OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • OpenVPN - Fallback auf normale Verbindung verhindern
« previous next »
  • Print
Pages: [1]

Author Topic: OpenVPN - Fallback auf normale Verbindung verhindern  (Read 2961 times)

PinVie

  • Newbie
  • *
  • Posts: 2
  • Karma: 0
    • View Profile
OpenVPN - Fallback auf normale Verbindung verhindern
« on: February 19, 2017, 06:17:29 pm »
Hallo alle,

da im deutschen Forum am meisten los zu sein scheint, frage ich mal hier :)

Nach einigem herumwerken habe ich es geschafft, einen OpenVPN Client einzurichten und den Traffic von ausgewählten Endpoints über diesen zu routen. Das Problem das ich jetzt habe ist das "Fallback" auf die normale Verbindung wenn der VPN Service aus  irgendeinem Grund wegbricht.

Wie schaffe ich es, dass die Verbindung vollständig unterbrochen wird wenn das VPN wegbricht?

Danke!
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: OpenVPN - Fallback auf normale Verbindung verhindern
« Reply #1 on: February 19, 2017, 06:20:15 pm »
Dein Trafficrouting machst du per Policy Based Rules? Wenn ja, dann einfach unter diese Regeln eine Blockregel setzen mit Gateway default/* und den gleichen Zielen.
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

PinVie

  • Newbie
  • *
  • Posts: 2
  • Karma: 0
    • View Profile
Re: OpenVPN - Fallback auf normale Verbindung verhindern
« Reply #2 on: February 20, 2017, 04:21:37 pm »
Hi,

danke für deine Antwort.

Ja ich nutze Policy Based Routing und habe jetzt versucht, die von dir vorgeschlagene Regel unter der Routing-Regel hinzuzufügen.
Leider klappt das nicht wirklich.

Ich teste folgendermaßen:
- Block Regel hinzufügen.
- Test der Verbindung (VPN aktiv) --> Korrekt
- OpenVPN Service auf der opnSense manuell ausschalten
- Test der Verbinung --> Verbindung läuft über die normale Internet Leitung (also Fehler)

Ich denke, dass die erste Regel (also die Routing-Regel) auch dann matched, wenn der OpenVPN Service down ist - dementsprechend bringt mir die spätere Block-Regel nichts. Liege ich damit richtig?

Danke !!

edit: Ich habe diese Anleitung gefunden https://www.infotechwerx.com/blog/Prevent-Any-Traffic-VPN-Hosts-Egressing-WAN und das ganze auch so umgesetzt. Scheint zu funktionieren.
« Last Edit: February 20, 2017, 07:19:02 pm by PinVie »
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • OpenVPN - Fallback auf normale Verbindung verhindern
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2