> ip -6 route::1 dev lo proto kernel metric 256 pref medium2003:a:143:xxxx::/64 dev enp0s3 proto kernel metric 256 expires 86399sec pref mediumfe80::/64 dev enp0s3 proto kernel metric 256 pref mediumdefault via fe80::20d:b9ff:fe4b:f990 dev enp0s3 proto ra metric 1024 expires 1799sec hoplimit 64 pref medium> ip -6 a[...]2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP qlen 1000 inet6 2003:a:143:xxxx:5054:ff:fe21:a000/64 scope global deprecated dynamic mngtmpaddr valid_lft 7203sec preferred_lft 0sec inet6 fe80::5054:ff:fe21:a000/64 scope link valid_lft forever preferred_lft forever
openvpn[6152]: 2003:e9:871b:f900:222:4dff:feaa:7c9f TLS Error: TLS handshake failedopenvpn[6152]: 2003:e9:871b:f900:222:4dff:feaa:7c9f TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
"Mit pfSense hatte ich an dieser Stelle nie Ärger"
bedeutet, bei gleicher Leitung und ISP (Telekom) funktionierte es?Dann wäre es kein Telekom-Problem, sondern ggf. ein Config oder OPNSense bug??
ich habe auch mal das automatisch erstelle Gateway deaktiviert und prompt komme ich drauf.Da stimmt doch etwas mit OPNSense nicht.Gateway->Single->WAN_DHCP6 WAN_DHCP6 WAN IPv6 254 fe80::f6b5:2fff:fef0:a2eb
Hallo Bytechanger,Hallo Zusammen,ich habe im englischen Forum schon geantwortet. Ich habe hier trotzdem nochmals eine saubere Zusammenfassung:Gestern Abend habe ich das IPv6 Gateway wieder aktiviert, was sofort dazu führte, dass ich von Außen/IPv6 nicht mehr an die OPNsense kam. Nach einigen Recherchen hier im Forum stieß ich auf den Tipp, die Option "Disable reply-to" unter Firewall->Settings-Advanced zu aktivieren.Bei meinen drei OPNsense Installationen wurde dadurch das Problem gelöst:- 1. & 2. Installation an PPPoE/VDSL (WAN-IP war nur auf IPv4 erreichbar)- 3. Installation hinter einer FRITZ!Box als Exposed Host (IPv6/UDP war nicht erreichbar, IPv6/TCP und IPv4 schon)Das Problem scheint auch schon viele Jahre in der OPNsense zu sein. Dazu habe ich folgende Links gefunden:- https://www.andysblog.de/opnsense-zugriff-auf-das-web-interface-ueber-wan- https://forum.opnsense.org/index.php?topic=15900.0- https://forum.opnsense.org/index.php?topic=12686.0 (Speziell https://forum.opnsense.org/index.php?topic=12686.msg58664#msg58664)Da ich hier nirgends ein Dual-WAN Setup habe, finde ich diese Standardkonfiguration äußerst problematisch. Eine andere Standardkonfiguration, wie bei pfSense, halte ich für besser. In der Doku für Dual-WAN könnte man ggf. einen Hinweis geben.Weshalb dies jetzt nur IPv6 betrifft und bei der OPNsense hinter der FRITZ!Box sogar nur UDP ist mir leider auch nicht klar.Vielleicht hat jemand noch eine Idee?GrußRobert.