1
German - Deutsch / Re: ipsec passthrough
« on: April 13, 2020, 05:21:38 pm »
Frohe Ostern,
ich bin einen Schritt weiter:
Nun habe ich zufällig festgestellt, dass der IPSec Tunnel zum Arbeitgeber einwandfrei funktioniert, wenn ich zuvor eine eingehende IPSec Verbindung zu meiner OPNSense aufbaue.
Diese kann ich dann wieder abbauen, aber ohne dass diese eingehende Verbindung auf meine OPNSense steht kann ich den IPSec Tunnel nach außen nicht nutzen.
Spezifische Firewall-Regeln sind nicht eingestellt: Das genutzte Gäste-vlan darf alles extern, aber nicht auf interne Netze.
Auf der WAN-Schnittstelle gibt es nur die automatischen IPSec-Regeln, keine spezifischen.
Irgenndwie sieht das ja nach einem trivialen Problem aus... allerdings weiß ich leider nicht, wie ich damit umgehen soll. Als Workarround problemlos bis auf weiteres nutzbar. Aber irgendwie unbefriedigend.
Vielen Dank für mögliche Tipps und Hinweise hierzu.. Viele Grüße
ich bin einen Schritt weiter:
- Bislang läuft der IPSEC Tunnel zum Arbeitgeber, aber keine eigentliche Verbindung darüber
- ESP Traffic/den ESP Paketen (UDP 4500) sieht aus wie beschrieben: nicht abwechselnde Pakete sondern eine größere Zahl eingehend, dann ausgehend.
- Der eigene IPSec-Server lief dabei weiter oder war vollständig deaktiviert. Das hat die Verbindung bzw. das ausbleiben der Verbindung wie beschrieben nicht beeinflusst.
Nun habe ich zufällig festgestellt, dass der IPSec Tunnel zum Arbeitgeber einwandfrei funktioniert, wenn ich zuvor eine eingehende IPSec Verbindung zu meiner OPNSense aufbaue.
Diese kann ich dann wieder abbauen, aber ohne dass diese eingehende Verbindung auf meine OPNSense steht kann ich den IPSec Tunnel nach außen nicht nutzen.
Spezifische Firewall-Regeln sind nicht eingestellt: Das genutzte Gäste-vlan darf alles extern, aber nicht auf interne Netze.
Auf der WAN-Schnittstelle gibt es nur die automatischen IPSec-Regeln, keine spezifischen.
Irgenndwie sieht das ja nach einem trivialen Problem aus... allerdings weiß ich leider nicht, wie ich damit umgehen soll. Als Workarround problemlos bis auf weiteres nutzbar. Aber irgendwie unbefriedigend.
Vielen Dank für mögliche Tipps und Hinweise hierzu.. Viele Grüße