Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Site-to-Site Site(A) FesteIP und Site(B) Dyndns
« previous
next »
Print
Pages: [
1
]
Author
Topic: Site-to-Site Site(A) FesteIP und Site(B) Dyndns (Read 1722 times)
mscheller
Newbie
Posts: 2
Karma: 0
Site-to-Site Site(A) FesteIP und Site(B) Dyndns
«
on:
January 24, 2020, 10:24:33 am »
Hallo ist es möglich einen Site to Site VPN aufzusetzen wobei eine Seite über eine Dynamische IP verfügt?
Wenn ja, gib es dazu ein Howto?
Gruß
MScheller
Logged
chemlud
Hero Member
Posts: 2485
Karma: 112
Re: Site-to-Site Site(A) FesteIP und Site(B) Dyndns
«
Reply #1 on:
January 24, 2020, 10:49:23 am »
Ja, das Stichwort heisst dyndns. Es gibt dazu diverse Services, die dir eine Auflösung der dynamischen IP erlauben.
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare
felix eichhorns premium katzenfutter mit der extraportion energie
A router is not a switch - A router is not a switch - A router is not a switch - A rou....
banym
Sr. Member
Posts: 468
Karma: 31
Free Human Being, FreeBSD, Linux and Mac nerd
Re: Site-to-Site Site(A) FesteIP und Site(B) Dyndns
«
Reply #2 on:
January 24, 2020, 11:06:48 am »
Technisch mit DynDNS realisierbar. Besser wäre immer eine feste IP, da es ggf. zu einer längeren Unterbrechung kommt sollte der Update des DNS-Eintrags mal länger dauert oder nicht zuverlässig funktioniert.
Auf jedenfall dann auch den Reconnect zu einer Zeit erzwingen der außerhalb der Nutzungsdauer des Tunnels liegt.
Logged
Twitter: banym
Mastodon: banym@bsd.network
Blog:
https://www.banym.de
mscheller
Newbie
Posts: 2
Karma: 0
Re: Site-to-Site Site(A) FesteIP und Site(B) Dyndns
«
Reply #3 on:
January 24, 2020, 11:12:20 am »
Danke für die Info muss ich das irgendwo im VPN Tunnel einrichten das eine Seite eine DYNDNS IP Adresse hat?
z.B. Die FW im Standort mit der Festen IP wartet auf die Verbindung von der Site mit der DNYDNS Adresse, das quasi die DNYDNS Site den Tunnel immer zuerst aufbaut und nicht andersrum.
Logged
banym
Sr. Member
Posts: 468
Karma: 31
Free Human Being, FreeBSD, Linux and Mac nerd
Re: Site-to-Site Site(A) FesteIP und Site(B) Dyndns
«
Reply #4 on:
January 24, 2020, 11:23:24 am »
Initialisierung des Tunnel von der DynDNS Seite ist sinnvoller.
Du musst bei IPsec die Identifier so wählen, dass sie mit DynDNS funktionieren. Das bedeutet kontrekt hier entweder auf eine ausgedachte IP als Identifier für die DynDNS Seite oder eben auf einen Namen einigen.
Logged
Twitter: banym
Mastodon: banym@bsd.network
Blog:
https://www.banym.de
chemlud
Hero Member
Posts: 2485
Karma: 112
Re: Site-to-Site Site(A) FesteIP und Site(B) Dyndns
«
Reply #5 on:
January 24, 2020, 11:52:59 am »
Ich nutze es mit openVPN, sowohl mit server und client als dynamische IP. Auf dem Server wird nur die "allow" Regel auf WAN für den Zugriff auf den server port mit dyndns konfiguriert. Beim client wird als "Remote server" der domain name, den du bei deinem dyndns-Anbieter registriert has eingegeben.
Ich habe mittlerweile 2 dyndns services auf der sense konfiguriert, wenn einer mal offline ist oder das Zertifikat abgelaufen (alles schon dagewesen...) nimmst du den zweiten und weiter geht's
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare
felix eichhorns premium katzenfutter mit der extraportion energie
A router is not a switch - A router is not a switch - A router is not a switch - A rou....
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Site-to-Site Site(A) FesteIP und Site(B) Dyndns