OPNsense Forum

International Forums => German - Deutsch => Topic started by: ManDal on February 10, 2026, 09:29:56 AM

Title: IPSec lässt Traffic nur in eine richtung durch
Post by: ManDal on February 10, 2026, 09:29:56 AM
Hallo zusammen
Ich stehe an einem Problem das ich nicht gelöst bekomme, habe zwei OPNsense in der Version 26.1.1 die eine lauffähigen IPSec Tunnel haben über die neue Tunnel Konfiguration. Die Firewall Regeln auf beiden seiten lassen aktuell any von dem eigenen subnetz zum anderen, jetzt ist es aber so das ich nur von einer seite aus die Systeme Pingen und erreichen kann, von der anderen Seite obwohl identisch konfiguriert geht es nicht.

Die Anfragen werden immer mit "Default deny / state violation rule" geblockt, obwohl alles offen sein müsste.

Evtl. kann mir da jemand einen Tipp geben...

Grüsse
Title: Re: IPSec lässt Traffic nur in eine richtung durch
Post by: Patrick M. Hausen on February 10, 2026, 09:32:17 AM
Auf der Seite wo der Ping läuft oder auf der anderen, wo er nicht ankommt? Du brauchst natürlich auch auf der jeweiligen Remote-Seite eine "allow" Regel auf dem IPsec-Interface bzw. der Interface-Gruppe.
Title: Re: IPSec lässt Traffic nur in eine richtung durch
Post by: ManDal on February 10, 2026, 10:15:20 AM
Habe auf beiden seiten vom internen subnetz zum remote subnetz und retour eine Regel auf dem IPsec Interface mit any, kann das am neuen und alten Firewall interface liegen? habe aktuell noch alles im "alten" teil...
Title: Re: IPSec lässt Traffic nur in eine richtung durch
Post by: Patrick M. Hausen on February 10, 2026, 10:25:25 AM
Zeig doch mal die Regeln ...
Title: Re: IPSec lässt Traffic nur in eine richtung durch
Post by: ManDal on February 10, 2026, 10:34:34 AM
Hoffe man sieht etwas, gibt noch die identische Regel in die andere richtung...
Title: Re: IPSec lässt Traffic nur in eine richtung durch
Post by: Patrick M. Hausen on February 10, 2026, 10:37:49 AM
Tja - dann tcpdump anwerfen und von Interface zu Interface gucken, wo es stecken bleibt.
Title: Re: IPSec lässt Traffic nur in eine richtung durch
Post by: osmom on February 11, 2026, 03:10:50 PM
Ein Trace-Route direkt von den beiden Firerwalls kann dir auch schon weiterhelfen.