1
German - Deutsch / Zum Teil funktionierende IPSEC Routed Verbindung
« on: January 28, 2021, 02:57:20 pm »
Hallo zusammen,
meiner erste Frage in diesem Forum :-)
Ziel ist einen vollfunktionsfähigen IPSEC Tunnel aufzubauen, der Routebased ist.
Ich finde keine Lösung um von meinem Laptop mit der 192.168.100.16 eine https Verbindung über den IPSEC Tunnel auf den RemoteWebServer 192.168.218.1 aufzubauen, aber
Eine Verbindung ist möglich:
Von meinem opnsense mit der IPSEC IP 192.168.179.1 ist eine Verbindung möglich auf https://192.168.218.1
Eine Verbindung ist nicht möglich:
Von meinem opnsense mit der IP 192.168.100.1 kommt es zu einem timeout wenn ich auf https://192.168.218.1 zugreifen möchte.
-
Ich habe tcpdump's erstellt. Mit der Auswertung komme ich leider nicht weiter, wo mein Fehler liegen könnte.
Die 3 PCAP habe ich angehängt mit "tcpdump -i ipsec1000 dst 192.168.218.1 -n -w filename"
Die Config des IPSEC Tunnels/Routing/Interfaces Config
Welchen Output wird noch benötigt ? ok, ich muss noch einen Netzplan zeichnen.
Danke für Ihre Ideen/Input wo ich ansetzen könnte um eine Lösung zufinden.
Zkutschi
------------
meiner erste Frage in diesem Forum :-)
Ziel ist einen vollfunktionsfähigen IPSEC Tunnel aufzubauen, der Routebased ist.
Ich finde keine Lösung um von meinem Laptop mit der 192.168.100.16 eine https Verbindung über den IPSEC Tunnel auf den RemoteWebServer 192.168.218.1 aufzubauen, aber
Eine Verbindung ist möglich:
Von meinem opnsense mit der IPSEC IP 192.168.179.1 ist eine Verbindung möglich auf https://192.168.218.1
Eine Verbindung ist nicht möglich:
Von meinem opnsense mit der IP 192.168.100.1 kommt es zu einem timeout wenn ich auf https://192.168.218.1 zugreifen möchte.
-
Ich habe tcpdump's erstellt. Mit der Auswertung komme ich leider nicht weiter, wo mein Fehler liegen könnte.
Die 3 PCAP habe ich angehängt mit "tcpdump -i ipsec1000 dst 192.168.218.1 -n -w filename"
Die Config des IPSEC Tunnels/Routing/Interfaces Config
Welchen Output wird noch benötigt ? ok, ich muss noch einen Netzplan zeichnen.
Danke für Ihre Ideen/Input wo ich ansetzen könnte um eine Lösung zufinden.
Zkutschi
------------