Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VPN auf die eigene pfS aus reglementiertem Subnetz geht nicht

    Scheduled Pinned Locked Moved Deutsch
    8 Posts 3 Posters 854 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tpf
      last edited by tpf

      Servus,
      ich erlaube aus dem Subnetz any nach !RFC1918-Netze. VPN ist auf auf die öffentliche WAN-IP festgelegt und sobald ich in diesem Netz bin, geht kein VPN mehr. Ich sehe in den Firewalllogs auch keine Zugriffsversuche. Ziemlich schräg.

      Aus den anderen Netzen auf der pfS gehts einwandfrei. Diese sind auch nicht so reglementiert.

      Hat jemand nen Tipp?

      Danke & Grüße

      T 1 Reply Last reply Reply Quote 0
      • T
        tpf @tpf
        last edited by tpf

        This post is deleted!
        1 Reply Last reply Reply Quote 0
        • V
          viragomann
          last edited by

          Geht DNS?

          Bedenke, dass du bei einer solchen Regel DNS zusätzlich erlauben musst, falls als DNS Server die pfSense selbst genutzt wird.

          Ist die VPN von der WAN-IP auf eine interne weitergeleitet?

          1 Reply Last reply Reply Quote 1
          • T
            tpf
            last edited by

            DNS nehm ich nen externen. Vom WAN geht er auf localhost:vpnport. Daran dachte ich auch schon, dass das ursächlich ist. Nur wie anders lösen bei Dual-WAN?

            1 Reply Last reply Reply Quote 0
            • V
              viragomann
              last edited by

              Soweit ich das kenne, sollte die Weiterleitung nicht das Problem sein, würde es aber doch mal mit einer Pass-Regel versuchen.
              Als Ziel sollte "This firewall" passen, Localhost sollte aber auch möglich sein.

              1 Reply Last reply Reply Quote 0
              • JeGrJ
                JeGr LAYER 8 Moderator
                last edited by

                @tpf said in VPN auf die eigene pfS aus reglementiertem Subnetz geht nicht:

                DNS nehm ich nen externen. Vom WAN geht er auf localhost:vpnport. Daran dachte ich auch schon, dass das ursächlich ist. Nur wie anders lösen bei Dual-WAN?

                Hmm was denn nun? Oben schreibst du

                VPN ist auf auf die öffentliche WAN-IP festgelegt

                Wie ist denn der VPN nun konfiguriert?
                Bei Multi-WAN zudem problemlos mit Port Forwards auf localhost/port möglich, damit VPN auf beiden WANs funktioniert.

                Gruß

                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                1 Reply Last reply Reply Quote 0
                • T
                  tpf
                  last edited by tpf

                  Moin,
                  der VPN Server sitzt auf localhost und beide WAN-IPs stehen in der Clientkonfig. WAN -> NAT -> localhost.
                  Bin aktuell etwas im Stress. Entschuldigt die unvollständige Beschreibung.

                  1 Reply Last reply Reply Quote 0
                  • JeGrJ
                    JeGr LAYER 8 Moderator
                    last edited by

                    Kein Thema, aber dann ist das auch genauso wie man es im Normalfall mit MultiWAN aufsetzen würde. Das scheint also zu passen :)

                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.