OPNsense VPN client
Hi,
ich sitze seit 2 Tagen daran einen einfachen VPN Client in OPNsense einzufügen. Leider vergeblich.
Ich habe einen V-Server als OpenVPN Server eingerichtet und die Verbindung dorthin funktioniert auch mit der ovpn Datei problemlos. Jetzt habe ich allerdings jegliche Daten der ovpn Datei bei OPNsense eingestellt und auch den CA und das Zertifikat hinzugefügt. Leider verbindet sich der Client dann nicht zum Server. Ich hoffe ihr könnt mir dabei weiterhelfen...
OpenVPN Log beim Starten des Clients:
Nov 13 17:52:15 openvpn[97327]: MANAGEMENT: Client disconnected
Nov 13 17:52:15 openvpn[97327]: MANAGEMENT: CMD 'state all'
Nov 13 17:52:15 openvpn[97327]: MANAGEMENT: Client connected from /var/etc/openvpn/client1.sock
Nov 13 17:52:14 openvpn[97327]: UDP link remote: [AF_INET](IP des VPN Servers)
Nov 13 17:52:14 openvpn[97327]: UDP link local (bound): [AF_INET](WAN IP)
Nov 13 17:52:14 openvpn[97327]: Socket Buffers: R=[42080->42080] S=[57344->57344]
Nov 13 17:52:14 openvpn[97327]: TCP/UDP: Preserving recently used remote address: [AF_INET](IP des VPN Servers)
Nov 13 17:52:14 openvpn[97327]: Incoming Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Nov 13 17:52:14 openvpn[97327]: Outgoing Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Nov 13 17:52:14 openvpn[97327]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Nov 13 17:52:14 openvpn[97327]: MANAGEMENT: unix domain socket listening on /var/etc/openvpn/client1.sock
Nov 13 17:52:14 openvpn[54671]: library versions: OpenSSL 1.0.2t 10 Sep 2019, LZO 2.10
Nov 13 17:52:14 openvpn[54671]: OpenVPN 2.4.7 amd64-portbld-freebsd11.2 [SSL (OpenSSL)] [LZO] [LZ4] [MH/RECVDA] [AEAD] built on Jul 14 2019
Vielen Dank schonmal für die Hilfe
ich sitze seit 2 Tagen daran einen einfachen VPN Client in OPNsense einzufügen. Leider vergeblich.
Ich habe einen V-Server als OpenVPN Server eingerichtet und die Verbindung dorthin funktioniert auch mit der ovpn Datei problemlos. Jetzt habe ich allerdings jegliche Daten der ovpn Datei bei OPNsense eingestellt und auch den CA und das Zertifikat hinzugefügt. Leider verbindet sich der Client dann nicht zum Server. Ich hoffe ihr könnt mir dabei weiterhelfen...
OpenVPN Log beim Starten des Clients:
Nov 13 17:52:15 openvpn[97327]: MANAGEMENT: Client disconnected
Nov 13 17:52:15 openvpn[97327]: MANAGEMENT: CMD 'state all'
Nov 13 17:52:15 openvpn[97327]: MANAGEMENT: Client connected from /var/etc/openvpn/client1.sock
Nov 13 17:52:14 openvpn[97327]: UDP link remote: [AF_INET](IP des VPN Servers)
Nov 13 17:52:14 openvpn[97327]: UDP link local (bound): [AF_INET](WAN IP)
Nov 13 17:52:14 openvpn[97327]: Socket Buffers: R=[42080->42080] S=[57344->57344]
Nov 13 17:52:14 openvpn[97327]: TCP/UDP: Preserving recently used remote address: [AF_INET](IP des VPN Servers)
Nov 13 17:52:14 openvpn[97327]: Incoming Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Nov 13 17:52:14 openvpn[97327]: Outgoing Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Nov 13 17:52:14 openvpn[97327]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Nov 13 17:52:14 openvpn[97327]: MANAGEMENT: unix domain socket listening on /var/etc/openvpn/client1.sock
Nov 13 17:52:14 openvpn[54671]: library versions: OpenSSL 1.0.2t 10 Sep 2019, LZO 2.10
Nov 13 17:52:14 openvpn[54671]: OpenVPN 2.4.7 amd64-portbld-freebsd11.2 [SSL (OpenSSL)] [LZO] [LZ4] [MH/RECVDA] [AEAD] built on Jul 14 2019
Vielen Dank schonmal für die Hilfe
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 514622
Url: https://administrator.de/contentid/514622
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
11 Kommentare
Neuester Kommentar
Hallo
Wie sieht denn die Aushandlung der Phasen aus? Ohne genauere Infos zum Aufbau des Tunnels, sowie Protokoll der Aushandlung (main oder aggressive mode?) ist das hier Glaskugelraten.
Gruß Mikro
Hi,
Es geht hier um OpenVPN und nicht um IPSec
Zum Rest gebe ich dir allerdings recht: es fehlen Informationen. (Netzaufbau, OpenVPN Config usw.)
Die Logs kann man übrigens verfeinern, indem man das Verbose Level erhöht.
VG
Wie sieht denn die Aushandlung der Phasen aus? Ohne genauere Infos zum Aufbau des Tunnels, sowie Protokoll der Aushandlung (main oder aggressive mode?) ist das hier Glaskugelraten.
Es geht hier um OpenVPN und nicht um IPSec
Zum Rest gebe ich dir allerdings recht: es fehlen Informationen. (Netzaufbau, OpenVPN Config usw.)
Die Logs kann man übrigens verfeinern, indem man das Verbose Level erhöht.
VG
ich sitze seit 2 Tagen daran einen einfachen VPN Client in OPNsense einzufügen. Leider vergeblich.
Warum !Eigentlich doch kinderleicht einzurichten und es sollte das gleiche ToDo gelten wie bei der pfSense:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
OK, OpenVPN. Hättest du auch sagen können, denn die o.a. Beispielkonfig geht von IPsec aus damit man eben KEINE externen Clients benötigt sondern die Bordeigenen Clients verwendent.
Alles zum Thema OpenVPN auf pfSense oder OpenSense findet man hier:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Seltsame Skripte braucht es dafür nicht, aber egal..
Alles zum Thema OpenVPN auf pfSense oder OpenSense findet man hier:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Seltsame Skripte braucht es dafür nicht, aber egal..