Openvpn server nur ins lokale Netz opnsense
Hallo,
komme mit openvpn in mein Netz LAN1 (192.168.23.0/24). Ich komme aber von dort aus nicht ins
Internet, obwohl ich eigentlich überall hin kommen sollte?
Die Regel für WAN ist OK. Die openvpn Regel lautet
ALLOW 10.0.8.0/24 ANY --> ANY ANY
somit sollte ich doch auch wie die andern Clients im LAN1 auch ins Internet können?
DNS auf 9.9.9.9 und port 53 wird aus dem 10.0.8.0/24 Netz verboten, aber warum, oben steht doch ANY,ANY?
komme mit openvpn in mein Netz LAN1 (192.168.23.0/24). Ich komme aber von dort aus nicht ins
Internet, obwohl ich eigentlich überall hin kommen sollte?
Die Regel für WAN ist OK. Die openvpn Regel lautet
ALLOW 10.0.8.0/24 ANY --> ANY ANY
somit sollte ich doch auch wie die andern Clients im LAN1 auch ins Internet können?
DNS auf 9.9.9.9 und port 53 wird aus dem 10.0.8.0/24 Netz verboten, aber warum, oben steht doch ANY,ANY?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 399679
Url: https://administrator.de/forum/openvpn-server-nur-ins-lokale-netz-opnsense-399679.html
Ausgedruckt am: 24.12.2024 um 01:12 Uhr
5 Kommentare
Neuester Kommentar
Uuups, war wohl zu spät...
Ja du kommst noch auf dein LAN wenn du die Option aktivierst, aber es wird eben sämtlicher Traffic über deine OPNsense geschickt.
Du musst aber auch wissen das du den entsprechenden Upload auf deiner Leitung haben solltest.
Wenn du beispielsweise einen Download starten würdest und ne 50 Down 10 Up Leitung hast, dann würdest du mit deinem VPN Client "nur" mit 10 runterladen und dein Upload an der Internetleitung der OPNsense wäre voll.
Ja du kommst noch auf dein LAN wenn du die Option aktivierst, aber es wird eben sämtlicher Traffic über deine OPNsense geschickt.
Du musst aber auch wissen das du den entsprechenden Upload auf deiner Leitung haben solltest.
Wenn du beispielsweise einen Download starten würdest und ne 50 Down 10 Up Leitung hast, dann würdest du mit deinem VPN Client "nur" mit 10 runterladen und dein Upload an der Internetleitung der OPNsense wäre voll.