Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfS OpenVPN FritzBox

    Scheduled Pinned Locked Moved Deutsch
    25 Posts 3 Posters 1.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      MABINOGION
      last edited by MABINOGION

      Habe eben versucht die Conf zu editieren, ich habe keine Berechtigung Sie nach dem edit zu speichern (4b75686 hat nichts zu sagen)....
      Meine statische IP vom Provider ist 130.180.x.xx

      -> Wenn ich nun die heruntergeladene Conf editiere, werde ich doch das Problem auch für zukünftige Confs für weitere User haben, richtig.
      Kann ich den Fehler irwo in der PFS beheben?

      Unter Client export kann ich unter Client Connection Behavior die Hostname Resolution auf Other stellen und hier könnte ich die statische 130.180.x.xx eintragen, wäre das Zielführend?

      Bob.DigB 1 Reply Last reply Reply Quote 0
      • Bob.DigB
        Bob.Dig LAYER 8 @MABINOGION
        last edited by

        @MABINOGION Ändert sich deine WAN-IP? Dann brauchst du DDNS. Wenn nicht, dann musst Du sie jedes mal beim export unter other eintragen. Das ist kein Fehler, woher soll die pfSense deine öffentliche IP kennen? Du fährst ja double-NAT.

        M 1 Reply Last reply Reply Quote 1
        • M
          MABINOGION @Bob.Dig
          last edited by

          @Bob-Dig jep

          1 Reply Last reply Reply Quote 0
          • M
            MABINOGION
            last edited by

            ...
            Die Einstellung: Client Connection Behavior> Other> statische Addresse hat funktioniert!
            Wlan Hotspot, mit der neuen Conf inkl static IP... Die Verbindung wurde hergestellt... VPN leuchtet grün...

            Das 1. große Prob gelöst. Nun geht allerdings kein Google... aber das prüfe ich noch und edietiere im Bedarfsfall hier weiter wenn das so i.O. ist?

            Bob.DigB 1 Reply Last reply Reply Quote 0
            • Bob.DigB
              Bob.Dig LAYER 8 @MABINOGION
              last edited by Bob.Dig

              @MABINOGION Wenn Du am Server viel rumgefummelt hast, dann mach ihn noch mal neu, nicht dass du was verstellt hast. Hat denn eine Maschine hinter der pfsense internet bzw. in pfsense gibt es ja auch ne menge Test Zeugs unter diagnostic z.b. tracert zu google etc, geht das überhaupt?

              1 Reply Last reply Reply Quote 1
              • M
                MABINOGION
                last edited by MABINOGION

                Wenn der Client direkt mit LAN an der PFS ist geht alles.

                Die FW Rules sind auf Pass / IPv4 / any

                Unter Diag / DNS LookUp wird google mit LAN-Verbindung aufgelöst...

                Aber ich bin selber Meinung wie Du, einmal den VPN neu aufsetzen und nochmals prüfen. Ist ja schließlich Übung!!

                1 Reply Last reply Reply Quote 0
                • Bob.DigB
                  Bob.Dig LAYER 8
                  last edited by Bob.Dig

                  Wenn Du den Server löscht werden die Regeln vom Wizard nicht gelöscht, kann dann sein dass Du die zig mal drinstehen hast, einfach löschen, was nicht mehr gebraucht wird. Kann natürlich auch an deinem Client liegen, wenn es nicht geht den OOTB sollte es schon funzen.

                  1 Reply Last reply Reply Quote 1
                  • M
                    MABINOGION
                    last edited by

                    Top, Danke.
                    Erst mal eine SuperLike für Deine Mühe!!!🤛

                    Werde erst den Server dann die Rules und auch die CA´s löschen.
                    Auch auf dem Client erst mal alles wieder runterund danach n neuen Installer mit Conf.

                    (Muss ich für den VPN nebst den Wizard Rules (any) noch eigene Rules für HTTP & HTTPS anlegen)?

                    Schmunzel: DUE TO THE CORONAVIRUS (COVID19) ALL TCP APPLICATIONS HAVE TO BE CONVERTED TO UDP TO AVOID HANDSHAKES

                    Bob.DigB 1 Reply Last reply Reply Quote 0
                    • Bob.DigB
                      Bob.Dig LAYER 8 @MABINOGION
                      last edited by

                      @MABINOGION said in PfS OpenVPN FritzBox:

                      (Muss ich für den VPN nebst den Wizard Rules (any) noch eigene Rules für HTTP & HTTPS anlegen)?

                      Nope, der Wizard macht das für einen normalen Setup soweit ich mich erinnere.

                      1 Reply Last reply Reply Quote 1
                      • Bob.DigB
                        Bob.Dig LAYER 8
                        last edited by Bob.Dig

                        So sehen die advanced settings im server bei mir aus.

                        Capture.JPG

                        Und so die Tunnelsettings auszugsweise.

                        Capture2.JPG

                        Der Wizard glaube ich macht nicht alles im Detail, aber das grobe. 😏

                        BTW Du nutzt ja Windows, ich nur ein android phone. Manche Optionen sind ja nur für Windows interessant, die müsstest Du dir dann auch näher anschauen.

                        1 Reply Last reply Reply Quote 0
                        • M
                          MABINOGION
                          last edited by

                          Hallo Bob.Dig,

                          Ich habe nun die ganze PFS abgerissen und komplett neu gemacht. 😈

                          Somit auch VPN neu... Nun geht alles. Habs über Handy HotSpot getstet --> i.O.
                          Wer weiß was da versaut war...

                          Nochmals Danke für Deine Mühe!!!

                          ThreadBump

                          Bob.DigB 1 Reply Last reply Reply Quote 1
                          • Bob.DigB
                            Bob.Dig LAYER 8 @MABINOGION
                            last edited by

                            @MABINOGION Gerne.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.