Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
von VLAN Netz auf ipsec entferntes Netz zugreifen
« previous
next »
Print
Pages: [
1
]
Author
Topic: von VLAN Netz auf ipsec entferntes Netz zugreifen (Read 1638 times)
Lip90
Jr. Member
Posts: 52
Karma: 1
von VLAN Netz auf ipsec entferntes Netz zugreifen
«
on:
July 11, 2022, 11:02:37 am »
Hallo Leute,
ich bekomme es nicht hin das mein VLAN 20 auf ein entferntes ipSEC Netz welches dauerhaft zwischen der opnsense der Fritzbox steht zugreifen kann. An den Firewall Rules liegt es nicht, die sind auf any.
Muss ich hier separat Routen oder ein Outbound eintragen?
Logged
Patrick M. Hausen
Hero Member
Posts: 6812
Karma: 572
Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
«
Reply #1 on:
July 11, 2022, 11:14:31 am »
Zeig uns doch mal deine IPsec Konfiguration - also speziell alle beteiligten IP-Adressen/Netze in deinen Phase 2 SAs ...
Ansonsten ist es Kaffeesatzleserei.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Lip90
Jr. Member
Posts: 52
Karma: 1
Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
«
Reply #2 on:
July 11, 2022, 06:38:41 pm »
reicht das?
Logged
Patrick M. Hausen
Hero Member
Posts: 6812
Karma: 572
Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
«
Reply #3 on:
July 11, 2022, 07:15:25 pm »
Welches Netz hat dein VLAN 20?
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Lip90
Jr. Member
Posts: 52
Karma: 1
Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
«
Reply #4 on:
July 11, 2022, 07:16:16 pm »
192.168.30.0/24
Logged
Patrick M. Hausen
Hero Member
Posts: 6812
Karma: 572
Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
«
Reply #5 on:
July 11, 2022, 07:21:06 pm »
Sieht eigentlich gut aus. Dann mach auf einem Gerät in dem VLAN ein Dauer-Ping und guck auf der OPNsense mit tcpdump, ob die Pakete zum Ethernet rein kommen, zum Tunnel (enc0) wieder raus gehen, und ob Antworten kommen ...
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Lip90
Jr. Member
Posts: 52
Karma: 1
Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
«
Reply #6 on:
July 11, 2022, 07:26:20 pm »
Mir kommt gerade..., kann es sein das die Gegenstelle der ipSEC Verbindung (Fritzbox) nichts von der 192.168.30.0 weiß und deshalb die Pakete nicht durchgehen?
Logged
Patrick M. Hausen
Hero Member
Posts: 6812
Karma: 572
Re: von VLAN Netz auf ipsec entferntes Netz zugreifen
«
Reply #7 on:
July 11, 2022, 07:50:38 pm »
Die Gegenstelle muss natürlich auch 192.168.0.0/16 in ihrer phase 2 SA haben - was denn sonst? Die müssen bei IPsec immer exakt passen, die meisten kommerziellen Firewalls bauen gar keine Verbindung auf, wenn da eine Abweichung ist.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
von VLAN Netz auf ipsec entferntes Netz zugreifen