Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - SvSchn

#1
German - Deutsch / Re: Open VPN Problem [Gelöst]
November 27, 2019, 09:53:44 AM
Moin banym,

vielen Dank! Das war die Lösung! Da es zur Zeit noch ein Testaufbau ist, war das Gateway noch nicht umgestellt.

Perfekt. Jetzt läuft alles.
SvSchn
#2
German - Deutsch / Re: Open VPN Problem
November 26, 2019, 09:36:29 PM
Hi, Sorry hatte ich vielleicht ein wenig undeutlich geschrieben. Konfiguriert ist ein Road Warrior VPN. Der Zugriff erfolgt per OPEN VPN Client.

Wenn man sich die Tracert Ergebnisse anschaut erkennt man, das die Pakete schon Richtung Firewall gehen. Die Firewall scheint aber nicht weiter zu routen.

Gruß
SvSchn
#3
German - Deutsch / Re: Open VPN Problem
November 26, 2019, 03:00:54 PM
Hab noch ein bisschen getestet. Es muss eigentlich ein Routing Problem in der Firewall sein. Hier mal ein Screenshot vom tracert
#4
German - Deutsch / Re: Open VPN Problem
November 26, 2019, 12:44:58 PM
Hier noch meine VPN Server Config
#5
German - Deutsch / Re: Open VPN Problem
November 26, 2019, 12:43:06 PM
Hi Maurice,
mit der Überlappung hast du natürlich Recht. Durch das VPN Netz mit 10.10.0.0 sollte das aber eigentlich kein Problem sein. Alle Adressen im Zielnetzwerk mit 192.168.5.x sind natürlich ein Problem. Ich  habe auch versucht über einen Mobilfunkhotspot eine Verbindung hinzubekommen. Das selbe Problem. Nur ein paar Hosts sind pingbar.
#6
German - Deutsch / Open VPN Problem
November 26, 2019, 10:35:35 AM
Guten Morgen,
bin gerade dabei meine erste OPNsense Firewall (Version 19.7.7) am konfigurieren. Funktioniert auch alles soweit ganz gut. Nur am VPN bin ich am verzweifelen. Die eigentliche Verbindung kann ich aufbauen. Allerdings kann ich nicht alles Hosts im entfernten Netzwerk anpingen.

Das Zielnetzwerk verwendet die Adressen 192.168.0.0/20. Als VPN Netzwerk ist 10.10.0.0/24 hinterlegt.
Die Firewall hat die LAN Adresse 192.168.10.254/20

Ich versuche nun aus einem entfernten Netzwerk (192.168.5.0/24) einige Netzwerkgeräte zu pingen.
Z.B. kann ich die LAN Adresse der Firewall (192.168.10.254) und ein anderes Gerät (192.168.0.254) pingen. Ein Ping auf andere Geräte (z.B. 192.168.10.23/20) schlägt fehl.  Über die Weboberfläche der Firewall kann ich übrigens alle Geräte im internen Netz pingen.

Hat jemand eine Idee woran es liegen könnten. Stehe leider ein bisschen auf dem Schlauch.

Gruß
SvSchn