Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - srieder.SweetCity

#1
Das kurze Log ist von der Sophos; und die sagt in diesem Fall leider auch nicht mehr, obwohl ich direkt auf ihr angemeldet bin.
Das lange Log ist von der OPNsense.

Zu Deiner frage warum 2 Tunnel,...
Um das Problem (Subnet 172.16.126.2/26 an der OPNsense, mit Verbindung via IPsec, zu 172.19.184.3/24 auf Sophos) zu defineren, und um die Config mit Sophos einfacher zu halten.
Denn wenn ich alles in einen Tunnel mache, dann benötige ich mindestens 3 Einträge mehr; wegen den Subnetzen, die Sophos ansonsten nicht "getrennt" betrachten kann im Routing.
Und wie gesagt, wenn ich nur einen Tunnel mache (mit mehr Einträgen), dann wandert das Problem mit.

Die beiden Tunnel sollten sich momentan beim Aufbau unterscheiden können.
Zumindest funktioniert es ja, da es verschidene Daten (IDs und Kennworter) zur Authentifizierung gibt.

Konnte ich Deine Frage etwas klären?
#2
Hallo zusammen,

ich versuche nun bereits seit geraumer Zeit einem Problem Herr zu werden.
Aber mir gehen die Ideen aus. :-(

Meine Umgebung (angepasste IP's) sieht wie folgt aus....
- 1x OPNsense, App (54.62.208.173)
- 1x Sophos, Bare Metal (54.62.208.166)
- 2x IPsec zwischen den beiden (1x mit 3 Subnetzen, 1x mit 1 Subnetz)

Mein Problem...
2x IPsec zwischen den beiden Endpunkten, Tunnel 1 (3x Subnet) ist immer OK, Tunnel 2 (1x Subnet) trennt sich immer wieder.
Wenn ich beide Verbindungen in einen Tunnel zusammenführe, dann hat dieser Tunnel das Problem von beiden zusammen.
Trenne ich die Subnetze wieder in 2 Tunnel (1x 3 und 1x 1) auf, dann wandert das Problem wieder mit in Tunnel 2.
Den Unterschied scheint eines der Subnetze an der OPNsense zu machen, aber warum bekomme ich dann Fehler zur Authentifizierung, und mal klappt es, dann wieder nicht?!?

Hat jemand eine Idee???
Ich bin inzwsichen für jeden "Strohhalm" dankbar! :-)

#3
Hallo,

wie es der Zufall möchte... gerade hierauf gestossen und es hat geholfen.
https://forum.opnsense.org/index.php?topic=43865.msg218624#msg218624

VG
stefan
#4
Hallo Norbert,

ich stehe gerade vor dem selben Problem, mit dem DNS forwarding durch einen Tunnel.
Hast Du hierzu eine Lösung gefunden?

VG
Stefan