VPN IKEv2 kein Traffic trotz Verbindung

Started by oekomat, November 09, 2021, 07:23:17 PM

Previous topic - Next topic
Hallo,
leider war meine Suche bisher nicht erfolgreich. Ich habe folgende Konfig:
- aktuelle Version der opnsense
- mit pppoe hinter dem vigor 165 (bridge modus)
- Android Handy mit ikev2 PSK Protokoll per VPN verbunden - IPSec
- habe einen lokalen User angelegt
- Tunnel settings eingerichtet
- unter mobile clients ein virtual Netz angegeben
- laut logfile kann er mit dem preshared key auch eine Verbindung herstellen
- Android Client sagt auch "verbunden"

Ich bekomme aber über die VPN weder Internet, noch einen Zugriff ins Netzwerk.

Firewallregeln IPSec haben ich alles auf any
Firewallregeln WAN habe ich die bekannten IPV4 TCP/UDP/ESP Protokolle, Destination WAN Adress, Ports 443/500/4500/* eingestellt.

Müsste ich nicht wenigstens google.de über den VPN erreichen können?
Hat jmd noch eine Idee?

Wie sieht die phase 2 SA aus?
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)


Wenn der Client durch den Tunnel durch ins Internet soll, dann muss da bei "Local Network" ein 0.0.0.0/0 stehen.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)


0.0.0.0/0 - nicht 0.0.0.0/24 ...
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

sorry, war ich zu schnell, aber auch das funktioniert nicht.

Dann musst Du mal tcpdump anwerfen und gucken, ob da was von dem Telefon kommt.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

ich sehe

im Lease Status unter IPSec ja, dass mein User Online ist
und
unter Status Overview die IP meines Telefons bei RemoteHost

Irgendwas passt da nicht so recht.

Deshalb die Pakete angucken ...

tcpdump -n -i enc0
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)