chris1986d
Goto Top

OPNsense: Verbindung erst nach Traceroute

Guten Morgen zusammen,

ich habe bei unserer OPNsense folgendes Problem:
Wir bauen zu zwei anderen Standorten eine VPN Verbindung auf.
Nach dem Ausfall der Internetverbindung bei der OPNsense wird der VPN Tunnel nicht mehr automatisch aufgebaut.
Das Problem liegt allerdings weniger am VPN Tunnel, sondern das ich gar keine Verbindung mehr (auch kein Ping mehr) zu den zwei externen Standorten/WAN IP erhalte. Auch der Zugriff auf die Weboberfläche der zwei externen Router funktioniert nicht mehr. Sonstige Internetseiten/Dienste funktionieren ohne Probleme.

Wenn ich im Fehlerfall von der OPNsense „Traceroute“ auf die WAN IPs der externen Standorte ausführe, funktioniert danach der Ping und auch VPN Tunnel wieder.

Hat jemand eine Idee, wodurch so ein Fehler ausgelöst werden kann?

Viele Grüße
Christoph

Content-ID: 5650970041

Url: https://administrator.de/forum/opnsense-verbindung-erst-nach-traceroute-5650970041.html

Ausgedruckt am: 22.12.2024 um 21:12 Uhr

lcer00
lcer00 26.01.2023 um 11:45:05 Uhr
Goto Top
Hallo,

OpenVPN oder IPSec?

Grüße

lcer
Chris1986D
Chris1986D 26.01.2023 um 12:18:01 Uhr
Goto Top
Hallo,

1. VPN-Verbindung: IPSec: Verbindung von der OPNsense zu einer Sophos (dauerhafte Verbindung)
2. VPN-Verbindung: Sophos SSL VPN: Von einem Windows Client-PC im OPNsense LAN zu einer (anderen) Sophos (Verbindung nur nach Bedarf)

Gruß Christoph
5175293307
5175293307 26.01.2023 aktualisiert um 12:52:56 Uhr
Goto Top
DPD/Keepalive in den IPSec Settings aktivieren.

Gruß wurstel.
Spirit-of-Eli
Spirit-of-Eli 26.01.2023 um 13:13:16 Uhr
Goto Top
Zitat von @5175293307:

DPD/Keepalive in den IPSec Settings aktivieren.

Gruß wurstel.

Auf jeden Fall bei beiden Seiten. Die Sophos hat den Punkt global etwas versteckt.
Bei der Sense wird die konfig im Tunnel zu finden sein.