balivorinsky
Goto Top

Openvpn server nur ins lokale Netz opnsense

Hallo,

komme mit openvpn in mein Netz LAN1 (192.168.23.0/24). Ich komme aber von dort aus nicht ins
Internet, obwohl ich eigentlich überall hin kommen sollte?

vpn_server

Die Regel für WAN ist OK. Die openvpn Regel lautet

ALLOW 10.0.8.0/24 ANY --> ANY ANY

somit sollte ich doch auch wie die andern Clients im LAN1 auch ins Internet können?
DNS auf 9.9.9.9 und port 53 wird aus dem 10.0.8.0/24 Netz verboten, aber warum, oben steht doch ANY,ANY?

Content-ID: 399679

Url: https://administrator.de/contentid/399679

Ausgedruckt am: 23.11.2024 um 01:11 Uhr

Spirit-of-Eli
Spirit-of-Eli 28.01.2019 um 15:26:36 Uhr
Goto Top
Moin,

soll der komplette Traffic getunnelt werden? Dann "Weiterleitungs Gateway" aktivieren.

Zusätzlich dazu muss wohl, auch bei OpenSense, ein entsprechendes Regelwerk auf dem OpenVPN Interface liegen.
Dazu hast du leider nichts geschrieben.

Gruß
Spirit
Balivorinsky
Balivorinsky 28.01.2019 um 15:42:19 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Moin,

soll der komplette Traffic getunnelt werden? Dann "Weiterleitungs Gateway" aktivieren.

Zusätzlich dazu muss wohl, auch bei OpenSense, ein entsprechendes Regelwerk auf dem OpenVPN Interface liegen.

Hallo.
In mein LAN komme ich dann noch rein, wenn ich den Weiterleitungsgateway aktiviere?
Das Regelwerk habe ich doch oben angegeben, ALLOW 10.0.8.0/24 ANY --> ANY ANY?
SomebodyToLove
SomebodyToLove 28.01.2019 um 15:44:15 Uhr
Goto Top
Hiho,

du musst auch wenn du sämtlichen Traffic über deinen VPN laufen lassen möchtest die Option "Weiterleitungs Gateway" aktivieren. Sonst nimmt er für http/https die Internet Verbindung vom Client (Split Tunnel).
SomebodyToLove
SomebodyToLove 28.01.2019 um 15:47:47 Uhr
Goto Top
Uuups, war wohl zu spät...

Ja du kommst noch auf dein LAN wenn du die Option aktivierst, aber es wird eben sämtlicher Traffic über deine OPNsense geschickt.

Du musst aber auch wissen das du den entsprechenden Upload auf deiner Leitung haben solltest.

Wenn du beispielsweise einen Download starten würdest und ne 50 Down 10 Up Leitung hast, dann würdest du mit deinem VPN Client "nur" mit 10 runterladen und dein Upload an der Internetleitung der OPNsense wäre voll.
Balivorinsky
Balivorinsky 28.01.2019 um 19:10:05 Uhr
Goto Top
Werde ich mal testen, danke. Aber ich habe wieder das Porblem, welches ich in einem andern Thread erwähnt habe, das das wan interface immer wieder DOWN geht. Ich schreibe nun dort weiter...