Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Site2Site wobei Server Seite nicht der Gateway ist
« previous
next »
Print
Pages: [
1
]
Author
Topic: Site2Site wobei Server Seite nicht der Gateway ist (Read 1046 times)
tilobes
Newbie
Posts: 2
Karma: 0
Site2Site wobei Server Seite nicht der Gateway ist
«
on:
May 25, 2022, 12:04:15 pm »
Hallo zusammen,
ich muss eine site2site openvpn Verbindung herstellen, wobei auf der Serverseite die opnsense appliance nicht der Gateway ist.
Die Roadwarrior Instanz habe ich mittels NAT zum Laufen gebracht, nur die Standortkopplung sträubt sich noch.
Sollte das nicht einfach auf mittels NAT funktionieren? Hat jemand einen Hinweis?
Logged
lfirewall1243
Hero Member
Posts: 1386
Karma: 45
Re: Site2Site wobei Server Seite nicht der Gateway ist
«
Reply #1 on:
May 25, 2022, 12:18:42 pm »
das sauberste wird sein im Gateway der Gegenseite eine Route für das Tunnel und eine für das Remote Netz auf die OPNsense zu legen.
Logged
(Unoffial Community) OPNsense Telegram Group:
https://t.me/joinchat/0o9JuLUXRFpiNmJk
PM for paid support
tilobes
Newbie
Posts: 2
Karma: 0
Re: Site2Site wobei Server Seite nicht der Gateway ist
«
Reply #2 on:
May 25, 2022, 01:40:52 pm »
Klar, aber das ist leider nicht möglich
Logged
lewald
Sr. Member
Posts: 334
Karma: 21
Re: Site2Site wobei Server Seite nicht der Gateway ist
«
Reply #3 on:
May 25, 2022, 06:44:18 pm »
Ich würde behaupten dann kommt auch nichts an die ONsense zurück.
Ich habe das bei uns ähnlich. Primärfirewall ist eine nicht OPNsense. Ich habe auf der Haupt Firewall Statische Routen angelegt für die Netze welche über OPNsense laufen sollen.
Zur Not kann auf den Clients im Ziel Netz auch eine Statische Route gesetzt werden die bei bestimmten Netzen die OPNsense als Gateway benutzt. Muss aber dann auf jeden Client eingerichtet werden.
«
Last Edit: May 25, 2022, 06:48:17 pm by lewald
»
Logged
lfirewall1243
Hero Member
Posts: 1386
Karma: 45
Re: Site2Site wobei Server Seite nicht der Gateway ist
«
Reply #4 on:
May 25, 2022, 08:11:14 pm »
Die Site to Site Verbindung wirst du ohne anpassen der Routen auch nicht ans laufen bekommen.
Woher soll ein Client in Netz A wissen, dass er Netz B nicht an das Standardgateway senden soll?
Wenn Netz B das Routing richtig hat, wirst du mit NAT höchstens hinbekommen (müsste wie bei deinem Road Warrior Set Up gehen), dass Geräte aus Netz B nach Netz A Verbindungen aufbauen können und auch antworten bekommen.
Aber nicht von Netz A nach B aufbauen
Gesendet von meinem M2012K11AG mit Tapatalk
«
Last Edit: May 25, 2022, 08:13:51 pm by lfirewall1243
»
Logged
(Unoffial Community) OPNsense Telegram Group:
https://t.me/joinchat/0o9JuLUXRFpiNmJk
PM for paid support
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Site2Site wobei Server Seite nicht der Gateway ist