1
German - Deutsch / Re: IPsec VPN - ARP request no response
« on: April 12, 2024, 03:19:25 pm »
was mir auch ein wenig komisch vorkommt, wenn der Ping vom Client Network erfolgt -> 10.40.221.80 auf 172.16.1.5 abgesetzt wird, passiert auf der OPNsense folgendes
tcpdump auf Interface „enc0“ (IPsec)
ICMP Pakete kommen rein und werden über das IPsec Interface auf den ServerA weitergeleitet.
Die ARP requests von ServerA kommen aber nur auf dem Interface vlan01 zurück und werden nicht in das IPsec Interfaces geroutet
und dann gehst nicht mehr weiter bzw. wird der "no response found" von OPNsense zu ServerA geschickt.
tcpdump auf Interface „enc0“ (IPsec)
Code: [Select]
root@fw1:~ # tcpdump -i enc0 -vvv
tcpdump: listening on enc0, link-type ENC (OpenBSD encapsulated IP), capture size 262144 bytes
15:11:01.386007 (authentic,confidential): SPI 0xc1430158: IP (tos 0x0, ttl 63, id 43460, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 30535, seq 0, length 64
15:11:02.391551 (authentic,confidential): SPI 0xc1430158: IP (tos 0x0, ttl 63, id 50052, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 30535, seq 1, length 64
15:11:03.397562 (authentic,confidential): SPI 0xc1430158: IP (tos 0x0, ttl 63, id 42567, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 30535, seq 2, length 64
15:11:04.402567 (authentic,confidential): SPI 0xc1430158: IP (tos 0x0, ttl 63, id 57660, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 30535, seq 3, length 64
15:11:05.407557 (authentic,confidential): SPI 0xc1430158: IP (tos 0x0, ttl 63, id 45121, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 30535, seq 4, length 64
15:11:06.408574 (authentic,confidential): SPI 0xc1430158: IP (tos 0x0, ttl 63, id 5459, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 30535, seq 5, length 64
15:11:07.417374 (authentic,confidential): SPI 0xc1430158: IP (tos 0x0, ttl 63, id 63397, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 30535, seq 6, length 64
ICMP Pakete kommen rein und werden über das IPsec Interface auf den ServerA weitergeleitet.
Die ARP requests von ServerA kommen aber nur auf dem Interface vlan01 zurück und werden nicht in das IPsec Interfaces geroutet
Code: [Select]
root@fw1:~ # tcpdump -i vlan01 -vvv
tcpdump: listening on vlan01, link-type EN10MB (Ethernet), capture size 262144 bytes
15:14:21.425119 IP (tos 0x0, ttl 62, id 8189, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 39495, seq 0, length 64
15:14:21.425877 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.40.221.80 tell 172.16.1.5, length 42
15:14:22.426864 IP (tos 0x0, ttl 62, id 31335, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 39495, seq 1, length 64
15:14:22.427795 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.40.221.80 tell 172.16.1.5, length 42
15:14:23.428380 IP (tos 0x0, ttl 62, id 22637, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 39495, seq 2, length 64
15:14:23.429669 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.40.221.80 tell 172.16.1.5, length 42
15:14:24.429901 IP (tos 0x0, ttl 62, id 36673, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 39495, seq 3, length 64
15:14:25.437929 IP (tos 0x0, ttl 62, id 4907, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 39495, seq 4, length 64
15:14:25.438873 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.40.221.80 tell 172.16.1.5, length 42
15:14:26.439852 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.40.221.80 tell 172.16.1.5, length 42
15:14:26.441959 IP (tos 0x0, ttl 62, id 31773, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 39495, seq 5, length 64
15:14:27.441760 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.40.221.80 tell 172.16.1.5, length 42
15:14:27.442479 IP (tos 0x0, ttl 62, id 48677, offset 0, flags [none], proto ICMP (1), length 84)
10.40.221.80 > 172.16.1.5: ICMP echo request, id 39495, seq 6, length 64
und dann gehst nicht mehr weiter bzw. wird der "no response found" von OPNsense zu ServerA geschickt.