Pfsense mit hide.me VPN und Telekom VoIP
-
Morgen.
Spiele gerade mit einem hide.me VPN-Zugang rum, nach der Anleitung hier:https://hide.me/en/vpnsetup/pfsense/openvpn/ läuft es. Zocken und surfen geht, nur die Telekom VoIP Telefonie will nicht. Klar, mit einem ausländischen Server bestimmt nicht, also einen inländischen Server ausgewählt. Telefone klingeln, Gespräch kann angenommen werden, und das wars, es werden keine Sabbeldaten übertragen. Also muss der Sense beigebracht werden, VoIP über den WAN kommunizieren zu lassen und der Rest über VPN. Und hier scheitert es an meinen bescheidenen Fähigkeiten.
Ist Multiwan eine Option oder reicht das normale Regelwerk? Hier paar Screenshots:
Zu Bild 1, habe versuchsweise unter Outbount die Regeln von hide.me deaktiviert, brachte kein Erfolg, es wurden dennoch States vom HIDE_NL Interface erzeugt.
zu Bild 4, hier werden die Pakete vom Telekom VoIP-Server zu unserer Telekom-IP geblocked
-
So, Fehler dank einer bekannten Suchmaschine gelöst. ;D
Unter Rules/Lan ein Passthrough mit der IP der Fritze und den Gateway vom WAN/PPPoE erstellen. Ob das sauber ist, da mögen sich die Cracks mal äußern. Ne Langzeitstudie liegt noch an.
Gruß,

 -
Ja ist es. Alternativ und wenn WAN/PPPoE dein Default ist, kannst du als Gateway auch schlicht Default nehmen. Nur muss - wenn du PBRs hast wie die VPN Regeln oder LB/FO Gateways - es eben auch Regeln geben, die Traffic dann über den normalen Weg schicken wenn er da lang soll :)
Grüße
-
Nee, WAN ist nicht default.
Musste gerade openvpn-client neustarten, da kam die Fehlermeldung:
Feb 5 22:00:17 openvpn 13808 Closing TUN/TAP interface Feb 5 22:00:17 openvpn 13808 /sbin/route add -net 0.0.0.0 62.155.243.76 0.0.0.0 Feb 5 22:00:17 openvpn 13808 /sbin/route delete -net 0.0.0.0 10.3.62.254 0.0.0.0 Feb 5 22:00:17 openvpn 13808 /sbin/route delete -net 95.211.90.168 62.155.243.76 255.255.255.255 Feb 5 22:00:17 openvpn 13808 RESOLVE: signal received during DNS resolution attempt Feb 5 22:00:15 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 22:00:10 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 22:00:05 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 22:00:00 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:54 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:49 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:44 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:39 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:34 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:28 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:23 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:18 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:13 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:08 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:59:02 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:57 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:52 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:47 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:41 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:36 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:31 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:26 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:20 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:15 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:10 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:05 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:58:00 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known Feb 5 21:57:54 openvpn 13808 RESOLVE: Cannot resolve host address: nl.hide.me: hostname nor servname provided, or not known
Mal sehen, woran das liegt.
-
-
@Kurzschluss:
Mal sehen, woran das liegt.
Deine DNS-Auflösung funktioniert nicht. ;)
Stimmt. ;D
Nach einem Neustart von OpenVPN geht es wieder. Eingetragen als DNS-Server sind localhost und paar Alternativen aus Germany, die vom Provider werden nicht genutzt. Jetzt die Frage, wieso die Meuterei nach einer gewissen Zeit.
-
Nach einem Neustart von OpenVPN geht es wieder. Eingetragen als DNS-Server sind localhost und paar Alternativen aus Germany, die vom Provider werden nicht genutzt. Jetzt die Frage, wieso die Meuterei nach einer gewissen Zeit.
Erlaubst du auf deinem HIDEME-Interface denn DNS-Traffic (UDP/53) zu den genannten Zielen?
-
@Kurzschluss:
Erlaubst du auf deinem HIDEME-Interface denn DNS-Traffic (UDP/53) zu den genannten Zielen?
Sagen wir es so, sie wurden nicht geblockt. HIDEME nutzt etliche, dtag.de, google.com, etc…. nur nicht die eingetragenen.