Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - svvenni2k

#16
ok hatte ich falsch verstanden.

endpoint allowips (auf OPNsense) Wireguard netz bsp:
192.168.1.0/32, 172.16.0.0/32 (das dahinter liegende Netz)

am endpoint bsp. iPad:
allowedips 192.168.1.0/32 und dahinterliegendes Netz 172.16.0.0/32

so?
#17
Hallo,

/32 habe ich an den Clients eingestellt und natürlich immer eine andere IP.

Kann es mit Allowed Ins zu tun haben, die dürfen doch je endpoint unterschiedlich sein oder?
#18
German - Deutsch / Wireguard server mit 2 Roadwarriors
January 24, 2020, 08:52:51 AM
Hallo zusammen,

als erstes ich hoffe ich habe nicht übersehen, konnte aber keine Lösung finden, also nun meine Frage als eigener Post.

Ich habe in der OPNsense ein Wireguard server laut Anleitung erstellt und ich kann mich auch verbinden und das Netz dahinter erreichen. Nach dem ich das geschafft habe, habe ich einfach einen weiteren Endpoint erstellt. Der verbindet sich auch, aber kein Datentransfer. deaktiviere ich aber den 1. Endpoint kann der 2. Endpoint nach erneuter Verbindung alles erreichen. Umgekehrt genauso. Es sollte doch mehr als nur ein RoadWarrior gehen oder?
meine konfigs:
siehe Bilder

Danke schon mal im voraus
#19
19.7 Legacy Series / HAProxy log
September 13, 2019, 09:35:05 AM
Hallo zusammen,

ich weiß wie ich die Log anschaue, aber da sehe ich nicht was durchgeht oder ob der HA was  annimmt. Gibt es eine Möglichkeit das anzuschalten oder sieht man es auch in der Firewall Log und ich weiß nicht wie? ;-)

Grund meiner Frage: Habe den HAProxy eingerichtet, und es geht natürlich nicht.... und ich suche nun den Fehler...

Log ist eingeschaltet bei den Public Services... aber in welcher Log finde ich das dann?

Danke im voraus

Hier mal meine Konfiguration:

#
# Automatically generated configuration.
# Do not edit this file manually.
#

global
    # NOTE: Could be a security issue, but required for some feature.
    uid                         80
    gid                         80
    chroot                      /var/haproxy
    daemon
    stats                       socket /var/run/haproxy.socket level admin expose-fd listeners
    nbproc                      1
    nbthread                    1
    tune.ssl.default-dh-param   1024
    spread-checks               0
    tune.chksize                16384
    tune.bufsize                16384
    tune.lua.maxmem             0
    log /var/run/log local0 info

defaults
    log     global
    option redispatch -1
    timeout client 30s
    timeout connect 30s
    timeout server 30s
    retries 3

# autogenerated entries for ACLs

# autogenerated entries for config in backends/frontends

# autogenerated entries for stats


# Frontend: OWNCLOUDPublic ()
frontend OWNCLOUDPublic
    bind 0.0.0.0:443 name 0.0.0.0:443
    mode http
    option http-keep-alive
    # tuning options
    timeout client 30s

    # logging options

# Frontend (DISABLED): QNAPPublic ()

# Frontend (DISABLED): WEBDAVPublic ()

# Backend (DISABLED): WEBDAV ()

# Backend: OWNCLOUD ()
backend OWNCLOUD
    # health checking is DISABLED
    mode http
    balance source
    # stickiness
    stick-table type ip size 50k expire 30m 
    stick on src
    # tuning options
    timeout connect 30s
    timeout server 30s
    http-reuse safe
    server owncloud 192.168.10.21:443

# Backend (DISABLED): QNAP-WEBFRONTEND ()

und meine Firewall rule:

   IPv4 TCP   *   *   WAN address   443 (HTTPS)   *   *
#20
19.1 Legacy Series / Re: WireGuard - Basics
August 09, 2019, 10:37:02 AM
traffic ist null....
Verbindung klappt auch nicht mehr....
iPad zu opensense
habe das opnsense Tutorial nochmals komplett durchgearbeitet...
MIST.....

muss ich ein interfaces WG erstellen?
muss ich noch ein Portforward machen.. nee oder?
Bin total confused....

OK

nach ein bisschen hin und her probiere habe ich nun traffic und das lokale netz erreiche ich auch, wie kriege ich jetzt DNS zum laufen?

erledigt jetzt geht auch DNS...

OK werde es jetzt nochmals alles neu machen und schauen was ich vorher vergessen hatte

Vielen Dank für die Hilfe
#21
19.1 Legacy Series / Re: WireGuard - Basics
August 09, 2019, 09:04:40 AM
Moin,

- kein MultiWAN
- keine GW-Rules soweit ich weiß ???
- DNS in WG habe ich mit 8.8.8.8 probiert und mit meinen eigentlichen im Netz 192.168.100.254
- Traffic? wie kann ich mir den anzeigen?
- kein Interface assigned (habe ich etwas vergessen?)  :-[

https://www.routerperformance.net/opnsense-wireguard-as-a-central-gateway-for-vpn-clients/
https://docs.opnsense.org/manual/how-tos/wireguard-client.html
#22
ok super dann werde ich mal anfangen ;)

Wiwe makiere ich den Post als "gelöst"? habe es in der Hilfe nicht gefunden :(
#23
19.1 Legacy Series / GELÖST: WireGuard - Basics
August 09, 2019, 08:29:41 AM
Hallo zusammen,

versuche mich gerade an Wireguard und möchte OpenVPN ablösen.
Mal ab von der Funktion intern ist OPenVPN und Wireguard ja gleich.
Zum Verständnis ich habe eine WireGuard (WG) Verbindung aber keinen Traffic.
Habe alles laut Opensnese Tutorial und anderen eingerichtet aber es geht nicht.
Wenn eine Verbindung aufgebaut ist und steht (Handshake etc werden angezeigt) denke ich, ich bin "richtig" verbunden,
allerdings kann ich nichts anpingen in meinem Netz.
Ja, ich habe in der FW dem WG ipv4/6 any to any freigegeben und "allowed ips" habe ich auch mein Netz angeben (192.168.3.0/24) sollte dass nicht reichen?
Jetzt habe ich nämlich das Phänomen, dass wenn ich WG aktivere, ich im LAN kein DNS mehr habe ???
Oder brauche ich einen GW?
Mir fehlt da wohl Wissen, kann mir jemand helfen oder mir ein Link zum "funktionierenden"  ;) Tutorial schicken.

Vielen vielen Dank
Svven

PS: Alle Updates installiert Stand heute
#24
Hallo zusammen,

ich habe leider keine Antwort auf meine Frage gefunden, oder war zu BLÖ... zu suchen  ???

Ich möchte von meiner ipfire auf eine OPNSENSE umsteigen. Und wäre glücklich, wenn einige (oder alle)
Einstellungen übernommen werden könnten. Wie man das technisch umsetzt weiß ich ja nicht, aber als Möglichkeiten
dachte ich an HA (wenn die beiden miteinander HA könnten) oder einem Konfiguration Export und Import.
Ist Euch was bekannt?
Gibt es schon solch eine Frage mit einer Antwort, die ich nicht gefunden habe?

Danke im Voraus für eure Hilfe.
#25
Super vielen Dank.

Dann werde ich das mal ausprobieren...
#26
Hallo zusammen,

um mein Topic zu realisieren habe ich das
https://forum.opnsense.org/index.php?topic=4979.msg19771#msg19771
gemacht. Läuft auch Prima. DANKE an M4DM4NZ

Jetzt wollte ich "einfach" nur ;-), dass ich das komplette Netz hinter dem Client erreiche.
Also vom LAN hinter der PFsense (siehe unten) das LAN hinter der opnsense.
Ich weiß aber nicht wie.

hier mal ein Versuch den Aufbau näher zu erläutern:

pfsense als OpenVPN-Server (LAN: 10.10.0.0/24; VPN: 10.133.161.1) --> Internet --> opnsense als Client (10.133.161.154) --> LAN mit 10 Clients (192.168.0.2-11)

Ich kriege es einfach nicht hin. Ich glaube ich habe da ein Routing Kopf Paket Lenk Problem ;-)

Danke schon mal im Voraus für eure Antworten. Ach so ja ich habe hier im Forum schon gesucht, allerdings war es schwierig die richtigen Suchwörter zu finden. Also einfach: ich war zu blöd!!!

Grüße Swen