Keinen Zugriff auf OpenVPN auf pfsense

Ich logge mich per IPsec mit meinem W11 Client ein, der hat dann ja keinen Zugriff auf die FW.
Warum nicht - nicht erlaubt? 😜 Zum testen wĂŒrde ich dem Client/VPN-Teilnehmer schon die Erlaubnis geben, sich auf der Firewall anzumelden. Alternativ evtl. auch einfach den Zugriff von aussen temporĂ€r erlauben, oder einfach mit einem weiteren GerĂ€t aus dem LAN auf die Firewall schauen.
 
Warum nicht - nicht erlaubt?
Interessanter Hinweis.
In der Konfig des Admin Acess gab es keine IP-Adressen des VPN-IP-Bereiches, den ich zugewiesen habe.
Trotzdem konnte ich mich mit OpenVPN auf die FW verbinden.
Aktuell waren dort nur meine LAN-Adressen NB und Handy hinterlegt.
Es bestÀtigt sich - ein 2maliges Anmelden auf VPN in W11 ist bei mir nicht möglich. Nach einem Neustart bekomme ich die VPN-Verbindung wieder hin, einmal
oder einfach mit einem weiteren GerÀt aus dem LAN auf die Firewall schauen.
Das erfodert noch etwas Vorarbeit :)
.
 
Jep - Win Neustart, dann go.
Ich finde das Ganze sehr komisch.
Vorab: OpenVPN funktioniert alles.
IPsec, von gut zu schlecht:
Google geht, andere Websites nicht oder nicht vollumfÀnglich
Zugriff ins lokale Netz geht nicht, obwohl:
1733147985531.png
In der oberen Regel wird der Destinationsport(80) nicht ĂŒbernommen, ist auswĂ€hlbar, keine Fehlermeldung.
In der weiter vorne verlinkten Anleitung war die Sprache von automatsch generierten Regeln (beim Einrichten von OpenVPN war das ebenfalls so), bei mir wurden keine Regeln automatisch eingerichtet.
Daher muss ich davon ausgehen, dass irgendwo was fehlt.
Mal ein Trace, links openVPN, rechts IPsec:
1733148343572.png
 
Moin,
ich muss hier einfach noch einmal aufwÀrmen.
Problem beschrieben zwischen post #1 bis #11.
Erneut in DK. Erneut nicht alles gut.
Zugriff ĂŒber HĂ€ndi hinter der Grenze ĂŒber OpenVPN -> geht nicht.
Im WLAN des Ferienhauses -> geht.
Ich erinnere: anderes Ferienhaus -> ging nicht.
hast du ggf. in der pfsense ein GeoIP Blocking aktiv und einfach vergessen, da auch DK als "erlaubt" einzutragen?
So ist die unverÀnderte Einstellung:
1749060127453.png
Da ich dieses Jahr noch einige Tage in Afrika verbringen werde, wÀre ich an einer Lösungsidee echt interessiert.
 
Moinsen,
Zum einen mal versuchsweise die TOP spammer list deaktivieren.
Dann eher direkt LĂ€nder erlauben, restliche default nicht erlauben.
Und dazu kommt, je nachdem wie das Netzwerk, in welchem du (wlan Ferienhaus) bist, konfiguriert ist, hast du ggf eben kein VPN weil port geblockt. Deswegen openvpn, das kann auch auf 443 konfiguriert werden.
Warum es aber insgesamt mal so und mal anders vor allem aus dem Mobilfunk heraus...keine Ahnung. Sorry.
 
@Barungar hatte in Post #4 schon mal auf Probleme bzgl. der IP-Adressen hingewiesen (4/6). Wenn es "mal geht und mal nicht", könnte da ggf. auch ein Problem bestehen. Vielleicht nochmal prĂŒfen :)
 
Moin,
danke euch fĂŒr die Hinweise.
hast du ggf eben kein VPN weil port geblockt
Das wĂ€e möglich. Aber wie du schon schreibst...warum dann nicht ĂŒber Mobilfunk.
Wenn es "mal geht und mal nicht"
Das klingt nicht so, wie es landlÀufig dann verstanden wird.
Es geht sicher, oder eben sicher nicht. In D habe ich absolut keien Probleme, da kommt nur das mit dem geblockten Port in manchen WLAN's vor, da schaue ich mir mal 443 an.
 
Es geht sicher, oder eben sicher nicht.
Das hatte ich schon so verstanden. Also so spontan kommen mir da 2 Gedanken zu, das eine ist definitiv die v4/6-Thematik (k.A. wie es in DE darum bei Dir und Deinen GerÀten bestellt ist), zum anderen halt die Firewall. Ich vermute einfach mal, dass Du Dir sicherlich nicht Datum und lokale IP notiert hast, als es mal wieder nicht ging und sicherlich auch keinen Traceroute vom aktuellen Standort gemacht hast?

EDIT: Ohne in die (aussagekrĂ€ftigen) Logs zuschauen und ggf. ohne das genauer "vor Ort" geprĂŒft zu haben, ist alles nur wilde Raterei. Also das nĂ€chste mal Traceroute mit dem Handy oder so, damit Du siehst, wie weit Du ĂŒberhaupt zu Deinem Anschluss kommst + Datum/Uhrzeit notieren und dann spĂ€ter in den Firewall-Logs nachschauen.
 

Letzte Anleitungen

Statistik des Forums

Themen
7.860
BeitrÀge
77.182
Mitglieder
8.508
Neuestes Mitglied
hansgruber99
ZurĂŒck
Oben