Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
« previous
next »
Print
Pages: [
1
]
Author
Topic: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen (Read 5048 times)
stylehackz
Newbie
Posts: 5
Karma: 0
OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
on:
February 24, 2019, 10:19:02 am »
Hallo,
bin neu hier und habe folgendes Problem:
Ich habe erfolgreich OPNSense mit OpenVPN zum laufen gebracht die Verbindung wird auch aufgebaut und ich habe auch Zugriff auf das OPNSense Netzwerk (192.168.100.0/24) aber ich brauche auch noch Zugriff auf ein anderes Netzwerk (192.168.123.0/24) und ich komme an diesem Punkt nicht weiter!
Ich habe bei der einrichtung des OVPN Server auch als Lokales Netzwerk die zwei angegeben aber wie gesagt ich komme nur auf das eine in dem OPNSense läuft.
Logged
chemlud
Hero Member
Posts: 2488
Karma: 112
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #1 on:
February 24, 2019, 12:02:36 pm »
statt in der Konfig des Clients
192.168.100.0/24
einfach
192.168.100.0/24,192.168.123.0/24
? ;-)
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare
felix eichhorns premium katzenfutter mit der extraportion energie
A router is not a switch - A router is not a switch - A router is not a switch - A rou....
stylehackz
Newbie
Posts: 5
Karma: 0
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #2 on:
February 24, 2019, 01:01:41 pm »
Hallo,
danke für die Antwort!
Das habe ich Probiert geht aber auch nicht
Logged
micneu
Hero Member
Posts: 1913
Karma: 59
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #3 on:
February 24, 2019, 02:07:25 pm »
Bin mir nicht sicher, kann es sein das du ein Route addiert die OpenVPN Client config packen musst?
Gesendet von iPhone mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
the-mk
Full Member
Posts: 156
Karma: 15
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #4 on:
February 24, 2019, 04:50:23 pm »
wird in der Firewall der Zugriff für diese Netze erlaubt?
Logged
chemlud
Hero Member
Posts: 2488
Karma: 112
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #5 on:
February 24, 2019, 06:28:57 pm »
NAT outbound und Firewallregeln anschauen...
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare
felix eichhorns premium katzenfutter mit der extraportion energie
A router is not a switch - A router is not a switch - A router is not a switch - A rou....
stylehackz
Newbie
Posts: 5
Karma: 0
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #6 on:
February 25, 2019, 08:20:45 am »
Moin,
hier mal ein Paar Bilder:
Logged
bewue
Newbie
Posts: 35
Karma: 3
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #7 on:
February 25, 2019, 09:26:03 am »
1. Kennt die OPNsense die Route zu dem anderen Netz?
2. Wird auf dem Rechner des OpenVPN Clients die Route richtig gesetzt?
Ansonsten mal ins Firewall Live Log schauen ob entsprechende Pakete geblockt werden.
(Bei deinen Firewall-Regeln erlaubt die erste ja schon alles. Alle folgenden machen somit keine Sinn)
Logged
stylehackz
Newbie
Posts: 5
Karma: 0
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #8 on:
February 25, 2019, 09:54:13 am »
Danke hier noch mehr Infos
Aber auch mit Route komme ich nicht durch bin mir aber nicht sicher was ich als Gateway eingeben muss
Logged
stylehackz
Newbie
Posts: 5
Karma: 0
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #9 on:
February 25, 2019, 10:14:19 am »
Hier ein Auszug aus dem LOG
Logged
mike69
Jr. Member
Posts: 92
Karma: 6
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #10 on:
February 27, 2019, 12:28:56 pm »
Mahlzeit.
Habe ebenfalls nur das Subnet zugepackt und kann drauf zugreifen ohne irgendwelche zusätzlichen Rules.
Nach dem Durchlauf des OpenVPN Wizards lief es ootb.
@stylehackz
Von deinen Rules reicht der erste Eintrag, der erlaubt schon alles.
«
Last Edit: February 27, 2019, 12:34:10 pm by mike69
»
Logged
DTAG VDSL 50/10
Modem: DrayTek Vigor 130,
APU1D4 with OpnSense 19.1,
Supermicro A2SDi-4C-HLN4F with pfSense 2.4.5
Lumimac
Newbie
Posts: 1
Karma: 0
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #11 on:
October 30, 2020, 11:43:55 am »
Bin neu dabei in OPNsense und habe das gleiche Verhalten, Open VPN Server funktioniert. Verbindung auf das erste LAN Segment in der Config funktioniert auch, das mit Kommagetrennte funktioniert nicht.
Meldung am Client: "Server antwortet nicht"
Jemand eine Idee waoran es liegne könnte?
Wizzard noch einmal neu durchlaufen lassen, aber keine Änderung bisher.
WAN erlaubt den Traffic auf dem Port korrekt (als Ziel auch "any") sonst würde es ja bei dem ersten Netz ja nicht ohne Probleme gehen.
OPEN VPN Schnittstelle steht auf "any" sollte also keine Lan Segmente ausschließen.
Bin etwas ratlos.
Logged
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen
«
Reply #12 on:
November 03, 2020, 09:59:19 am »
Ohne Details an ein anderes Problem anhängen kann keine sinnvolle Hilfe geben. Sorry.
@stylehackz: Dein Client Dialog zeigt doch deutlich, dass der Client (aus irgendwelchen Gründen) die Route bzw. das Netz überhaupt nicht eintragen kann. Wenn da ständig "route addition failed" steht mit Grund "bereits vorhanden", dann sollte man sich anschauen, was da überhaupt als Route Push ankommt und warum das lokal schon besteht. Testest du gerade aus dem LAN oder wirklich von extern? Wenn das Netz lokal schon anliegt, kann das VPN es kaum überschreiben.
Zudem sowohl im Server als auch im Client das Logging mit "verb 3" bzw. im Server Dialog Loglevel 3 hochsetzen, damit man mal ordentliche Details sieht, mit denen man helfen kann
Cheers
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
OPNSense OpenVPN den Clienten auf mehrere Netzwerke zugreifen lassen