Gib mal die VPN ports am VPN Server frei.Wenn der Tunnel steht und du nicht durch kommst, würde ich mal ne Floating rule machen, und den Traffic zu erlauben.
WAN : : CableProvider (UnityMedia) : .------+------. WAN | MODEM | | ConnectBox | '------+------' | Ethernet | .-------------. +----------+ VPN Client | | '-------------' | LAN | 192.168.0.1/24 | .----------. | OPNsense | 192.168.0.143/24 '----+-----' | LAN | 192.168.1.1/24 | .-----+------. | LAN-Switch | '-----+------' | ...-----+-----... (Clients/Servers)
Aktion: ErlaubenSchnittstelle: WANRichtung: inTCP/IP Version: IPv4+IPv6Protokoll: TCPQuelle: jeglicheZiel: WAN AdresseZielportbereich: OpenVPN
Servermodus: Remotezugriff SSL/TLS + BenutzerauthentifizierungBackend: Lokale DatenbankProtkoll: TCPGerätemodus: tunSchnittstelle: WANLokaler Port: 1194Zertifikatseinstellungen ...IPv4 Tunnelnetzwerk: 10.15.0.0/24Lokales IPv4-Netzwerk: 192.168.1.0/24Adresspool: ausgewählt
...dann müsste auch etwas im log sein (für die default block rule. loggt die bei dir?).
- an deinem WAN der OPNsense hast du ein Kabel Router mit der IP: 192.168.0.1?
Verstehe ich das richtig:- an deinem WAN der OPNsense hast du ein Kabel Router mit der IP: 192.168.0.1?Kannst du mal bitte die einstellung deines WAN-Interface schicken?Ich bin ein Visueller Mensch. ich habe das gefühl deine WAN Firewall regel ist nicht richtig, nur so als text erkenne ich nicht was da falsch is (ich schaue lieber bilder von der konfig)ich hänge mal meine Firewall regel für OpenVPN als bild an.
Im Log taucht nur die selbst angelegte VPN Regel mit "allow" auf.
...Klassiker: source und destination port verwechselt?
Quelle: *Port: *Ziel: WAN AdressePort: 1194 (OpenVPN)