[solved] Port 443 zwischen Fritzbox und pfSense verloren?
-
Ich möchte mir einen OVPN Server auf Port 443 einrichten, von außen scheint sich der Client aber nicht verbinden zu können.
Ich hab dann mal eine Floating Reject Regel ganz oben TCP Port 443 in auf WAN angelegt inkl. Logging. Selbst mit einem Webdienst getestet kommt da nichts im Log und nichts auf dem Webservice....
Was könnte da los sein, rosaR>Fritzbox>pfSense. Andere Freigaben funktionieren. OVPN gehört aber nicht zu meinen Stärken. -
Sicher das die Fritz Port 443 weiter leite, denn auf dem Port ist die ja selber über WAN erreichbar, wenn man die MyFritz Dienste aktiviert.
-
@nocling Also den WAN Zugriff habe ich nicht aktiviert und auch sonst nutze ich keine der Dienste... Ich musste sie aber neulich zurücksetzen, da mein Faxgerät nicht mehr funktionierte...
-
@bob-dig Am Einfachsten bei sowas immer nen TCPdump auf tcp/443 laufen lassen und von extern (du hast ja glaube ich nen externen Server irgendwo) einfach mal via https Aufruf der IP testen.
Wenn du von extern nen
curl https://12.34.56.78
machst und du auf der Sense keine Pakete auf tcp/443 ankommen siehst (egal ob du per SSH mit
tcpdump
oder in der UI Packet Capture machst) , dann hängt das Problem vor der Sense und die Fritte oder Magenta macht was Unerwartetes.Cheers
-
@jegr Danke, ich hatte das Problem inzwischen im englischen Bereich klären können. Ich hatte noch eine aktiven portforward für die Ports drinnen, den ich längst vergessen hatte. Seinerzeit hatte ich nur die Firewall Regel deaktiviert, nicht aber das NAT. Und so war dann auch die Fehleranalyse erschwert, weil pfSense die Ports noch an einen Host durchgeleitet hat und ich entsprechend auf dem WAN dann keine für mich eindeutigen Ergebnisse hatte. Soll mir eine Lehre sein.
Die Notwenigkeit eines OVPN auf TCP 443 ist aber auch nicht mehr gegeben.