+--------------------------+ +----------------------+ +------------------------------+|client: opnsense | |client: modem/router | |server: opnsense ||LAN: 10.0.21.1/24 | |LAN: 192.168.0.1/24 | |LAN: 10.0.20.1/24 ||Tunnel: 10.0.52.0/24 +----+ +----------------+Tunnel: 10.0.52.0/24 || | | | | ||WAN (DHCP): 192.168.0.5 | |WAN: DS-LITE | |WAN (PPPoE): Static Public |+--------------------------+ +----------------------+ +------------------------------+
Protocol: UDPDevice Mode: tunInterface: WANLocal port: 1196IPv4 Tunnel Network: 10.0.52.0/24IPv4 Local Network: 10.0.20.0/24IPv4 Remote Network: 10.0.21.0/24
Protocol: UDPDevice Mode: tunInterface: WANServer host or address: public-ip-of-serverServer port: 1196IPv4 Tunnel Network: 10.0.52.0/24IPv4 Remote Network: 10.0.20.0/24
Noch etwas: Der Server Modus des OpenVPN Servers... Ist dieser auf Peer-to-Peer?
Ebenfalls würde ich bei der ClientFW den "Remote Network" rauslöschen.
Da fehlte glaube ich manchmal eine automatisch erstellte Route
tracert 10.0.21.10Routenverfolgung zu 10.0.21.10 über maximal 30 Hops 1 <1 ms <1 ms <1 ms 10.0.20.1 2 46 ms 43 ms 44 ms 10.0.55.2 3 * * * Zeitüberschreitung der Anforderung.
lan Mar 5 20:45:51 10.0.20.105 10.0.21.10 icmp let out anything from firewall host itself
Hi lfirefall1243Fehler ist doch gefunden?!?Zudem sind alle Regeln von ihm Oben zu finden...Firewall lässt alles entsprechend zu Bei Serverseite:LAN: LAN Netzwerk zu Any:AnyOpenVPN: 10.0.21.0/24 zu Any:AnyClientseite:LAN: unbekannt (Ich vermute jedoch auch eine Any:Any Regel)OpenVPN: 10.0.20.0/24 zu Any:Any