Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - SchengFui

#1
Problem gelöst, der Fehler lag in den Client Specific Overrides
#2
Hi again,

finally i got my OpenVPN instances working, Problem was related to Client Specific Overrides.

You may want to double-check your Overwrite(s) under VPN: OpenVPN: Client Specific Overrides
#3
Hi,

exact same Problem here for OpenVPN...

OPNsense 25.1.7_4, OpenVPN configured as Instance, Tunnel is up but no traffic goes through.

When Tunnel is set up as Client/Server (Legacy) everything works.

On the other hand i have a working connection (not legacy) with IPSEC and an Netgate Firewall with Software 2.7x (not under my control, managed by someone else), so maybe your Problem is related to your Mikrotik Router...
#4
because in my curront configuration the tunnel does not route traffic and for testing purposes i want to bind to a specific interface to sort things out
#5
Hi,

in Legacy OpenVPN-Configuration it was possible to bind to an Interface (WAN i.e.). In Instances this is no longer possible, GUI accepts only IP-Adress-Values.

WAN-Interface is configured via DHCP, ip changes frequently and this breaks binding to the IP-Address.

How can i bind an OpenVPN-Instance to a specific Interface instead of an IP-Address?

OPNsense 25.1.7_4

Thank you,
 Heiko
#6
Hallo zusammen,

ich benutze einen OpenVPN-Tunnel über zwei OPNSense, beide auf Stand 25.1.7_4

Tunnel via Servers [legacy] und Clients [legacy] einwandfrei, Daten fliessen, alles gut.

Nach Umstellung auf Instances kein Datenfluss mehr.

Connection Status zeigt auf Clientseite: connected und auf Serverseite: ok, Verbindung steht also.

Es fliessen auch wenige KB hin und her, allerdings kein Datenfluss zwischen beiden zu tunnelnden Netzen, Ping auch nicht möglich.

Da die Legacy-Konfiguration funktioniert, kann ich hier die Firewall wohl als Ursache ausschliessen.

Einziger Unterschied der mir aufgefallen ist, ist unter System: Routes: Status zu sehen. Bei der Legacy-Konfiguration steht bei Destination jeweils die 1. und 2. IP aus dem Transitnetz (10.0.203.1 bei Client, 10.0.203.2 bei Server) , bei der Instance jedoch beiden OPNsense das Transitnetz an sich (10.0.203.0/24). Ich habe dazu 4 Screenshots angehängt.

Aus meiner Sicht ist dies das Problem. Ist hier ein Bug? Übersehe ich eine Option? Oder ist das am Ende korrekt und ich muss woanders suchen?

Vielen Dank im Voraus für eure Unterstützung.

VG, SchengFui