cat /usr/local/etc/swanctl/swanctl.conf
# cat /usr/local/etc/swanctl/swanctl.conf# This file is automatically generated. Do not editconnections { 34cac9ac-3a43-4b1c-86f4-d2e535c3ef5b { proposals = aes256-sha256-modp2048 unique = no aggressive = no version = 2 mobike = yes local_addrs = my-server.mooo.com encap = yes rekey_time = 2400 dpd_delay = 30 pools = ikev2-ipv4-pool send_certreq = yes send_cert = always keyingtries = 0 local-6a895aa5-cfd5-4f90-a3e2-0182183abcc9 { round = 0 auth = pubkey id = my-server.mooo.com certs = 66053153143b6.crt } remote-2b5d6efe-1caf-44eb-9463-4f47d6296c61 { round = 0 auth = eap-mschapv2 eap_id = %any } children { 07a8e2d2-9c70-440d-8fa4-61a03ac7d554 { esp_proposals = aes256-sha256-modp2048 sha256_96 = no start_action = trap close_action = none dpd_action = clear mode = tunnel policies = yes local_ts = 0.0.0.0/0,::/0 rekey_time = 600 updown = /usr/local/opnsense/scripts/ipsec/updown_event.py --connection_child 07a8e2d2-9c70-440d-8fa4-61a03ac7d554 } } }}pools { ikev2-ipv4-pool { addrs = 10.10.20.0/24 dns = 192.168.1.1 }}secrets { eap-c0646e69-693e-4dcd-b175-e57cd8d78248 { id-0 = user secret = crypted }}# Include config snippetsinclude conf.d/*.conf
Mein Problem: Ich kriege es unter Android 13 nicht zum Laufen. Also der Connect funktioniert. Der Android Client baut die Verbindung auf (sehe es auch im IPsec-Plugin im OPNsense-Dashboard). Aber es geht *null* Traffic über die Leitung, kein Ping, keine Namensauflösung, kein HTTP, einfach nichts. Und das kann ich mir nicht erklären - der Windows-Client läuft ja.
Sorry hat eine Weile gedauert. Das VPN war bisher über IPv6 erreichbar, sollte ja eigentlich für den Aufbau den Tunnels unerheblich sein.[...]EDIT: Ein Unterschied fiel mir jetzt auf (siehe zweiter Screenshot). Dort ist als Protocol "esp" zu sehen, beim Connect von Android aus. Wenn ich mit dem Windows-Client verbinde, steht als Protocol "esp-udp". Also scheint Android das encapsuled UDP nicht zu können!?
Nicht dass wir aneinander vorbeireden: Ich habe IPv6 jetzt bewusst beim Verbindungsaufbau unterbunden, indem ich einen IPv4-only Hostname verwende und die Firewall nur IPv4-Verbindungen akzeptiert. Ich bekomme ja den Verbindungsaufbau bestätigt, nur Traffic läuft keiner drüber. Es wird schon irgendwas in Richtung Firewall sein, aber ich habe keine Ahnung was!? Oder bringe ich hier irgendwas komplett durcheinander?