deiner Phase 2 Policies überlappt mit lokalen Netzen und setzt diese damit "außer Gefecht".


Weitere gute Möglichkeit zur Diagnose: vergleiche die funktionierende (legacy) swanctl.conf mit der, die nicht funktioniert (instances).
Title: Re: Aktivierung von IPSEC Connection ->Status Overview leer ->Tunnel keine Funktion
Post by: phiba on July 11, 2025, 10:43:30 AM
Entschuldige, ich wollte mich vage halten, da ich davon ausgegangen bin, dass es sich um ein bekanntes Problem handelt. Gefunden habe ich dazu:

https://forum.opnsense.org/index.php?topic=29388.msg141943#msg141943
https://www.reddit.com/r/opnsense/comments/1bep4s6/ipsec_status_overview_loading/

Und genau das ist dann auch meine Frage:

Wie soll man das debuggen?

Die conf schau ich mir gleich an.
Title: Re: Aktivierung von IPSEC Connection ->Status Overview leer ->Tunnel keine Funktion
Post by: phiba on July 11, 2025, 10:43:57 AM
Hier noch die Interfaces:
Title: Re: Aktivierung von IPSEC Connection ->Status Overview leer ->Tunnel keine Funktion
Post by: Patrick M. Hausen on July 11, 2025, 10:47:47 AM
Quote from: phiba on July 11, 2025, 10:43:30 AMEntschuldige, ich wollte mich vage halten, da ich davon ausgegangen bin, dass es sich um ein bekanntes Problem handelt.

Jedes Problem ist einzigartig bis zum Beweis des Gegenteils. Also es gibt Installationen mit Dutzenden von funktionierenden "Instances" Tunnel - zum Beispiel auch hier bei mir. Geh immer erst mal davon aus, dass es sich um ein Problem mit deiner speziellen Konfiguration handelt.

Ich gucks mir später im Detail an.
Title: Re: Aktivierung von IPSEC Connection ->Status Overview leer ->Tunnel keine Funktion
Post by: phiba on July 11, 2025, 10:52:09 AM
Da habe ich mich dann doch zu vage ausgedrückt. Auch bei mir läuft ein funktionierender Tunnel. Der Problemtunnel sollte zusätzlich in Betrieb genommen werden. Weitere werden folgen.