chris1986d
Goto Top

OPNsense: Verbindung erst nach Traceroute

Guten Morgen zusammen,

ich habe bei unserer OPNsense folgendes Problem:
Wir bauen zu zwei anderen Standorten eine VPN Verbindung auf.
Nach dem Ausfall der Internetverbindung bei der OPNsense wird der VPN Tunnel nicht mehr automatisch aufgebaut.
Das Problem liegt allerdings weniger am VPN Tunnel, sondern das ich gar keine Verbindung mehr (auch kein Ping mehr) zu den zwei externen Standorten/WAN IP erhalte. Auch der Zugriff auf die Weboberfläche der zwei externen Router funktioniert nicht mehr. Sonstige Internetseiten/Dienste funktionieren ohne Probleme.

Wenn ich im Fehlerfall von der OPNsense „Traceroute“ auf die WAN IPs der externen Standorte ausführe, funktioniert danach der Ping und auch VPN Tunnel wieder.

Hat jemand eine Idee, wodurch so ein Fehler ausgelöst werden kann?

Viele Grüße
Christoph

Content-Key: 5650970041

Url: https://administrator.de/contentid/5650970041

Printed on: May 6, 2024 at 07:05 o'clock

Member: lcer00
lcer00 Jan 26, 2023 at 10:45:05 (UTC)
Goto Top
Hallo,

OpenVPN oder IPSec?

Grüße

lcer
Member: Chris1986D
Chris1986D Jan 26, 2023 at 11:18:01 (UTC)
Goto Top
Hallo,

1. VPN-Verbindung: IPSec: Verbindung von der OPNsense zu einer Sophos (dauerhafte Verbindung)
2. VPN-Verbindung: Sophos SSL VPN: Von einem Windows Client-PC im OPNsense LAN zu einer (anderen) Sophos (Verbindung nur nach Bedarf)

Gruß Christoph
Mitglied: 5175293307
5175293307 Jan 26, 2023 updated at 11:52:56 (UTC)
Goto Top
DPD/Keepalive in den IPSec Settings aktivieren.

Gruß wurstel.
Member: Spirit-of-Eli
Spirit-of-Eli Jan 26, 2023 at 12:13:16 (UTC)
Goto Top
Zitat von @5175293307:

DPD/Keepalive in den IPSec Settings aktivieren.

Gruß wurstel.

Auf jeden Fall bei beiden Seiten. Die Sophos hat den Punkt global etwas versteckt.
Bei der Sense wird die konfig im Tunnel zu finden sein.