Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Outbound NAT Mode: Hybrid / 3CX / OpenVPN TLS Error

    Scheduled Pinned Locked Moved Deutsch
    6 Posts 3 Posters 455 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      Fischermeister
      last edited by

      Hallo zusammen,

      ich habe eine neue 3CX VM installiert.
      In der Anleitung der FW Einstellungen steht drin, dass ich den Outbound NAT Mode auf Hybrid umstellen muss, damit die 3CX funktioniert.

      b9934a31-3b0d-41eb-9ea9-a767ed5feb11-image.png

      Sobald ich dieses mache habe ich das Problem, dass ich mich mit einem OpenVPN Client nicht mehr auf eine andere FW verbinden kann.
      Es kommt folgende Fehlermeldungen:

      TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
      TLS Error: TLS handshake failed

      Leider weiß ich da nicht mehr weiter.
      Kann mir da jemand helfen wer evtl. selber schon mal dieses Problem gehabt hatte?

      1e79ea7c-a685-4f96-b5db-16a310bf1368-image.png

      1 Reply Last reply Reply Quote 0
      • RicoR
        Rico LAYER 8 Rebel Alliance
        last edited by

        Es knallt schon direkt nach Umstellen auf Hybrid, oder nachdem du dann manuell Einträge hinzugefügt hast?
        Nur die Umstellung sollte überhaupt keine Auswirkung auf OpenVPN oder sonstwas haben.... aber vielleicht danach einfach mal den OpenVPN Dienst neu starten?

        -Rico

        1 Reply Last reply Reply Quote 0
        • JeGrJ
          JeGr LAYER 8 Moderator
          last edited by

          Leider ist das PNG nicht angezeigt/hochgeladen, daher sieht man wenig, was im Bild sein sollte. Aber wie Rico sagt, automatic vs. hybrid macht noch keinerlei Unterschied ohne zusätzliche Regel. Daher wären mehr Infos gut.

          Grüße

          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

          1 Reply Last reply Reply Quote 0
          • RicoR
            Rico LAYER 8 Rebel Alliance
            last edited by

            Hmmm also ich sehe die beiden PNGs in seinem Thread ganz normal als Bild angezeigt (Firefox 68.12 ESR).

            -Rico

            1 Reply Last reply Reply Quote 0
            • F
              Fischermeister
              last edited by

              Also es geht ja nicht um den OpenVPN Eingang sondern Ausgang.

              Bei Automatic geht es um folgende Konstellation :

              Automatic outbound NAT.png

              Sobald ich auf Hybrid umstelle sieht es so aus:

              Hybrid outbound NAT.png

              Die rot eingerahmte Regel wurde für die Hybridumstellung eingerichtet, da 3CX ein Static Port benötigt:

              af2d484e-34d2-4d6d-af54-d5580e0f1d4b-image.png

              1 Reply Last reply Reply Quote 0
              • JeGrJ
                JeGr LAYER 8 Moderator
                last edited by

                @Fischermeister said in Outbound NAT Mode: Hybrid / 3CX / OpenVPN TLS Error:

                Also es geht ja nicht um den OpenVPN Eingang sondern Ausgang.

                Richtig ist aber egal wie oben beschrieben. Umstellung von Auto auf Hybrid - wie du unten im Screen selbst siehst - belässt alle Auto Regeln intakt und fügt nur bei Bedarf obendrüber noch manuelle Regeln ein. Daher ist eine Umstellung auf hybrid normalerweise völlig transparent und ändert nichts.

                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.