1
German - Deutsch / Re: OpenVPN Remote Netzwerk nicht erreichbar
« on: April 21, 2024, 07:37:08 pm »
Hi,
bin da auf die Spur gekommen, erstmal hat der Client die Routen nicht gezogen. Ich musste im Mikrotik Router noch ein Profil anlegen. Local Address 10.10.10.2 und auf der Remote Address 10.10.10.1
Client Specific Overrides hat er nicht genommen. Im Mikrotik hab noch eine SRC Nat Masq hinzugefügt.
Zwei Forwards In und Out Interface opvn-out1
So muss es stehen. 10.10.10.0
server OPENVPN mikrotik x.x.x.x:58828 10.10.10.0 2024-04-21 18:38:36 11.41 MB 33.00 MB ok
Wenn dort eine IP-Adresse 10.10.10.2 steht, dann funktioniert das nicht mehr.
server OPENVPN mikrotik x.x.x.x:58828 10.10.10.2 2024-04-21 18:38:36 11.41 MB 33.00
Die Routen und Connects , dass hatte vorher gefehlt.
server mikrotik x.x.x.x:58828 192.168.7.253C 2024-04-21 19:25:22
server mikrotik x.x.x.x:58828 192.168.7.0/24 2024-04-21 18:38:37
server mikrotik x.x.x.x:58828 10.10.10.0 2024-04-21 19:25:22
server mikrotik x.x.x.x:58828 192.168.7.1C 2024-04-21 19:25:23
In der Routing Tabelle, gibt es einen kleinen Mülleimer. Dort war durch das probieren vom GW, irgendeine Adresse "10.10.10.1" eingetragen , diese hab ich noch gelöscht und das GW nochmal neu erstellt.
Von Netzwerk der Opnsense aus.
Antwort von 192.168.7.253: Bytes=32 Zeit=41ms TTL=62
Antwort von 192.168.7.253: Bytes=32 Zeit=63ms TTL=62
Antwort von 192.168.7.253: Bytes=32 Zeit=44ms TTL=62
Antwort von 192.168.7.253: Bytes=32 Zeit=69ms TTL=62
Antwort von 192.168.7.253: Bytes=32 Zeit=39ms TTL=62
Von der Mikrotik Seite
SEQ HOST SIZE TTL TIME STATUS
0 193.0.8.246 56 64 57ms616us
1 193.0.8.246 56 64 125ms786us
2 193.0.8.246 56 64 37ms379us
3 193.0.8.246 56 64 107ms477us
Beim Mikrotik funktioniert das Auth nicht, muss auf Null stehen.
Peer to Peer SSL / TLS
bin da auf die Spur gekommen, erstmal hat der Client die Routen nicht gezogen. Ich musste im Mikrotik Router noch ein Profil anlegen. Local Address 10.10.10.2 und auf der Remote Address 10.10.10.1
Client Specific Overrides hat er nicht genommen. Im Mikrotik hab noch eine SRC Nat Masq hinzugefügt.
Zwei Forwards In und Out Interface opvn-out1
So muss es stehen. 10.10.10.0
server OPENVPN mikrotik x.x.x.x:58828 10.10.10.0 2024-04-21 18:38:36 11.41 MB 33.00 MB ok
Wenn dort eine IP-Adresse 10.10.10.2 steht, dann funktioniert das nicht mehr.
server OPENVPN mikrotik x.x.x.x:58828 10.10.10.2 2024-04-21 18:38:36 11.41 MB 33.00
Die Routen und Connects , dass hatte vorher gefehlt.
server mikrotik x.x.x.x:58828 192.168.7.253C 2024-04-21 19:25:22
server mikrotik x.x.x.x:58828 192.168.7.0/24 2024-04-21 18:38:37
server mikrotik x.x.x.x:58828 10.10.10.0 2024-04-21 19:25:22
server mikrotik x.x.x.x:58828 192.168.7.1C 2024-04-21 19:25:23
In der Routing Tabelle, gibt es einen kleinen Mülleimer. Dort war durch das probieren vom GW, irgendeine Adresse "10.10.10.1" eingetragen , diese hab ich noch gelöscht und das GW nochmal neu erstellt.
Von Netzwerk der Opnsense aus.
Antwort von 192.168.7.253: Bytes=32 Zeit=41ms TTL=62
Antwort von 192.168.7.253: Bytes=32 Zeit=63ms TTL=62
Antwort von 192.168.7.253: Bytes=32 Zeit=44ms TTL=62
Antwort von 192.168.7.253: Bytes=32 Zeit=69ms TTL=62
Antwort von 192.168.7.253: Bytes=32 Zeit=39ms TTL=62
Von der Mikrotik Seite
SEQ HOST SIZE TTL TIME STATUS
0 193.0.8.246 56 64 57ms616us
1 193.0.8.246 56 64 125ms786us
2 193.0.8.246 56 64 37ms379us
3 193.0.8.246 56 64 107ms477us
Beim Mikrotik funktioniert das Auth nicht, muss auf Null stehen.
Peer to Peer SSL / TLS