Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense macht kein Internet aber VPN, IPSEC funzt!?

    Scheduled Pinned Locked Moved Deutsch
    pfsenseinternetconnection
    45 Posts 4 Posters 9.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Bob.DigB
      Bob.Dig LAYER 8
      last edited by

      Auf WAN brauchst du keine ausgehenden Verbindungen konfigurieren und auf LAN keine eingehdenden, das wird auch so durchgelassen.
      Hast Du vielleicht einen VPN-Client konfiguriert, der möglicherweise alles umlenkt?

      1 Reply Last reply Reply Quote 0
      • N
        NOCling
        last edited by

        Das scheint ein privater Eintrag zu sein, da hier die Domain fehlt und damit nicht als FQDN auflösbar.

        Den kann deine pfsense nicht finden, da die Kette bei dir wie folgt aussieht.

        Client -> DC -> pfsense -> public DNS Server

        Daher kann deine pfsense auch keine Internen Einträge, denn dazu fehlt ihr die Zoneneweiterleitung auf deinen DC.

        Und was soll 1.1.1.1 und 9.9.9.9 für ein DNS sein?
        Google oder Cloudflare haben andere IPs.

        Kannst du hier
        test.de
        google.de
        auflösen?

        Netgate 6100 & Netgate 2100

        1 Reply Last reply Reply Quote 1
        • O
          Operator123
          last edited by

          Also an VPN Clients kanns nicht liegen, da ist wie man auf den Bildern sieht keiner angemeldet ausser ich.

          DC.PNG

          Auf dem DC steht schonmal das Internet verfügbar ist aber da ist es trotzdem nicht :(

          lookup.PNG

          scheint zu funzen

          dashboard3.PNG

          warum bei dem ganzen internen internet verkehr immer lo0 da steht wundert mich sehr müsste da nicht die Namensbezeichnung der LAN Schnittstellle stehen? So ists jedenfalls bei den anderen pfSensen...

          1 Reply Last reply Reply Quote 0
          • O
            Operator123
            last edited by

            Grade nochmal einen Test durchgeführt...

            DNS2.PNG

            wenn ich die "DNS Abfrage Weiterleitung" deaktiviere dann passiert beim Lookup das...

            lookup2.PNG

            Bob.DigB 1 Reply Last reply Reply Quote 0
            • Bob.DigB
              Bob.Dig LAYER 8 @Operator123
              last edited by

              @Operator123 Wie sieht bei dir aus:
              Interfaces Interface Assignments

              1 Reply Last reply Reply Quote 0
              • O
                Operator123
                last edited by

                This post is deleted!
                1 Reply Last reply Reply Quote 0
                • O
                  Operator123
                  last edited by

                  Interface.PNG

                  Das dritte Interface war mal Failover aber der Anschluß hat nicht viel hergegeben u wurde abgemeldet, diese Schnittstelle ist deaktiviert

                  1 Reply Last reply Reply Quote 0
                  • O
                    Operator123
                    last edited by

                    This post is deleted!
                    1 Reply Last reply Reply Quote 0
                    • Bob.DigB
                      Bob.Dig LAYER 8
                      last edited by

                      Ouh realtek. 😲

                      Wie sieht das bei dir aus?
                      Firewall - NAT - Outbound

                      1 Reply Last reply Reply Quote 0
                      • O
                        Operator123
                        last edited by Operator123

                        Das ist ne APU die nehmen halt RealTek...

                        NAT.PNG

                        1 Reply Last reply Reply Quote 0
                        • Bob.DigB
                          Bob.Dig LAYER 8
                          last edited by Bob.Dig

                          Dann zeig mal noch:

                          System Routing Gateways

                          und

                          Interfaces DIAKONIE

                          Sollte da auch nichts auffallen, bin ich raus, was aber nichts heißt. 😉

                          1 Reply Last reply Reply Quote 0
                          • O
                            Operator123
                            last edited by Operator123

                            This post is deleted!
                            Bob.DigB 1 Reply Last reply Reply Quote 0
                            • Bob.DigB
                              Bob.Dig LAYER 8 @Operator123
                              last edited by Bob.Dig

                              @Operator123 Kannst ja mal das Standard Gateway fest einstellen für IPv4, nicht automatisch, und für IPv6 nichts einstellen.
                              Good Luck.

                              1 Reply Last reply Reply Quote 0
                              • O
                                Operator123
                                last edited by

                                hatte ich doch schon gemacht funktioniert nicht :(

                                1 Reply Last reply Reply Quote 0
                                • N
                                  NOCling
                                  last edited by

                                  Routing hast du dir schon angesehen?
                                  https://docs.netgate.com/pfsense/en/latest/book/routing/route-troubleshooting.html

                                  Denn das hier immer das Lo0 als Quelle auftritt ist schon komisch, da hast du recht.

                                  Netgate 6100 & Netgate 2100

                                  O 1 Reply Last reply Reply Quote 0
                                  • O
                                    Operator123 @NOCling
                                    last edited by

                                    @NOCling
                                    War grade mal vor Ort hab alles nochmal neugestartet nur um das auszuschliessen, kein Erfolg.
                                    Das komische was ich aber eben erst bemerkte ist das man vom Host gar nicht auf die pfsense kommt.
                                    Von den hyper v virtualisierten VMs schon. Die Einstellungen aber passen alle.
                                    Bin immer mehr verwirrt...

                                    Mit dem Routing ist ein guter Tip aber weiß gar nicht wo ich da anfangen soll.

                                    Ich denke es bringt mir auch nichts ne neue sense aufzusetzen u dann die config einzuspielen. Irgendwas auf der sense ist scheisse aber auch nach vergleich mit einer funktionierenden ist mir nichts aufgefallen was es sein könnte.

                                    1 Reply Last reply Reply Quote 0
                                    • O
                                      Operator123
                                      last edited by Operator123

                                      This post is deleted!
                                      1 Reply Last reply Reply Quote 0
                                      • O
                                        Operator123
                                        last edited by

                                        glaub einfach die sense hat irgend ne macke... ich würde die jetzt mal neu aufsetzen
                                        die config einfach wiederherszustellen das mache ich nicht.

                                        kann man ca u zertifikate importieren? möchte nicht das ganze vpn gedöhns komplett neu machen das funzt ja

                                        1 Reply Last reply Reply Quote 0
                                        • N
                                          NOCling
                                          last edited by

                                          Ja denke auch das ist der Wurm drin.

                                          Das sollte funktionieren, denke aber an die private Key wenn du die Zertifikate exportierst.

                                          Netgate 6100 & Netgate 2100

                                          1 Reply Last reply Reply Quote 0
                                          • O
                                            Operator123
                                            last edited by

                                            Ok danke für die Erinnerung. Wie man eine ca importieren kann sehe ich aber wie kann ich ein Benutzerzertifikat importieren?

                                            Gruss

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.