VPN Traffic via PBR aber bitte kein Standard GW (WAN)

Started by guest22308, March 22, 2020, 05:25:05 PM

Previous topic - Next topic
Hallo zusammen,
ich habe eine Frage/Problem und hoffe es kann mir jemand helfen:

Ich nutze einen, bzw mehrere, VPN Tunnnel (openvpn) als "2. WAN Gateway". In diesen Tunnel wird bestimmter Verkehr via Firewallregel gesendet. Das funktioniert auch gut. Wenn nun aber dieser Tunnel "down" ist, wird der Verkehr automatisch über das Standartgateway geleitet. Dies möchte ich aber unterbinden. Sprich, wenn der Tunnel "down" ist, soll nix mehr mein Netzwerk verlassen.
Ich weiß nicht genau, welche Grundkonfiguration da greifen muss, um dies zu bewerkstelligen. Kann mir jemand auf die Sprünge helfen?

Danke und LG

ich bin mir nicht sicher, ich habe es bei mir so gelöst.
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Quote from: micneu on March 22, 2020, 06:01:28 PM
ich bin mir nicht sicher, ich habe es bei mir so gelöst.

Und wenn der Tunnel down ist, geht kein Traffic mehr raus von den Clients? Meine Regel ist auch so, aber wie gesagt, ist der Tunnel down,wird das default GW (wan) genutzt, was nicht sein soll.

...dann muss da eine Regel sein, die das erlaubt. Finden!
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....