GELÖST - VPN via UDP geht, via TCP nicht

Started by Luma, April 18, 2019, 09:18:45 AM

Previous topic - Next topic
von deinem WAN device bitte
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100


ich sehe da keine regel für dein OpenVPN
hier NOCHMAL, ich habe mein OpenVPN auf Port 443 UDP
ich hoffe "rot" ist wirklich dein WAN?
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Meine erste Regel auf rot erlaubt ja schon jeden Verkehr überall hin in jede Richtung für alle Protokolle.

Was meinst du denn was noch fehlt?

Ich habe die jetzt genug beispiele gesendet, probiere doch einfach mal eine regel so anzulegen.
bei mir geht es so, ich sehe auch keinen sinn wenn du alles erlaubst wofür du dann Opnsense brauchst
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Ich habe die Regel, die alles erlaubt doch nur angelegt, um die VPN-Verbindung hinzukriegen, die lösche ich doch wieder, wenn es klappt.

schick mal bitte ein bild was du für netze unter
Firewall --> Rules hast.
ich habe gerade ein verständnis problem.
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100


also, bitte ändere mal deine erste regel so ab wie in meinem beispiel mit deinem port.
und teste es dann nochmal
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

und schicke mir mal bitte ein bild von:
System --> Gateways --> Single
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Also, ich hab jetzt folgende Regel angepasst:


Die Details:


Dann hab ich es nochmals versucht, leider immer noch der gleiche Fehler.

Auf dem Port geht jedenfalls was:


Das hatte ich vorher aber auch schon.


mir sind 2 sachen aufgefallen, in den logs die du am anfang gepostet hast ist bei dem server die ip: 192.168.231.4
bei dem aktuellen bild hat aber dein GW: 192.168.231.2
wenn du es nicht in der clientconfig geändert hast geht die anfrage ins nirwana.
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

192.168.231.4 ist die IP des "WAN"-Interface des OPNsense. Also eigentlich doch die IP des VPN-Servers.

192.168.231.2 ist die IP des LTE-Routers. Von diesem geht's dann in's Internet.

Mein PC, von dem ich die VPN-Verbindung aufbauen will hat die IP 192.168.231.101.

Geändert habe ich in der Clientconfig nichts. Aus Sicht des Clients ist der der VPN-Server auf 192.168.231.4 zu erreichen. Mit UDP klappt's jedenfalls so!

keine ahnung, bei mir geht es, irgendwas hast du bei dir anderst was ich nicht sehen kann
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100