mario89
Goto Top

PFsense - IPsec für mobile User

Hallo Leute,
ich muss auf diesem Wege wieder einmal um Hilfe bitten.

Aktuell versuche ich die VPN Verbindungen bei der Pfsense ans laufen zu bringen. Leider aber habe ich hier noch das ein oder andere Problem.
Ich hoffe, das ihr mir weiterhelfen könnt.

Folgendes:

Aktuell setze ich 2 VPN ein.
VPN1: Side to Side wo die gegenstelle eine Fritzbox ist. Diese Verbindung läuft nahezu problemfrei.
=> Problem hier ist lediglich, dass die VPN Verbindung auf der Fritz kurzzeitig deaktiviert werden muss. Danach verbindet sich der Tunnel direkt wieder ohne Probleme.

VPN2:
=> Dies soll mir ermöglichen von meinem Mobiltelefon und später ggf. noch Notebooks von extern in mein Netz zu kommen.

Dank des super Tutorials von aqui hat die Einrichtung auch geklappt und die Verbindung kann aufgebaut werden.
Nur leider bekomme ich es nicht hin, dass hier eine DNS Auflösung stattfindet.

Also sprich, ich kann in meinem Netzwerk alle Teilnehmer nur über die IP Adresse erreichen. Dies ist aber irgendwie noch keine zufriedenstellende Lösung.

Könnt ihr mir vielleicht Sagen, wie ich hier weiter vorgehen kann?

Meine Einstellungen sind wie folgt: (siehe Bild)

Die 192.168.2.1 ist die lokale IP der Pfsense.


Sollten noch Informationen fehlen, bitte einfach melden.


Vielen Dank im Voraus.
dns2
dns1
vpn1

Content-ID: 396686

Url: https://administrator.de/forum/pfsense-ipsec-fuer-mobile-user-396686.html

Ausgedruckt am: 26.12.2024 um 11:12 Uhr

Looser27
Looser27 23.12.2018 um 15:06:26 Uhr
Goto Top
Hi,

hast Du denn bei den Clients in der VPN Einrichtung den DNS Server von Deinem Netz eingetragen?

Gruß

Looser
mario89
mario89 23.12.2018 um 15:46:04 Uhr
Goto Top
Zitat von @Looser27:

Hi,

hast Du denn bei den Clients in der VPN Einrichtung den DNS Server von Deinem Netz eingetragen?


Hey, habe bei der APP Strongswan einmal geschaut, jedoch kann ich hier nirgends einen DNS eingeben. Wenn ich vom Handy aus einen Ping mache, so kann ich den DNS (Pfsense auch errreichen)
Looser27
Looser27 23.12.2018 um 15:53:01 Uhr
Goto Top
Android oder iOS?
Wenn Android, versuche mal den internen VPN Client.
mario89
mario89 23.12.2018 aktualisiert um 16:17:11 Uhr
Goto Top
Hey,

danke für die schnelle Information.

Habe es nun einmal Probiert, aber kannst du mir vielleicht Sagen, welchen VPN Typen ich auswählen muss?

Der einzige, welcher meine Einstellungen akzeptiert ist: IPSec Hybrid RSA.

Aber da bekomme ich in der Pfsense dann folgende Meldung:
Dec 23 16:03:45	charon		09[CFG] <325> no acceptable ENCRYPTION_ALGORITHM found
Dec 23 16:03:45	charon		09[CFG] <325> selecting proposal:

Strong Swan : IKEv2 EAP

Andorid bietet mir folgende:
- L2TP/IPSec PSK
- L2TP/IPSec RSA
- IPSec Xauth PSK
- IPSec Xauth RSA
- IPSec Hybrid RSA
Looser27
Looser27 23.12.2018 um 16:17:47 Uhr
Goto Top
mario89
mario89 23.12.2018 um 16:22:34 Uhr
Goto Top
Damit habe ich die Einrichtung ja durchgeführt.

Wie gesagt. Es funktioniert alles, bis auf die DNS Auflösung.

Strongswan Connected sich ja auch.
Looser27
Looser27 23.12.2018 um 16:57:49 Uhr
Goto Top
Du hast in der Firewall Regel für das VPN den Port UDP 53 für die DNS Anfragen auch freigegeben?
mario89
mario89 23.12.2018 um 17:05:22 Uhr
Goto Top
Danke,

mit deinen Tipps bin ich auf jedenfall schon einmal weitergekommen.

Vermutlich hatte ich "nur" die Domäne vergessen an die Clients zu hängen. Also wenn ich nun die Domäne noch angehangen habe, scheint der DNS zu funktionieren.
Looser27
Looser27 23.12.2018 um 17:21:46 Uhr
Goto Top
Super, wenn es jetzt läuft.