Beim Hochfahren wird eine IP gesperrt

Started by carmen, Today at 03:00:39 AM

Previous topic - Next topic
Today at 03:00:39 AM Last Edit: Today at 03:03:52 AM by carmen
Hallo und gesundes neues Jahr,

ich bin neu hier und hoffe ihr könnt mir helfen und mich in die richtige Richtung stupsen.
Zur Situation:
Standort A und B haben jeweils eine OPNsense mit aktueller Version,
zwischen A und B funktioniert ein Wireguard Tunnel, die Transportnetz IPs lassen
sich von der jeweils anderen Seite aus anpingen, der Tunnel steht.

Am Standort B hängt eine Fortigate FW, an der momentan das LAN Netz hängt.
Fortigate und OPNsense hängen mit ihren WAN Ports hinter einer Fritzbox 5690 pro
In Zukunft soll das LAN am Standort B hinter die OPNsense gehängt werden.

Nun zur Problembeschreibung:
Nachdem das LAN Kabel von der Fortigate entfernt wird und in die OPNsense gesteckt wird,
bricht nach 5 Sekunden der Wireguard Tunnel zwischen Standort A und Standort B zusammen
und kommt auch nicht innerhalb der nächsten 2 Minuten wieder hoch.
Parallel dazu lässt sich die WAN IP von Standort A vom Standort B aus nicht mehr pingen.
Andere IPs im Internet können erreicht werden.

Die OPNsense B ist per LAN erreichbar, also lasse ich sie neustarten.
Während des Runterfahrens geht auf einmal wieder der Ping zur Remote Wireguard Transport IP für ca 8 Sekunden.
Während des Hochfahrens Ähnliches: für ca 13 Sekunden ist die Remote Wireguard Transport IP pingbar, dann nicht mehr,
die WAN IP vom Standort A ist nicht mehr erreichbar.

Lösungsgedanken:
Dass der Wireguard Tunnel zusammenbricht hängt sicher mit der Nichterreichbarkeit der WAN IP A zusammen.
Beide OPNsense könnten den Traffic zueinander sperren, nur warum ?
Warum ist die Verbindung beim Hochfahren UND Runterfahren der OPNsense B für ein paar Sekunden nicht gestört ?
Ohne das Umstecken des LAN Kabels ist die OPNsense B super mit A verbunden, nur was kann das bedeuten ?

Habt Ihr Ideen, warum die Standorte A und B nicht mehr kommunizieren können ?

Dankeschön