Keinen Zugriff auf OpenVPN auf pfsense

Fidibus

Active member
Moin,
und da ist er wieder - und hat natürlich ein Problem.
Alles ist zu hause auf der pfsense aktuell, ich habe am Mittwoch in D den Zugriff auch noch einmal getestet. Händi und Läppi, alles gut.
In DK angekommen bekomme ich keinen Zugriff auf den OpenVPN-Server.
Das Log beim Verbinden sagt:
Code:
Sat Sep 21 11:30:59 2024 RESOLVE: Cannot resolve host address: pfsense.black-tomcat.duckdns.org:1194 (Dies ist normalerweise ein zeitweiliger Fehler bei der Auflösung von Hostnamen. Grund ist, dass der lokale Server keine Rückmeldung vom autorisierenden Server erhalten hat. )
Sat Sep 21 11:30:59 2024 RESOLVE: Cannot resolve host address: pfsense.black-tomcat.duckdns.org:1194 (Dies ist normalerweise ein zeitweiliger Fehler bei der Auflösung von Hostnamen. Grund ist, dass der lokale Server keine Rückmeldung vom autorisierenden Server erhalten hat. )
Sat Sep 21 11:30:59 2024 Could not determine IPv4/IPv6 protocol
Sat Sep 21 11:30:59 2024 SIGUSR1[soft,Could not determine IPv4/IPv6 protocol] received, process restarting
Cmd aufgerufen und nslookup - funktioniert.
Ping über Internet auf den DNS-Namen geht, komisch ist nur, dass Frankfurt 100% loss hat, alle anderen 0% loss. Das war gefühlt nie so.
Nun kann ich vor DK aus die pfsense schlecht durchholen...erscheint mir aber auch ehr umsonst.
Hat einer ne Idee, was da los sein könnte?
Gruß aus dem sonnigen DK!
 
Unter den IPs (4+6), die sich hinter diesem DNS-Namen verbergen gibt es keinen offenen Port 1194.
Kann es sein, dass sich Deine IP daheim geändert hat und der DynDNS-Update fehlgeschlagen ist?
 
Jain, Ping auf die IPv4 geht "in die Hose" und Ping auf die IPv6 kommt durch.
Sekunde, ich mach mal kurz einen traceroute...

IPv6 traceroute erfolgreich. -- wie zu erwarten
IPv4 traceroute endet vorzeitig bei Host: ip5886cb6c.static.kabel-deutschland.de
 
Irgendwas hat sich geändert, obwohl (hoffentlich) niemand etwas gemacht hat:
Code:
Sat Sep 21 12:38:45 2024 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sat Sep 21 12:38:45 2024 TLS Error: TLS handshake failed
Sat Sep 21 12:38:45 2024 SIGUSR1[soft,tls-error] received, process restarting
 
Wenn es eigentlich nur auf IPv6 gehen soll, dann ist es schonmal schlecht, dass auch ein A Record besteht.
Aber die IPv6 "sagt" das der Port gefiltert sei.
 
Ok, danke dir für deine Unterstützung.
Verstehen tue ich das nicht, es ging ja, es erfolgte keine Konfiguration mehr.
Auch, dass sich das Fehlerlog ändert, finde ich komisch.
Das mit v4 kommt wohl aus Duckdns, da habe ich echt nichts verändert, er hat v4 mit aufgenommen.
 
Naja, wenn man jetzt hier die beiden Fehlerlogs vergleicht... dann ist das im ersten Post ein Fehler, wo er sagt, dass er den NAMEN nicht auflösen kann. Das ist ihm beim zweiten Fehlerlog scheinbar gelungen, aber dann kommt kein Handshake zu stande...
 
Moin,
ich muss hier noch einmal nachhaken und um euren Rat fragen.
Zurück in D funktioniert der Zugriff auf den VPN-Server sofort wieder - natürlich habe ich nichts gemacht.
Ich hatte es in DK noch ein, zwei mal ehr wenig zielorientiert probiert, weder aus einem WLAN oder aus dem Handynetz heraus hat es geklappt.
Nun würde ich das ja abhaken, wenn nicht....
im Mai aus DK es aus einem WLAN und aus dem Handynetz geklappt hätte
und ich nächsten Mai echt auf den VPN angewiesen sein werde.
WTF kann hier das Problem sein?
 
Moin,
danke für die Idee...
im Mai aus DK es aus einem WLAN und aus dem Handynetz geklappt hätte
Aber...kurz nachgedacht, es gab ja Updates zwischendurch.
Um jetzt hier nicht an der falschen Stelle und mit gefährlichem Halbwissen weiter zu machen, bitte ich um Unterstützung, wie genau diese Frage beantwortet werden kann.
 
Ups....
Im Logfile des VPN-Servers:
Sep 28 18:08:31openvpn92399NOTE: your local LAN uses the extremely common subnet address 192.168.0.x or 192.168.1.x. Be aware that this might create routing conflicts if you connect to the VPN server from public locations such as internet cafes that use the same subnet.
Der VPN-Server gibt mir als Client aber eine Adresse aus 172.30.255.0/28.
:unsure:
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
5.389
Beiträge
53.355
Mitglieder
5.177
Neuestes Mitglied
griessbx
Zurück
Oben