1
German - Deutsch / Re: IPSec / Verkehr nur in eine Richtung
« on: October 12, 2018, 03:10:55 pm »
Hallo,
danke für die schnelle Antwort und das hübsch machen :-)
In der Phase 1 habe ich als identifier "bedeutender Benutzername" in form einer Mail Adresse ...
Im tracert sehe ich nur das der Ping nach der opnsense stirbt ...
Der Tracert des Remote Standortes läuft sauber durch
aber was ich gerade in den Firewall Logs sehe ist das mein Traffic in die default deny Roule läuft ? Welche Firewallregel hab ich Vollpfosten vergessen?
Edit: Der Fehler scheint im Lancom bzw. in meiner VPN einrichtung zu liegen ... die Pakete erreichen die Lancom und werden dann dort mit: "no sa available: give up" verworfen
Oct 12 15:08:18 filterlog: 12,,,0,em1,match,block,in,4,0x0,,48,55492,0,none,17,udp,409,xx.xxx.xxx.xx,192.168.179.250,161,162,389
Oct 12 15:08:18 filterlog: 12,,,0,em1,match,block,in,4,0x0,,48,55488,0,none,17,udp,375,xx.xxx.xxx.xx,192.168.179.250,161,162,355
Oct 12 15:08:15 filterlog: 12,,,0,em1,match,block,in,4,0x0,,48,55443,0,none,17,udp,409,xx.xxx.xxx.xx,192.168.179.250,161,162,389
Oct 12 15:08:15 filterlog: 12,,,0,em1,match,block,in,4,0x0,,48,55439,0,none,17,udp,375,xx.xxx.xxx.xx,192.168.179.250,161,162,355
Edit: Der Fehler scheint im Lancom bzw. in meiner VPN einrichtung zu liegen ... die Pakete erreichen die Lancom und werden dann dort mit: "no sa available: give up" verworfen ... also noch mal Tunnel neu basteln :-)
danke für die schnelle Antwort und das hübsch machen :-)
In der Phase 1 habe ich als identifier "bedeutender Benutzername" in form einer Mail Adresse ...
Im tracert sehe ich nur das der Ping nach der opnsense stirbt ...
Der Tracert des Remote Standortes läuft sauber durch
aber was ich gerade in den Firewall Logs sehe ist das mein Traffic in die default deny Roule läuft ? Welche Firewallregel hab ich Vollpfosten vergessen?
Edit: Der Fehler scheint im Lancom bzw. in meiner VPN einrichtung zu liegen ... die Pakete erreichen die Lancom und werden dann dort mit: "no sa available: give up" verworfen
Oct 12 15:08:18 filterlog: 12,,,0,em1,match,block,in,4,0x0,,48,55492,0,none,17,udp,409,xx.xxx.xxx.xx,192.168.179.250,161,162,389
Oct 12 15:08:18 filterlog: 12,,,0,em1,match,block,in,4,0x0,,48,55488,0,none,17,udp,375,xx.xxx.xxx.xx,192.168.179.250,161,162,355
Oct 12 15:08:15 filterlog: 12,,,0,em1,match,block,in,4,0x0,,48,55443,0,none,17,udp,409,xx.xxx.xxx.xx,192.168.179.250,161,162,389
Oct 12 15:08:15 filterlog: 12,,,0,em1,match,block,in,4,0x0,,48,55439,0,none,17,udp,375,xx.xxx.xxx.xx,192.168.179.250,161,162,355
Edit: Der Fehler scheint im Lancom bzw. in meiner VPN einrichtung zu liegen ... die Pakete erreichen die Lancom und werden dann dort mit: "no sa available: give up" verworfen ... also noch mal Tunnel neu basteln :-)