Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[Solved] OPNsense als zusätzliches VPN-Gateway zum Lancom-Router
« previous
next »
Print
Pages: [
1
]
Author
Topic: [Solved] OPNsense als zusätzliches VPN-Gateway zum Lancom-Router (Read 937 times)
BüroMensch
Newbie
Posts: 20
Karma: 0
[Solved] OPNsense als zusätzliches VPN-Gateway zum Lancom-Router
«
on:
March 05, 2024, 12:06:12 pm »
Hallo OPNsense-Gemeinde, der BüroMensch braucht Eure Hilfe.
Ist Situation:
Lancom 9100+VPN Router mit Kupfer-DSL(100/40Mbit) und fester IP versorgt die Büro-Desktops und Server mit Internet und dient als VPN-Server für VPN-Klienten draußen. (Lancom Advanced-VPN-Client Software und IPsec/ssl) Der Lancom macht auch DHCP. DNS-Server läuft dagegen auf dem Srv2019 DC mit AD
Alles funktioniert gut aber der Lancom-Router ist schon älter und wird leider nicht mehr von Lancom Firmware-
mäßig unterstützt und der Nachfolger kostet 5 stellig! Für uns (soziale Einrichtung) nicht bezahlbar.
Soll Situation:
Ich dachte, ich installiere die OPNsense auf Blech, vergebe eine feste IP-Adresse aus dem Büro-Netzwerk, Internetzugang per Glasfaser mit fester IP (endlich nach nur 5 Jahren Wartezeit) erstelle den VPN-Server für OpenVPN und so kann ich ohne Stress und Druck in aller Ruhe die Lancom VPN-Zugänge auf OpenVPN auf die OPNsense portieren und irgendwann im Schluss den Lancom-Router abschalten.
Wie gesagt, so getan.
Mit dem Windows OpenVPN-Klienten kann ich mich auf den VPN-Server problemlos einwählen aber außer auf die OPNsense und den Lancom-Router, kann ich mich auf keinen anderen Rechner in meinem Büro-Netzwerk per RDP aufschalten. Ping-Antwort kriege ich nur von der OPNsense und von dem Lancom-Router. Wenn VPN aktiv, kommt der Klient nicht ins Internet. IPCONFIG zeigt die richtige IP von dem Transportnetzwerk aber kein Gateway. Bei der Eirichtung von dem VPN-Server im Anschluss habe ich 2 Regeln in Firewall für WAN und OpenVPN erstellt.
Muss ich auch noch etwas in dem Lancom-Router einstellen?
Und ich dachte ich kenne mich inzwischen etwas mit Netzwerken aus, stimmt aber nicht.
Daher bitte ich Euch um Hilfe.
BüroMensch
«
Last Edit: March 19, 2024, 04:08:51 pm by BüroMensch
»
Logged
OPNsense als VM auf Dell PowerEdge R730 ESXi+vCenter
lewald
Sr. Member
Posts: 334
Karma: 21
Re: OPNsense als zusätzliches VPN-Gateway zum Lancom-Router - komme nicht weiter
«
Reply #1 on:
March 05, 2024, 12:22:31 pm »
Welches Gateway haben die Büro Rechner?
Lancom?
Am besten die Rechner schritt für Schritt auf OPNsense Gateway umstellen. Und zwar dann wenn der jeweilige Rechner via Openvpn greifbar sein soll.
Ich würde außerdem als erstes mal den DHCP vom Lancom wegmigrieren.
Logged
BüroMensch
Newbie
Posts: 20
Karma: 0
Re: OPNsense als zusätzliches VPN-Gateway zum Lancom-Router - komme nicht weiter
«
Reply #2 on:
March 05, 2024, 12:32:06 pm »
Die Büro-PCs und alle Server haben das LANCOM-Gateway. DHCP kann ich schnell auf dem DomänenController einrichten und alle PCs und Server auf das neue Gateway umstellen aber dann habe ich das Problem, dass die bisherige Lancom-VPNer auch das Problem bekommen oder?
Logged
OPNsense als VM auf Dell PowerEdge R730 ESXi+vCenter
lewald
Sr. Member
Posts: 334
Karma: 21
Re: OPNsense als zusätzliches VPN-Gateway zum Lancom-Router - komme nicht weiter
«
Reply #3 on:
March 05, 2024, 12:48:09 pm »
Ja.
Wenn beides gleichzeitig gehen soll muss auf Lancom oder Opnsense eine Route gesetzt werden.
Am besten auf Lancom. Da muss drinnen stehen wenn an das netz x.x.x.x dann gateway opnsense.
Logged
BüroMensch
Newbie
Posts: 20
Karma: 0
Re: OPNsense als zusätzliches VPN-Gateway zum Lancom-Router - komme nicht weiter
«
Reply #4 on:
March 06, 2024, 08:03:48 pm »
also auf dem Lancom-Router muss eine Weiterleitung: alles was an das Transportnetz geht, muss an das Gateway von OPNsense weitergeleitet werden.
Dankeschön, werde sofort versuchen, wenn ich wieder aus dem Urlaub im Büro bin. Aus der Ferne das zu versuchen ist mir zu gefährlich.
Danke
Logged
OPNsense als VM auf Dell PowerEdge R730 ESXi+vCenter
BüroMensch
Newbie
Posts: 20
Karma: 0
Re: OPNsense als zusätzliches VPN-Gateway zum Lancom-Router - komme nicht weiter
«
Reply #5 on:
March 08, 2024, 12:17:55 pm »
Nochmal vielen Dank!
Es funktioniert wunderbar.
Auf dem Lancom-Router habe ich eine neue Route unter:
IP-Router/Routing/IPv4-Routing-Tabelle/ nur das hinzugefügt:
IP-Adresse: das Transportnetzwerk: xxx.xxx.xxx.xxx
Netzmaske: 255.255.255.0
Router: die IP-Adresse der OPNsense: YYY.YYY.YYY.YYY
Kommentar: OPNsense OpenVPN Weiterleitung
Der Rest bleibt unverändert.
Ping, RDP, SMB-Zugriff auf Freigaben, alles funktioniert bestens und performanter als mit dem LANCOM Advanced VPN Client.
THX
MfG
Logged
OPNsense als VM auf Dell PowerEdge R730 ESXi+vCenter
lewald
Sr. Member
Posts: 334
Karma: 21
Re: OPNsense als zusätzliches VPN-Gateway zum Lancom-Router - komme nicht weiter
«
Reply #6 on:
March 08, 2024, 05:16:20 pm »
Schreibe bitte in den subject (Solved)
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[Solved] OPNsense als zusätzliches VPN-Gateway zum Lancom-Router