Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Upgrade von 23.01 zu 23.05 - danach über IPSEC keine RADIUS Verbindung mehr möglich???

    Scheduled Pinned Locked Moved Deutsch
    14 Posts 4 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      NSuttner @JeGr
      last edited by

      @JeGr Hallo, es sieht so aus, als ob der Radius Traffic plötzlich nicht mehr über das LAN sondern das WAN läuft, und darüber scheitert die Connection! Habe ähnliche Probleme auch schon im Forum gefunden. Nicht speziell mit 23.05. Überlege gerade wir ich direkt an der pfsense den Connect zu unserem Radius server testen kann. Das müsste ja dann bei 23.01 funktionieren und bei 23.05 eben nicht mehr!

      JeGrJ 1 Reply Last reply Reply Quote 0
      • N
        NOCling
        last edited by

        Sind die mit FQDN oder IP eingetragen?
        Wie sieht die Routing Tabelle aus?
        Wenn FQDN, wie wird das aufgelöst? Private oder Public IP?

        Netgate 6100 & Netgate 2100

        N 1 Reply Last reply Reply Quote 0
        • N
          NSuttner @NOCling
          last edited by

          @NOCling Statische Public IP - Routing Table ist ein gutes Thema, alles wird durch das WAN geroutet, Habe jetzt mal ein LAN GW gesetzt und für den Radius Server eine statische Route gesetzt, Bin am testen.....

          1 Reply Last reply Reply Quote 0
          • N
            NOCling
            last edited by

            Warum haben deine Radius Server eine Public IP?

            Dann wundert es mich nicht, wenn es Default direkt durch das WAN raus geht.

            Netgate 6100 & Netgate 2100

            N 1 Reply Last reply Reply Quote 0
            • N
              NSuttner @NOCling
              last edited by

              @NOCling Na ja, nicht ganz, denn bis dato hat es ja auch funktioniert und über das WAN läuft ja auch der IPSEC Tunnel, andere Dienste, außer dem RADIUS Zugriff haben bis zu dem Versionswechsel funktioniert, die Konfig ist mehere Jahre so in Betrieb....wie dem auch sei, ich schaue jetzt mal ob es mit dem Routineintrag funktioniert. Danke für Deine Hilfe!

              1 Reply Last reply Reply Quote 0
              • JeGrJ
                JeGr LAYER 8 Moderator @NSuttner
                last edited by

                @NSuttner said in Upgrade von 23.01 zu 23.05 - danach über IPSEC keine RADIUS Verbindung mehr möglich???:

                @JeGr Hallo, es sieht so aus, als ob der Radius Traffic plötzlich nicht mehr über das LAN sondern das WAN läuft, und darüber scheitert die Connection! Habe ähnliche Probleme auch schon im Forum gefunden. Nicht speziell mit 23.05. Überlege gerade wir ich direkt an der pfsense den Connect zu unserem Radius server testen kann. Das müsste ja dann bei 23.01 funktionieren und bei 23.05 eben nicht mehr!

                Dann müsstest du konkreter werden, was dein Setup angeht bzgl. der Public IP, wo die Radius Kisten genau stehen, wie die IPs haben, welche wo anliegen etc.

                Es kann auch gut sein, dass ihr all die Jahre ne Fehlkonfiguration hattet, die jetzt eben mal sauber gefixt wurde im Zuge des Refactoring für 23.01 und 23.05 und das daher dann jetzt aufgefallen ist, dass da was (automagisch) geroutet wurde, wo es laut System eigentlich gar nicht hin soll. Aber dazu müsste man mehr sehen, um da was konkreter zu machen. Oder wenns kritische Daten sind, dass man sich das im Rahmen von Support mal zusammen anschaut, aber das liest sich jetzt eher nicht nach ner einfachen Kiste, die man so zwischen Tür und Angel - oder zwischen zwei Zeilen ;) - beantworten kann. Wir haben das bei Kunden auch schon gesehen, dass da mit 23.01 und 23.05 manche kleinen Sachen wie gesagt nicht mehr geklappt haben, was aber wirklich dann Punkte waren, die im Original so hätten gar nicht gehen sollen und nur nicht auffielen, weil sie einfach geklappt haben (und man sich erst hinterher jetzt fragt warum eigentlich) :)

                Wenn dus ansonsten ggf. genauer beschrieben und bezeichnen kannst, wäre das interessant festzustellen, was bei dir zutrifft oder ob man sich da ggf. um nen Bug bemühen sollte.

                Cheers

                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                N 1 Reply Last reply Reply Quote 1
                • N
                  NSuttner @JeGr
                  last edited by

                  @JeGr Hi, danke für Deine ausfühliche Antwort, ich werde mich sicher nochmals melden, wenn ich genaueres weiß, hatte bis jetzt leider keine Zeit mir das genauer anzusehen!

                  N 1 Reply Last reply Reply Quote 0
                  • N
                    NSuttner @NSuttner
                    last edited by

                    @NSuttner Hallo, also ich habe heute einiges am Routing getestet und verändert, hat alles nichts gebracht, ich werde mal die 23.01 noch weiterlaufen lassen und auf das neue Release warten und mein Problem nochmals ansehen. Bin mir ziemlich sicher, das sich das so löse wird! Danke trotzdem für die Hilfe.

                    S 1 Reply Last reply Reply Quote 0
                    • S
                      slu @NSuttner
                      last edited by

                      @NSuttner said in Upgrade von 23.01 zu 23.05 - danach über IPSEC keine RADIUS Verbindung mehr möglich???:

                      Bin mir ziemlich sicher, das sich das so löse wird!

                      Da bin ich gespannt, halte uns auf dem laufenden.

                      pfSense Gold subscription

                      N 1 Reply Last reply Reply Quote 1
                      • N
                        NSuttner @slu
                        last edited by

                        @slu Also, die 23.05.1 war nicht die Lösung! Ich habe an meinem Unify AP einen TCPDUMP durchgeführt und festgestellt, das fragmentierte Paket die Verbindung des AP zum Windows NPS Server verhindern. Habe dann etwas mit den FRAME MTU Raten am NPS rumgespielt, einerlei Erfolg! Erfolg brachte das setzen des nachfolgenden Punktes

                        • Reassemble IP Fragments until they form a complete packet
                          in den System\Advanced\Firewall & NAT Einstellungen unter VPN Paket processing
                          Nach setzen dieses Hakens ging mein WLAN (mit Zertifikat) über IPSEC sofort wieder. Das hat mich einiges an
                          Debug Aufwand gekostet......
                        1 Reply Last reply Reply Quote 1
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.