Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense macht kein Internet aber VPN, IPSEC funzt!?

    Scheduled Pinned Locked Moved Deutsch
    pfsenseinternetconnection
    45 Posts 4 Posters 9.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      Operator123
      last edited by

      Genau so wie du es beschrieben hast habe ich es auf dem DC eingestellt das ich extra noch eine Regel hinzufügen muss ist mir neu.

      Auf einer anderen pfSense funktioniert es ja auch ohne diese Regel.

      Ich werde es gleich mal testen u bescheid sagen.

      DANKE für die Mühe!

      1 Reply Last reply Reply Quote 0
      • O
        Operator123
        last edited by

        Habe die Regel mal eingetragen... ohne Erfolg

        wan2.PNG

        Was die Sache mit dem Ping auf ein externes Gerät angeht muss ich mich korrigieren. Das ist nicht möglich.

        Was könnte das Problem sein bzw. was muss ich tun?

        1 Reply Last reply Reply Quote 0
        • N
          NOCling
          last edited by

          Wenn das von intern nicht funktioniert, musst du auf der pfsense prüfen ob diese externe Ziele per ICMP erreichen kann und ob hier DNS möglich ist.

          Die Regel ist aber falsch, du hast ja im DC die pfsense als Upstream DNS eingetragen, also musst du die LAN Seitig zulassen.

          Achja und das Modem muss jedes mal neu gestartet werden, wenn sich das Routing Device dahinter ändert.
          Es merkt sich die MAC und dann funktioniert nix, wenn du es tauscht.

          Netgate 6100 & Netgate 2100

          1 Reply Last reply Reply Quote 1
          • O
            Operator123
            last edited by

            LAN seitig ist ja bei mir alle erlaubt zum Test. Also muss ich dort trotzdem noch ne DNS Regel hinzufügen?

            Hab das Modem schon paar mal neugestartet, ohne Erfolg.

            1 Reply Last reply Reply Quote 0
            • O
              Operator123
              last edited by

              @NOCling said in pfSense macht kein Internet aber VPN, IPSEC funzt!?:

              Wenn das von intern nicht funktioniert, musst du auf der pfsense prüfen ob diese externe Ziele per ICMP erreichen kann und ob hier DNS möglich ist.

              wie genau prüfe ich das am besten?

              1 Reply Last reply Reply Quote 0
              • O
                Operator123
                last edited by

                LAN2.PNG

                1 Reply Last reply Reply Quote 0
                • O
                  Operator123
                  last edited by

                  DNS.PNG

                  1 Reply Last reply Reply Quote 0
                  • Bob.DigB
                    Bob.Dig LAYER 8
                    last edited by

                    Auf WAN brauchst du keine ausgehenden Verbindungen konfigurieren und auf LAN keine eingehdenden, das wird auch so durchgelassen.
                    Hast Du vielleicht einen VPN-Client konfiguriert, der möglicherweise alles umlenkt?

                    1 Reply Last reply Reply Quote 0
                    • N
                      NOCling
                      last edited by

                      Das scheint ein privater Eintrag zu sein, da hier die Domain fehlt und damit nicht als FQDN auflösbar.

                      Den kann deine pfsense nicht finden, da die Kette bei dir wie folgt aussieht.

                      Client -> DC -> pfsense -> public DNS Server

                      Daher kann deine pfsense auch keine Internen Einträge, denn dazu fehlt ihr die Zoneneweiterleitung auf deinen DC.

                      Und was soll 1.1.1.1 und 9.9.9.9 für ein DNS sein?
                      Google oder Cloudflare haben andere IPs.

                      Kannst du hier
                      test.de
                      google.de
                      auflösen?

                      Netgate 6100 & Netgate 2100

                      1 Reply Last reply Reply Quote 1
                      • O
                        Operator123
                        last edited by

                        Also an VPN Clients kanns nicht liegen, da ist wie man auf den Bildern sieht keiner angemeldet ausser ich.

                        DC.PNG

                        Auf dem DC steht schonmal das Internet verfügbar ist aber da ist es trotzdem nicht :(

                        lookup.PNG

                        scheint zu funzen

                        dashboard3.PNG

                        warum bei dem ganzen internen internet verkehr immer lo0 da steht wundert mich sehr müsste da nicht die Namensbezeichnung der LAN Schnittstellle stehen? So ists jedenfalls bei den anderen pfSensen...

                        1 Reply Last reply Reply Quote 0
                        • O
                          Operator123
                          last edited by

                          Grade nochmal einen Test durchgeführt...

                          DNS2.PNG

                          wenn ich die "DNS Abfrage Weiterleitung" deaktiviere dann passiert beim Lookup das...

                          lookup2.PNG

                          Bob.DigB 1 Reply Last reply Reply Quote 0
                          • Bob.DigB
                            Bob.Dig LAYER 8 @Operator123
                            last edited by

                            @Operator123 Wie sieht bei dir aus:
                            Interfaces Interface Assignments

                            1 Reply Last reply Reply Quote 0
                            • O
                              Operator123
                              last edited by

                              This post is deleted!
                              1 Reply Last reply Reply Quote 0
                              • O
                                Operator123
                                last edited by

                                Interface.PNG

                                Das dritte Interface war mal Failover aber der Anschluß hat nicht viel hergegeben u wurde abgemeldet, diese Schnittstelle ist deaktiviert

                                1 Reply Last reply Reply Quote 0
                                • O
                                  Operator123
                                  last edited by

                                  This post is deleted!
                                  1 Reply Last reply Reply Quote 0
                                  • Bob.DigB
                                    Bob.Dig LAYER 8
                                    last edited by

                                    Ouh realtek. 😲

                                    Wie sieht das bei dir aus?
                                    Firewall - NAT - Outbound

                                    1 Reply Last reply Reply Quote 0
                                    • O
                                      Operator123
                                      last edited by Operator123

                                      Das ist ne APU die nehmen halt RealTek...

                                      NAT.PNG

                                      1 Reply Last reply Reply Quote 0
                                      • Bob.DigB
                                        Bob.Dig LAYER 8
                                        last edited by Bob.Dig

                                        Dann zeig mal noch:

                                        System Routing Gateways

                                        und

                                        Interfaces DIAKONIE

                                        Sollte da auch nichts auffallen, bin ich raus, was aber nichts heißt. 😉

                                        1 Reply Last reply Reply Quote 0
                                        • O
                                          Operator123
                                          last edited by Operator123

                                          This post is deleted!
                                          Bob.DigB 1 Reply Last reply Reply Quote 0
                                          • Bob.DigB
                                            Bob.Dig LAYER 8 @Operator123
                                            last edited by Bob.Dig

                                            @Operator123 Kannst ja mal das Standard Gateway fest einstellen für IPv4, nicht automatisch, und für IPv6 nichts einstellen.
                                            Good Luck.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.