OPNsense Forum

International Forums => German - Deutsch => Topic started by: sol on January 06, 2019, 06:30:49 pm

Title: [gelöst] Wie dyndns für openvpn auf opnsene als exposed host hinter fritzbox
Post by: sol on January 06, 2019, 06:30:49 pm
Hi,

Anschluss ist von Netcologe mit einer Fritzbox 7590 mit der internen IP 192.168.178.1       
Opnsense ist als Exposed host hinter der Fritzbox geschaltet mit 192.168.178.42
DynDNS ist in der Fritzbox mit duckdns erfolgreich eingerichtet und die IPv4 Adresse kennt duckdns.
Port 80 und 443 und 1194 (UDP für OpenVPN) sind zusätzlich forwarded in der Fritzbox.

Internet und alles im Lan funktionieren auch wunderbar. Lan hat subnet 192.168.1.1 auf der Opnsense.
Openvpn wurde auf der OpnSense wie im guide eingerichtet, inkl. 2fa und cert.

Wie teile ich den clients nun in VPN / CLIENT EXPORT die DynDns Adresse mit, damit ich von außen auf meinen OpenVPN Server auf der Opnsense zugreifen kann?


Hatte schon einmal mit einer festen Ip und nur der Opnsense als Router erfolgreich OpenVPN betrieben.
Mit dem neuen Anschluss bekomme ich dies noch nicht hin.

Vielen Dank.
Title: Re: Wie dyndns für openvpn auf opnsene als exposed host hinter fritzbox
Post by: micneu on January 07, 2019, 10:57:15 pm
Ich kann nur den Tip geben lass die fritzbox dein dyndns updaten.
in opnsense kannst du unter VPN --> OpenVPN --> Client Export
den dyndns namen eintragen (siehe bild)
Title: Re: Wie dyndns für openvpn auf opnsene als exposed host hinter fritzbox
Post by: sol on January 11, 2019, 06:34:50 pm
so habe ich es auch gemacht.
bei client export muss unter other aber die url von duckdns anders eingetragen werden:
Nur mit www.deinesubdomain.duckdns.org ging es dann.

Und in der Fritzbox muss man folgende Einstellungen setzen damit die Fritzbox auch von außen erreichbar ist:
https://avm.de/service/fritzbox/fritzbox-5490/wissensdatenbank/publication/show/35_Ueber-Dynamic-DNS-auf-die-FRITZ-Box-zugreifen/ (https://avm.de/service/fritzbox/fritzbox-5490/wissensdatenbank/publication/show/35_Ueber-Dynamic-DNS-auf-die-FRITZ-Box-zugreifen/)