HA PFSense mit Site to Site VPN, Domain nicht erreichbar
Hallo zusammen!
Ich habe wieder mal ein spezial Problem.
Meine 2 Standorte:
Zuhause:
Firewall PFSense, mit laufendem VPN Client.
Dieser VPN Client verbindet sich zum Datacenter und Routet via Outbound NAT Regel
den ganzen im LAN erzeugten Traffic durch den Tunnel. (Ja das ist so gewollt)
Datacenter:
Firewall 2x PFSense als high availability aufgebaut.
Diese Stellen den Site to Site VPN Server.
Hinter diesem PFSense Cluster sind auch alle Server, WebServer, Mailserver usw.
Soweit funktioniert alles Prima.
Verbindungen und Ping sind in beide Richtungen durch den Tunnel möglich.
Allerdings kann ich von zuhause zwar meine Domain auflösen mich aber nicht zu dieser verbinden.
Hat jemand eine Ahnung an was das Liegen könnte?
besten Dank!!
MfG.
Ich habe wieder mal ein spezial Problem.
Meine 2 Standorte:
Zuhause:
Firewall PFSense, mit laufendem VPN Client.
Dieser VPN Client verbindet sich zum Datacenter und Routet via Outbound NAT Regel
den ganzen im LAN erzeugten Traffic durch den Tunnel. (Ja das ist so gewollt)
Datacenter:
Firewall 2x PFSense als high availability aufgebaut.
Diese Stellen den Site to Site VPN Server.
Hinter diesem PFSense Cluster sind auch alle Server, WebServer, Mailserver usw.
Soweit funktioniert alles Prima.
Verbindungen und Ping sind in beide Richtungen durch den Tunnel möglich.
Allerdings kann ich von zuhause zwar meine Domain auflösen mich aber nicht zu dieser verbinden.
Hat jemand eine Ahnung an was das Liegen könnte?
besten Dank!!
MfG.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 664918
Url: https://administrator.de/contentid/664918
Ausgedruckt am: 05.11.2024 um 21:11 Uhr
4 Kommentare
Neuester Kommentar
Recht oberflächliche und magere Beschreibung. Nicht einmal zur Nennung des verwendeten VPN Protokolls hat es gereicht was eine zielführende Hilfe fast unmöglich macht.
Auch was sich hinter der Formulierung..."mit einer Domain verbinden" verbirgt bleibt leider wirr und unklar. Verbinden kann man sich nur mit einer IP Adresse niemals aber mit einer Domain an sich. Was also ist hier gemeint ?? Du kannst lokale Domainnamen nicht in IP Adressen auflösen ??
Ein Output einer nslookup Abfrage wäre hier hilfreich gewesen aber auch dazu nada...
Sehr wahrschienlich eine falsche oder fehlerhafte DNS Konfiguration. Wenns denn das DNS ist was gemeitn ist ?! Aber das nur im freien Fall geraten. Mal wieder ein typischer Freitagsthread....
Auch was sich hinter der Formulierung..."mit einer Domain verbinden" verbirgt bleibt leider wirr und unklar. Verbinden kann man sich nur mit einer IP Adresse niemals aber mit einer Domain an sich. Was also ist hier gemeint ?? Du kannst lokale Domainnamen nicht in IP Adressen auflösen ??
Ein Output einer nslookup Abfrage wäre hier hilfreich gewesen aber auch dazu nada...
Sehr wahrschienlich eine falsche oder fehlerhafte DNS Konfiguration. Wenns denn das DNS ist was gemeitn ist ?! Aber das nur im freien Fall geraten. Mal wieder ein typischer Freitagsthread....
Hallo,
jetzt warst Du einen Moment schneller als ich. Dennoch will ich noch meinen "Senf" ergänzen:
Neben dem von @aqui vermuteten DNS-Problem offenbart Deine Fehlerbeschreibung eine typische Fehlerlage bei VPN mit Splitt-Tunneling. So letztlich ja auch der Kern der Lösung in dem von Dir genannten Link. Hilfreich kann hier übrigens zur Analyse der Befehl route print sein. Über diesen Befehl lassen sich für den Fall der Fälle ständige Routen erstellen die über den Metric-Parameter priorisiert werden können.
Viele Grüße
HansDampf06
jetzt warst Du einen Moment schneller als ich. Dennoch will ich noch meinen "Senf" ergänzen:
Neben dem von @aqui vermuteten DNS-Problem offenbart Deine Fehlerbeschreibung eine typische Fehlerlage bei VPN mit Splitt-Tunneling. So letztlich ja auch der Kern der Lösung in dem von Dir genannten Link. Hilfreich kann hier übrigens zur Analyse der Befehl route print sein. Über diesen Befehl lassen sich für den Fall der Fälle ständige Routen erstellen die über den Metric-Parameter priorisiert werden können.
Viele Grüße
HansDampf06