OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« previous next »
  • Print
Pages: [1]

Author Topic: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen  (Read 5057 times)

stylehackz

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« on: February 24, 2019, 10:19:02 am »
Hallo,

bin neu hier und habe folgendes Problem:
Ich habe erfolgreich OPNSense mit OpenVPN zum laufen gebracht die Verbindung wird auch aufgebaut und ich habe auch Zugriff auf das OPNSense Netzwerk (192.168.100.0/24) aber ich brauche auch noch Zugriff auf ein anderes Netzwerk (192.168.123.0/24) und ich komme an diesem Punkt nicht weiter!
Ich habe bei der einrichtung des OVPN Server auch als Lokales Netzwerk die zwei angegeben aber wie gesagt ich komme nur auf das eine in dem OPNSense läuft.
Logged

chemlud

  • Hero Member
  • *****
  • Posts: 2488
  • Karma: 112
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #1 on: February 24, 2019, 12:02:36 pm »
statt in der Konfig des Clients

192.168.100.0/24

einfach

192.168.100.0/24,192.168.123.0/24

?  ;-)
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

stylehackz

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #2 on: February 24, 2019, 01:01:41 pm »
Hallo,

danke für die Antwort!

Das habe ich Probiert geht aber auch nicht  :-[
Logged

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #3 on: February 24, 2019, 02:07:25 pm »
Bin mir nicht sicher, kann es sein das du ein Route addiert die OpenVPN Client config packen musst?


Gesendet von iPhone mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

the-mk

  • Full Member
  • ***
  • Posts: 156
  • Karma: 15
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #4 on: February 24, 2019, 04:50:23 pm »
wird in der Firewall der Zugriff für diese Netze erlaubt?
Logged

chemlud

  • Hero Member
  • *****
  • Posts: 2488
  • Karma: 112
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #5 on: February 24, 2019, 06:28:57 pm »
NAT outbound und Firewallregeln anschauen...
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

stylehackz

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #6 on: February 25, 2019, 08:20:45 am »
Moin,

hier mal ein Paar Bilder:

Logged

bewue

  • Newbie
  • *
  • Posts: 35
  • Karma: 3
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #7 on: February 25, 2019, 09:26:03 am »
1. Kennt die OPNsense die Route zu dem anderen Netz?

2. Wird auf dem Rechner des OpenVPN Clients die Route richtig gesetzt?

Ansonsten mal ins Firewall Live Log schauen ob entsprechende Pakete geblockt werden.
(Bei deinen Firewall-Regeln erlaubt die erste ja schon alles. Alle folgenden machen somit keine Sinn)
Logged

stylehackz

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #8 on: February 25, 2019, 09:54:13 am »
Danke hier noch mehr Infos

Aber auch mit Route komme ich nicht durch bin mir aber nicht sicher was ich als Gateway eingeben muss
Logged

stylehackz

  • Newbie
  • *
  • Posts: 5
  • Karma: 0
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #9 on: February 25, 2019, 10:14:19 am »
Hier ein Auszug aus dem LOG
Logged

mike69

  • Jr. Member
  • **
  • Posts: 92
  • Karma: 6
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #10 on: February 27, 2019, 12:28:56 pm »
Mahlzeit.

Habe ebenfalls nur das Subnet zugepackt und kann drauf zugreifen ohne irgendwelche zusätzlichen Rules.



Nach dem Durchlauf des OpenVPN Wizards lief es ootb.

@stylehackz

Von deinen Rules reicht der erste Eintrag, der erlaubt schon alles.
« Last Edit: February 27, 2019, 12:34:10 pm by mike69 »
Logged
DTAG VDSL 50/10
Modem: DrayTek Vigor 130,
APU1D4 with OpnSense 19.1,
Supermicro A2SDi-4C-HLN4F with pfSense 2.4.5

Lumimac

  • Newbie
  • *
  • Posts: 1
  • Karma: 0
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #11 on: October 30, 2020, 11:43:55 am »
Bin neu dabei in OPNsense und habe das gleiche Verhalten, Open VPN Server funktioniert. Verbindung auf das erste LAN Segment in der Config funktioniert auch, das mit Kommagetrennte funktioniert nicht.

Meldung am Client: "Server antwortet nicht"

Jemand eine Idee waoran es liegne könnte?
Wizzard noch einmal neu durchlaufen lassen, aber keine Änderung bisher.

WAN erlaubt den Traffic auf dem Port korrekt (als Ziel auch "any") sonst würde es ja bei dem ersten Netz ja nicht ohne Probleme gehen.
OPEN VPN Schnittstelle steht auf "any" sollte also keine Lan Segmente ausschließen.

Bin etwas ratlos.
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« Reply #12 on: November 03, 2020, 09:59:19 am »
Ohne Details an ein anderes Problem anhängen kann keine sinnvolle Hilfe geben. Sorry.

@stylehackz: Dein Client Dialog zeigt doch deutlich, dass der Client (aus irgendwelchen Gründen) die Route bzw. das Netz überhaupt nicht eintragen kann. Wenn da ständig "route addition failed" steht mit Grund "bereits vorhanden", dann sollte man sich anschauen, was da überhaupt als Route Push ankommt und warum das lokal schon besteht. Testest du gerade aus dem LAN oder wirklich von extern? Wenn das Netz lokal schon anliegt, kann das VPN es kaum überschreiben.

Zudem sowohl im Server als auch im Client das Logging mit "verb 3" bzw. im Server Dialog Loglevel 3 hochsetzen, damit man mal ordentliche Details sieht, mit denen man helfen kann :)

Cheers
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2