Pfsense - Client kann Software nicht updaten über VPN(OpenVPN)
Hallo Zusammen,
habe ein Problem. Der OpenVPN Tunnel auf der Pfsense funktioniert sehr gut bis auf: die Clients(Notebooks) können im VPN kein Softwareupdate eines Drittherstellers durchführen. In den Pfsense Einstellungen ist Redirect IPv4 Gateway angehakt. Muss ich eine Regel für den OpenVPN Server Erstellen oder woran könnte es liegen?
Hat schon Jemand damit zu tun gehabt? Für eure Hilfe wäre ich sehr dankbar.
habe ein Problem. Der OpenVPN Tunnel auf der Pfsense funktioniert sehr gut bis auf: die Clients(Notebooks) können im VPN kein Softwareupdate eines Drittherstellers durchführen. In den Pfsense Einstellungen ist Redirect IPv4 Gateway angehakt. Muss ich eine Regel für den OpenVPN Server Erstellen oder woran könnte es liegen?
Hat schon Jemand damit zu tun gehabt? Für eure Hilfe wäre ich sehr dankbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2681777054
Url: https://administrator.de/forum/pfsense-client-kann-software-nicht-updaten-ueber-vpnopenvpn-2681777054.html
Ausgedruckt am: 22.12.2024 um 12:12 Uhr
4 Kommentare
Neuester Kommentar
Vermutlich der Klassiker: TO hat nicht gewusst was Split Tunneling und Gateway Redirect ist und Letzteres gewählt aber routet den dann durch den Tunnel laufenden gesamten Internet Traffic nicht am Ziel oder macht dafür keine DNS Auflösung. Dann scheitert, wie oben schon richtig gesagt, der Zugriff auf Ziele im Internet. Die Fehlersymptomatik spricht dafür das genau dem so ist.
Das OpenVPN Tutorial erklärt diese Konfig Varianten im Detail.
Traceroutes auf das FQDN Ziel des Update Server vom Client wäre hier zum Troubleshooting, wie immer, hilfreich gewesen aber nada...
Aus Performancegründen ist es nie sinnvoll sämtlichen Traffic durch den Tunnel zu zwingen weil es sonst zu einem Bottleneck am VPN Server kommt.
Nebenbei ist es auch wenig zielführend das schlecht skalierende OpenVPN zu nutzen wenn die pfSense zwei VPN Protokolle supportet mit denen man problemlos die onboard VPN Clients aller Endgeräte nutzen kann ohne mit zusätzlicher VPN Client Software rumfrickeln zu müssen. Damit wären die o.a. Problematiken gar nicht erst aufgetaucht.
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Das OpenVPN Tutorial erklärt diese Konfig Varianten im Detail.
Traceroutes auf das FQDN Ziel des Update Server vom Client wäre hier zum Troubleshooting, wie immer, hilfreich gewesen aber nada...
Aus Performancegründen ist es nie sinnvoll sämtlichen Traffic durch den Tunnel zu zwingen weil es sonst zu einem Bottleneck am VPN Server kommt.
Nebenbei ist es auch wenig zielführend das schlecht skalierende OpenVPN zu nutzen wenn die pfSense zwei VPN Protokolle supportet mit denen man problemlos die onboard VPN Clients aller Endgeräte nutzen kann ohne mit zusätzlicher VPN Client Software rumfrickeln zu müssen. Damit wären die o.a. Problematiken gar nicht erst aufgetaucht.
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten