Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense mit hide.me VPN und Telekom VoIP

    Deutsch
    3
    8
    849
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • mike69M
      mike69 Rebel Alliance
      last edited by

      Morgen.

      Spiele gerade mit einem hide.me VPN-Zugang rum, nach der Anleitung hier:https://hide.me/en/vpnsetup/pfsense/openvpn/ läuft es. Zocken und surfen geht, nur die Telekom VoIP Telefonie will nicht. Klar, mit einem ausländischen Server bestimmt nicht, also einen inländischen Server ausgewählt. Telefone klingeln, Gespräch kann angenommen werden, und das wars, es werden keine Sabbeldaten übertragen. Also muss der Sense beigebracht werden, VoIP über den WAN kommunizieren zu lassen und der Rest über VPN. Und hier scheitert es an meinen bescheidenen Fähigkeiten.

      Ist Multiwan eine Option oder reicht das normale Regelwerk? Hier paar Screenshots:

      Zu Bild 1, habe versuchsweise unter Outbount die Regeln von hide.me deaktiviert, brachte kein Erfolg, es wurden dennoch States vom HIDE_NL Interface erzeugt.
      zu Bild 4, hier werden die Pakete vom Telekom VoIP-Server zu unserer Telekom-IP geblocked
      1.png
      1.png_thumb
      2.png
      2.png_thumb
      3.png
      3.png_thumb
      4.png
      4.png_thumb

      DG FTTH 400/200
      Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

      1 Reply Last reply Reply Quote 0
      • mike69M
        mike69 Rebel Alliance
        last edited by

        So, Fehler dank einer bekannten Suchmaschine gelöst. ;D

        Unter Rules/Lan ein Passthrough mit der IP der Fritze und den Gateway vom WAN/PPPoE erstellen. Ob das sauber ist, da mögen sich die Cracks mal äußern. Ne Langzeitstudie liegt noch an.

        Gruß,

        ![pfSense.home - Firewall: Rules: LAN - Mozilla Firefox_013.png](/public/imported_attachments/1/pfSense.home - Firewall: Rules: LAN - Mozilla Firefox_013.png)
        ![pfSense.home - Firewall: Rules: LAN - Mozilla Firefox_013.png_thumb](/public/imported_attachments/1/pfSense.home - Firewall: Rules: LAN - Mozilla Firefox_013.png_thumb)

        DG FTTH 400/200
        Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

        1 Reply Last reply Reply Quote 0
        • JeGrJ
          JeGr LAYER 8 Moderator
          last edited by

          Ja ist es. Alternativ und wenn WAN/PPPoE dein Default ist, kannst du als Gateway auch schlicht Default nehmen. Nur muss - wenn du PBRs hast wie die VPN Regeln oder LB/FO Gateways - es eben auch Regeln geben, die Traffic dann über den normalen Weg schicken wenn er da lang soll :)

          Grüße

          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

          1 Reply Last reply Reply Quote 0
          • mike69M
            mike69 Rebel Alliance
            last edited by

            Nee, WAN ist nicht default.

            Musste gerade openvpn-client neustarten, da kam die Fehlermeldung:

            Feb 5 22:00:17 	openvpn 	13808 	Closing TUN/TAP interface
            Feb 5 22:00:17 	openvpn 	13808 	/sbin/route add -net 0.0.0.0 62.155.243.76 0.0.0.0
            Feb 5 22:00:17 	openvpn 	13808 	/sbin/route delete -net 0.0.0.0 10.3.62.254 0.0.0.0
            Feb 5 22:00:17 	openvpn 	13808 	/sbin/route delete -net 95.211.90.168 62.155.243.76 255.255.255.255
            Feb 5 22:00:17 	openvpn 	13808 	RESOLVE: signal received during DNS resolution attempt
            Feb 5 22:00:15 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 22:00:10 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 22:00:05 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 22:00:00 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:54 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:49 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:44 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:39 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:34 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:28 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:23 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:18 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:13 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:08 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:59:02 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:57 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:52 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:47 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:41 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:36 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:31 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:26 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:20 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:15 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:10 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:05 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:58:00 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            Feb 5 21:57:54 	openvpn 	13808 	RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
            
            

            Mal sehen, woran das liegt.

            DG FTTH 400/200
            Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

            1 Reply Last reply Reply Quote 0
            • ?
              A Former User
              last edited by

              @mike69:

              Mal sehen, woran das liegt.

              Deine DNS-Auflösung funktioniert nicht. ;)

              1 Reply Last reply Reply Quote 0
              • mike69M
                mike69 Rebel Alliance
                last edited by

                @Kurzschluss:

                @mike69:

                Mal sehen, woran das liegt.

                Deine DNS-Auflösung funktioniert nicht. ;)

                Stimmt. ;D

                Nach einem Neustart von OpenVPN geht es wieder. Eingetragen als DNS-Server sind localhost und paar Alternativen aus Germany, die vom Provider werden nicht genutzt. Jetzt die Frage, wieso die Meuterei nach einer gewissen Zeit.

                DG FTTH 400/200
                Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                1 Reply Last reply Reply Quote 0
                • ?
                  A Former User
                  last edited by

                  @mike69:

                  Nach einem Neustart von OpenVPN geht es wieder. Eingetragen als DNS-Server sind localhost und paar Alternativen aus Germany, die vom Provider werden nicht genutzt. Jetzt die Frage, wieso die Meuterei nach einer gewissen Zeit.

                  Erlaubst du auf deinem HIDEME-Interface denn DNS-Traffic (UDP/53) zu den genannten Zielen?

                  1 Reply Last reply Reply Quote 0
                  • mike69M
                    mike69 Rebel Alliance
                    last edited by

                    @Kurzschluss:

                    Erlaubst du auf deinem HIDEME-Interface denn DNS-Traffic (UDP/53) zu den genannten Zielen?

                    Sagen wir es so, sie wurden nicht geblockt. HIDEME nutzt etliche, dtag.de, google.com, etc…. nur nicht die eingetragenen.

                    DG FTTH 400/200
                    Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.