1
German - Deutsch / Re: IPsec Routing / NAT
« on: May 20, 2021, 02:17:08 pm »Ich denke der IPSEC Tunnel wird das Problem sein, denn deine Anfrage vom Internet aus schlägt auf deiner Cloud-Sense auf, wird durch den Tunnel laufen und dann... wie kommt die Antwort wieder zurück? Bei IPsec wird kein reply-to bei den pf Regeln erzeugt wie bei OpenVPN (da sind wir wieder ) und genau jetzt kommt das Problem ins Spiel, dass dein NAS das Paket beantwortet an die IP aus dem Internet, deine Sense daheim jetzt aber nicht erkennt, dass sie DEN Traffic bitte wieder durch den Tunnel schieben soll, weil sie nur die IP sieht -> Internet Adresse also via Default GW rausschieben.
Je nachdem wie dein IPSec Tunnel definiert ist (von der Phase her) kann also der Traffic eben nicht zurücklaufen.
Alternativen: Nimm statt dessen OpenVPN oder Wireguard für den Tunnel. Beide können dann mittels einem extra Interface zuweisen ein Gateway erzeugen, über das geroutet werden kann. Damit - und mit der reply-to Magie der Regeln - wird dann der Antwort-Traffic auch wieder übern Tunnel geschoben. Dann klappt das auch mit der Weiterleitung von IP4 oder IP6 Adressen von der Cloud Appliance nach Hause.
Cheers
\jens
Hallo Zusammen,
entschuldigt bitte meine späte Rückmeldung, ich war durch einen Unfall ein paar Wochen außer Gefecht gesetzt.
Ich habe mir den Wink mit dem OpenVPN-Tunnel zu Herzen genommen. Dieser steht auch, und Ping ist auch in beide Netze möglich.
Doch wie gehe ich jetzt weiter vor? -Auf der Cloud-OpenVPN ist noch das NAT wie oben beschrieben eingerichtet, die interne Ressource kann jedoch nicht aufgerufen werden.
Muss ich da jetzt noch irgendetwas routen?
Danke im Voraus!
Sebastian