vafk18
Goto Top

Einstellung für VoIP auf pfSense bei Verwendung von VPN

Guten Abend,

ich möchte auf einer pfSense den gesamten Datenverkehr über VPN schicken. Da funktioniert bis auf die IP-Telephonie. Es handelt sich um VDSL der Deutschen Telekom und die IP-Telefonie wird mit einer nach der pfSense nachgeschalteten Fritzbox realisiert (die FritzBox ist nur für Telefonie zuständig).

Welche Firewallregel muß ich erstellen, damit VoIP nicht über VPN geht? Sobald VoIP über VPN, buchen sich die Telefonnummern nicht bei der Telekom ein.

Vielen Dank!

Content-Key: 597039

Url: https://administrator.de/contentid/597039

Printed on: April 20, 2024 at 02:04 o'clock

Member: Spirit-of-Eli
Solution Spirit-of-Eli Aug 17, 2020 at 20:13:32 (UTC)
Goto Top
Moin,

du könntest die Fritzbox über eine Regel mit policy based routing über das normale Gateway schieben wenn du das default Gateway auf den VPN Tunnel gelegt hast.

Einfach in einer Regel für den ausgehenden Traffic unten das entsprechende VPN Gateway mit geben.

Gruß
Spirit
Member: vafk18
vafk18 Aug 17, 2020 at 20:48:24 (UTC)
Goto Top
Besten Dank Spirit!

Hat auf Anhieb geklappt. Hier bei diesem VPN-Anbieter ist übrigens eine gut dokumentierte Anleitung, die bestimmt auch bei anderen VPN-Anbietern auf einer pfSense funktionieren sollte:

https://protonvpn.com/support/pfsense-vpn-setup/
Member: Spirit-of-Eli
Spirit-of-Eli Aug 18, 2020 at 04:28:21 (UTC)
Goto Top
Aus Sicherheitsaspekten muss ich sagen, das es nicht sinnvoll ist solche Dienste zu nutzen.
Schnüffel Möglichkeiten erster Klasse und anscheind auch nicht schwer zu knacken.

Stell dir lieber selbst irgend wo einen Server hin und Tunnel zu diesem wenn du unbedingt eine VPN Strecke nutzen möchtest.
Member: vafk18
vafk18 Aug 19, 2020 at 21:04:00 (UTC)
Goto Top
Kannst Du Deine Skepsis ein wenig vertiefen? Sprichst Du aus eigener Erfahrung und wenn ja, welcher VPN-Anbieter war betroffen?

Man könnte ja einen VPN-Tunnel im VPN-Tunnel aufbauen, oder VPN-Tunnel im VPN-Tunnel im VPN-Tunnel...
Member: Spirit-of-Eli
Spirit-of-Eli Aug 20, 2020 at 04:30:25 (UTC)
Goto Top
Wenn man sich kurz mit dem Thema beschäftigt liegt es doch auf der Hand. Der Anbieter kann alles "mitlesen"

Zu deiner Frage der Vertiefung.
Es gab in letzter Zeit genug sogar öffentlich bekannt gewordene Einbrüche bei VPN Anbietern. Unter anderem wurde dabei bekannt was dann ja so anonym sein sollte und doch vollständig protokolliert gewesen ist.