OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [gelöst] IPsec Site2Site Verbindung aufgebaut, aber Routing falsch.
« previous next »
  • Print
Pages: [1]

Author Topic: [gelöst] IPsec Site2Site Verbindung aufgebaut, aber Routing falsch.  (Read 3884 times)

theq86

  • Sr. Member
  • ****
  • Posts: 272
  • Karma: 37
    • View Profile
[gelöst] IPsec Site2Site Verbindung aufgebaut, aber Routing falsch.
« on: March 06, 2018, 03:50:33 pm »
Hallo!

Ich habe bei Amazon AWS ein IPsec VPN konfiguriert. Die OPNsense habe ich entsprechend Amazons Daten konfiguriert. Ich kann den Tunnel erfolgreich aufbauen, aber irgendwie erreiche ich keine Clients der Gegenseite.

Hier meine Config:

Phase 1
Code: [Select]
Anschlussart: Sofort starten
Schlüsselaustauschversion: V1
Internet Protokoll: IPv4
Schnittstelle: WAN
Ferner Gateway: x.x.x.x (Adresse des VPN Gateways auf Amazon-Seite)

Authentifizierungsmethode: Mutual PSK
Bestimmungsmodus: main
Meine Kennung: Meine-IP-Adresse
Peer-Identifizierer: Peer IP-Adresse
Pre-Shared Schlüssel: der von AWS generierte Schlüssel
Crypto-Algo: aes128
Hash-Algo: SHA1
DH Group: 2 (1024 bit)
Lebenszeit 28800
ReKey, Reauth, Tunelisolation: unchecked
NAT Traversal: Aktivieren
MOBIKE: unchecked
DPD: 10/3

Phase 2
Code: [Select]
Modus: Tunnel IPv4
Lokales Netzwerk: Typ: LAN Subnetz
Entferntes Netzwerk: Typ: Netzwerk: 10.8.0.0 / 24
Protokoll: ESP
Algos: aes128
Hash-Algos: SHA1
PFS Gruppe: 2 (1024 bit)

Ich kann den Tunnel erfolgreich aufbauen, aber micht wundert die Routigtabelle:

Code: [Select]
Protokoll   Ziel                   Gateway            Mark.      Verw.  MTU       Interface
ipv4         10.8.0.0/24       62.214.63.93      US          0        1492      pppoe0/wan

Wenn ich also das Remote-Netzwerk erreichen will, geht er direkt über mein Gateway. Da stimmt doch was nicht.

Ich habe auch kein neues Interface für IPsec. Wird dort nicht wie bei OpenVPN ein Interface erstellt?
« Last Edit: March 06, 2018, 09:40:08 pm by nasq »
Logged

theq86

  • Sr. Member
  • ****
  • Posts: 272
  • Karma: 37
    • View Profile
Re: IPsec Site2Site Verbindung aufgebaut, aber Routing falsch.
« Reply #1 on: March 06, 2018, 09:39:46 pm »
So, habs hinbekommen.

Das Routing scheint in der Tat korrekt zu sein. Und auch, dass kein extra Interface für IPsec existiert, wie bei OpenVPN. Es hat geholfen, im WAN den Haken bei "blockiere private Netze" zu entfernen.
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: [gelöst] IPsec Site2Site Verbindung aufgebaut, aber Routing falsch.
« Reply #2 on: March 07, 2018, 12:32:40 pm »
> Das Routing scheint in der Tat korrekt zu sein. Und auch, dass kein extra Interface für IPsec existiert, wie bei OpenVPN.

Was mich auch bei der Fehlersuche nach wie vor noch mehr stört ist, dass die per IPSec genutzten Remote Netze nicht in der normalen Routing Table auftauchen. Das macht neue Tunnel zu erstellen unnötig schwieriger sowie die Diagnose bei Fehlern ebenso, weil man sich alle Tunnel erstmal durchklicken muss ob vielleicht ein Netz doppelt genutzt wurde und welche Netze überhaupt geroutet werden müssten. Das ist mit ein Grund warum ich annähernd überall OVPN vorziehe (vom Konfigurationsaufwand abgesehen, der ebenfalls minimaler ist). :)
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

theq86

  • Sr. Member
  • ****
  • Posts: 272
  • Karma: 37
    • View Profile
Re: [gelöst] IPsec Site2Site Verbindung aufgebaut, aber Routing falsch.
« Reply #3 on: March 07, 2018, 02:43:41 pm »
Tja, leider bietet Amazon keinen VPN Service auf Basis von OpenVPN. Und unser Admin weigert sich Netze anzubinden, die mit einem "selbst zusammengebastelten" VPN Gateway funktionieren.

Ich muss dazu sagen der wirkliche Tunnel wird später mit seiner liebsten Sophos XG aufgebaut werden. Ich habe die Sense jetzt nur mal getestet um zu gucken, dass alles funktioniert mit dem VPN.

Najo, es funzt. Nach mit die Sintflut :-D
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [gelöst] IPsec Site2Site Verbindung aufgebaut, aber Routing falsch.
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2