Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
VPN L2TP for Clients (Win/Apple)
« previous
next »
Print
Pages: [
1
]
Author
Topic: VPN L2TP for Clients (Win/Apple) (Read 1391 times)
werom-IT
Newbie
Posts: 27
Karma: 0
VPN L2TP for Clients (Win/Apple)
«
on:
June 29, 2021, 09:08:39 am »
Hi!
Ich nutze üblicherweise eine Windows-Maschine mit 2 Netzwerkkarten: 1x WAN, 1x LAN
Darauf installiert ist SoftEther VPN Server installiert. Dieser funktioniert wie folgt:
Ein User erhält L2TP shared Key, Username und Passwort. Der User hinterlegt diese Daten im Windows/Apple/Linux/allenSystemen und eine Verbindung funktioniert, sodass der User eine interne IP-Adresse vom internen DHCP-Server erhält. Keine Fake-IP im VPN-Netz.
Dasselbe würde ich gerne mit OpnSense abbilden.
Es gibt weiterhin shared-key, user und Passwort und ein User erhält eine interne IP durch den internen Dhcp, nur nicht über eine eigene Windows-Maschine mit eigener WAN sondern mit Opnsense.
Ich habe das in Opnsense nicht geschafft und egal was ich einstelle, es klappt nicht.
Kann das Opnsense überhaupt oder ist das nur für um 2 Standorte miteinander zu vernetzen?
Lg, Roman
Logged
Patrick M. Hausen
Hero Member
Posts: 6810
Karma: 572
Re: VPN L2TP for Clients (Win/Apple)
«
Reply #1 on:
June 29, 2021, 09:29:33 am »
Du könntest OpenVPN mit tap Interface versuchen. Ich nehme von Layer2-VPNs Abstand, weil sie meiner Erfahrung nach mehr Ärger machen als nützen, aber jeder wie er mag. Prinzipiell sollte das mit tap funktionieren.
Zerotier hat wohl ebenfalls einen Bridge-Mode. Wireguard ist geroutet, damit geht's nicht.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: VPN L2TP for Clients (Win/Apple)
«
Reply #2 on:
June 29, 2021, 11:35:25 pm »
Kommt auch darauf an was man mit TAP VPN erreichen will. Es gibt auch mit Tun OVPN Möglichkeiten diverse Dinge zu tun ohne dass man Bridgen muss und sich den ganzen Stress antut
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
werom-IT
Newbie
Posts: 27
Karma: 0
Re: VPN L2TP for Clients (Win/Apple)
«
Reply #3 on:
July 13, 2021, 06:59:00 pm »
Hi!
Danke für eure Antworten aber das geht in die falsche Richtung.
Ich frage zu L2TP an und es wird mir OpenVPN angeboten?
L2TP deswegen weil es ins Windows-VPN eingetragen werden kann ohne Zusatzsoftware und auch Apple/MacOS/Ipad akzeptiert dieses VPN und verbindet ohne zusätzliche App.
Also das einfachst mögliche. Und das einfachst mögliche hätte ich gerne genutzt.
Aber wenn das nicht möglich ist oder es nur 2 Antworten zu OpenVpn gibt würde ich meine Anfrage gern anders stellen:
Was muss an die Windows-VPN-Server weitergeleitet werden, sodass der Windows-VPN-Server nicht eine eigene WAN-IP benötigt?
Dieses GRE-Protocol und nur 1-2 Ports?
Hat schon jemand mal ein L2TP-VPN von der Firewall/Opnsense an einen anderen Computer weitergeleitet sodass der andere Computer die Verbindung mit dem Client aufbaut?
So muss ich leider immer eine eigene WAN-IP fürs VPN zur Verfügung stellen und das würde ich gerne auf nur eine WAN-IP insgesamt reduzieren.
Wie wäre das möglich?
Logged
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: VPN L2TP for Clients (Win/Apple)
«
Reply #4 on:
July 15, 2021, 05:39:09 pm »
> Also das einfachst mögliche. Und das einfachst mögliche hätte ich gerne genutzt.
Lustig dass du das erwähnst
Mag im ersten Moment vielleicht "das einfachste" sein, weil man keine Zusatzsoftware will (wobei das schon lustig ist, eine App auf Mobile oder eine mini-MSI und man hat Ruhe aber gut). Nur sind das wieder alles komplett andere Geräte die jeder wieder mit IPsec so ihre tollen Sachen machen und jeder (Windows, Äpfel Mobil, Äpfel Rechner) wieder gern mal andere Macken mit ins Spiel bringt.
Hatte ich vor ein paar Jahren als "muss unbedingt so sein" requirement bei einem Kunden. Nachdem man dann ständig dran musst, irgendwas immer geklemmt hat und wenn Win10 mal ging, wollten plötzlich Apfel-Handys nicht mehr etc. etc. war dann doch plötzlich eine App installieren völlig simpel. Vor allem weil man die gleiche einfache Konfiguration für jeden Client hatte. Und das ganze noch ans AD angedockt und mit 2. WAN dann ausfallsicher aufgebaut hat.
Ich will dich da gar nicht von IPsec bzw. L2TP umbiegen auf OVPN, aber "einfach" ist gerade im Kontext von IPsec und L2TP oft ein vielfach überstrapazierter Begriff
Da ich leider mit dem verwendeten Client und aktuell IPsec kein Testsystem habe, kann ich da zum Stand gerade nichts zu sagen, sorry.
Cheers
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
VPN L2TP for Clients (Win/Apple)