OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • IPsec Routing / Priorisierung
« previous next »
  • Print
Pages: [1]

Author Topic: IPsec Routing / Priorisierung  (Read 2198 times)

kinch

  • Newbie
  • *
  • Posts: 44
  • Karma: 2
    • View Profile
IPsec Routing / Priorisierung
« on: April 20, 2018, 02:59:53 pm »
Hallo, guten Tag

Szenario:

3 Firewalls opnsense

Firewall 1 ist über IPsec zu Firewall 2 verbunden, nennen wir es IPsec12
Firewall 1 ist über IPsec zu Firewall 3 verbunden, nennen wir es IPsec13
Firewall 2 ist über Routing zu Firewall 3 verbunden, direkt über ein LAN-Kabel. Entsprechende Routing Einträge vorhanden.

Es funktioniert alles richtig. Ich kann egal wo her alle Netze erreichen

Aber :) ::::::::::

Wenn ich von einem Netz hinter Firewall 1 ein Netz von Firewall 3 erreichen möchte, nimmt es immer den Weg über das IPsec12/Firewall 2 und dann über das Routing zu Firewall 3.
Sobald ich das IPsec12 deaktiviere wird über IPsec13 kommuniziert.

Wie kann ich dies beeinflussen?
Können die IPsec Tunnels priorisiert werden?
Habe leider in der GUI keine Optionen gefunden für Prio der IPsec Tunnels oder entsprechende Routing Möglichkeiten.

Bin sehr dankbar für Hilfe.

Freundliche Grüsse
kinch
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: IPsec Routing / Priorisierung
« Reply #1 on: April 21, 2018, 11:34:41 am »
Das muss ja irgendwo her kommen. Die Firewall1 kennt ja nicht von sich aus das Netz hinter 3. Theoretisch sollte sie da Netz nur via IPSEC Tunnel kennen. Wenn sie das aber via Firewall2 schickt, dann scheinst du das Netz ja auch dort in der Phase 2 zu pushen. Warum wenn es einen eingenen Tunnel dafür gibt?

Also hast du in deinem Routing einen Fehler eingebaut, da du dazu aber nichts schreibst ist alles andere Glaskugelleserei :)
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • IPsec Routing / Priorisierung
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2