Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
LDAP-Verbindung über dediziertes Interface
« previous
next »
Print
Pages: [
1
]
Author
Topic: LDAP-Verbindung über dediziertes Interface (Read 1440 times)
chess
Newbie
Posts: 2
Karma: 0
LDAP-Verbindung über dediziertes Interface
«
on:
March 22, 2021, 11:49:04 am »
Hallo Zusammen
Aktuell versuche ich auf der OPNsense eine LDAP-Verbindung für einen VPN-Zugang zu hinterlegen.
Auf der OPNsense habe ich unter: "System: Access: Servers" eine Verbindung zum LDAP-Server konfiguriert.
Leider kann keine Verbindung zum LDAP-Server hergestellt werden, da automatisch das Default-Interface verwendet wird und dieses nicht mit dem LDAP-Server kommunizieren kann.
Meine Frage: Gibt es eine Möglichkeit zu definieren, über welches Interface die LDAP-Verbindung hergestellt werden soll?
Vielen Dank für Euren Input
Logged
lfirewall1243
Hero Member
Posts: 1386
Karma: 45
Re: LDAP-Verbindung über dediziertes Interface
«
Reply #1 on:
March 22, 2021, 01:41:33 pm »
Es wird nicht das Default Interface sondern das Default Gateway genommen.
Ich nehme an, der LDAP Server hängt in einem Subnetz, welches nicht direkt an der OPNsense angeschlossen ist.
Leg ein Gateway für das Subnetz an und hinterlegt eine Route dafür in der OPNsense
Logged
(Unoffial Community) OPNsense Telegram Group:
https://t.me/joinchat/0o9JuLUXRFpiNmJk
PM for paid support
chess
Newbie
Posts: 2
Karma: 0
Re: LDAP-Verbindung über dediziertes Interface
«
Reply #2 on:
March 23, 2021, 11:30:12 am »
Danke vielmals für die schnelle Antwort.
Für die Verbindung zum LDAP-Server wird ein IPsec-Tunnel verwenden. Ich habe ein neues Gateway hinzugefügt und im gleichen Netzwerk wie wie der LDAP-Server hinterlegt.
Beim Routing habe ich verschiedene Ansätze versucht. Zum einen habe ich unter: System: Routes: Configuration eine statische Route ins Netzwerk vom LDAP-Server konfiguriert.
Zum anderen habe ich unter: Firewall: NAT:.. eine Outbound Rule konfiguriert.
Leider konnte ich immer noch nicht den LDAP-Server erreichen. Wäre das Vorgehen prinzipiell richtig oder habt ihr einen anderen Vorschlag?
Logged
lfirewall1243
Hero Member
Posts: 1386
Karma: 45
Re: LDAP-Verbindung über dediziertes Interface
«
Reply #3 on:
March 24, 2021, 09:29:04 pm »
Kannst du ihn gernerell nicht erreichen ?
Geht ein Ping von der OPNsense durch?
Logged
(Unoffial Community) OPNsense Telegram Group:
https://t.me/joinchat/0o9JuLUXRFpiNmJk
PM for paid support
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
LDAP-Verbindung über dediziertes Interface