OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Verständnisfrage VPN
« previous next »
  • Print
Pages: [1]

Author Topic: Verständnisfrage VPN  (Read 3252 times)

jmacdonald

  • Newbie
  • *
  • Posts: 13
  • Karma: 0
    • View Profile
Verständnisfrage VPN
« on: April 26, 2019, 11:43:28 am »
Hallo zusammen,

ich bin neu in diesem Thema und habe leider jetzt leichte Probleme um etwas zu verstehen.
Ich habe zwei APUs (rot) mit OpnSense installiert. Auf beiden den Road Warrior eingerichtet.
Ich möchte zwei Standorte mit einander vernetzen. Ich habe auf beiden Seiten eine feste IP.

Ich hoffe das Ihr mir bei meinem Problem helfen könnt, leider hatte ich noch nicht viel mit Standortvernetzung zutun.

Sorry.

Liebe Grüße
Logged

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Verständnisfrage VPN
« Reply #1 on: April 26, 2019, 11:45:45 am »
da machst du eine site-2-site vpn
was willst du machen?
ipsec oder openvpn?
ich bevorzuge OpenVPN, ich finde es einfacher zu konfigurieren
Performanter ist aber IPSec.

Gesendet von iPad mit Tapatalk Pro
« Last Edit: April 26, 2019, 11:48:02 am by micneu »
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: Verständnisfrage VPN
« Reply #2 on: April 26, 2019, 11:55:35 am »
hier habe eine anleitung:
https://wiki.opnsense.org/manual/how-tos/ipsec-s2s.html



Gesendet von iPad mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

jmacdonald

  • Newbie
  • *
  • Posts: 13
  • Karma: 0
    • View Profile
Re: Verständnisfrage VPN
« Reply #3 on: April 26, 2019, 12:16:56 pm »
Ich möchte gerne OpenVPN nutzen. Am besten wäre eine permanente Verbindung ohne das man ständig einen Tunnel aufbauen muss und wieder beenden muss.

Zugriff soll von beiden Seiten erfolgen. Ich hoffe man versteht mich.
Logged

lfirewall1243

  • Hero Member
  • *****
  • Posts: 1386
  • Karma: 45
    • View Profile
Re: Verständnisfrage VPN
« Reply #4 on: April 26, 2019, 12:28:55 pm »
Das löst du einfach per Site-to-Site OpenVPN Verbindung.

Das hier sollte dir dabei helfen
https://wiki.opnsense.org/manual/how-tos/sslvpn_s2s.html
Logged
(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support

jmacdonald

  • Newbie
  • *
  • Posts: 13
  • Karma: 0
    • View Profile
Re: Verständnisfrage VPN
« Reply #5 on: April 26, 2019, 02:40:58 pm »
Ich danke euch.

Aber eine Frage noch an dich lfirewall1243:

Ich habe mir das jetzt mal in ruhe angeschaut, eins verstehe ich nur nicht und zwar stehen dort die WAN-IPs sind dies meine festen IPs?!

Wenn ja wo brauche ich diese dann?
Logged

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: Verständnisfrage VPN
« Reply #6 on: April 27, 2019, 09:31:18 am »
Quote from: jmacdonald on April 26, 2019, 02:40:58 pm
Ich danke euch.

Aber eine Frage noch an dich lfirewall1243:

Ich habe mir das jetzt mal in ruhe angeschaut, eins verstehe ich nur nicht und zwar stehen dort die WAN-IPs sind dies meine festen IPs?!

Wenn ja wo brauche ich diese dann?
Ja, du hast doch geschrieben das du feste ip‘s hast.
Kleiner Tipp, kopier dir die Tabellen aus der Anleitung in ein excel oder so. Fülle die Felder mit deinen werten. Und fang dann erst an zu konfigurieren.


Gesendet von iPad mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Meditux

  • Jr. Member
  • **
  • Posts: 86
  • Karma: 12
    • View Profile
Re: Verständnisfrage VPN
« Reply #7 on: April 27, 2019, 10:10:33 am »
Hi jmacdonald,

das von dir erwähnte Howto beinhaltet eine Beispielkonfiguration mit privaten IP-Adressen auf den beiden WAN Schnittstellen (Server 172.10.1.1/16, Client 172.10.2.1/16). Die IP-Adressen sind stellvertretend für die beiden externen IP-Adressen zu sehen, die du normalerweise von deinem ISP dynamisch oder statisch bekommst.

Auf Seite des Servers müssen wie unter "Step 3 - Server Firewall Rules" beschrieben, die ankommenden Daten für deinen VPN-Server auch durch die Firewall gelassen werden. Im Beispiel wir da bei Source eine Regel gesetzt die jegliche Quelle erlaubt, das sollte man im produktiv Betrieb wenn möglich eingrenzen.  Dazu käme dann die im Beispiel genutzte IP des Clients zum Einsatz (172.10.2.1) ;-)

Der Client muss nun wissen wie er den Server zwecks Verbindungsaufbau erreicht, was in "Step 4 - Site B Client"
unter  "Server host or address" 172.10.1.1 dargestellt wird ;-)

Ich denke das sollte deine Fragen beantworten.

Gruß Meditux
« Last Edit: April 27, 2019, 10:14:31 am by Meditux »
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Verständnisfrage VPN
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2