Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ping nach IPSEC von PfSense nicht möglich

    Scheduled Pinned Locked Moved Deutsch
    1 Posts 1 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      spiritbreaker
      last edited by

      Hallo,

      vllt könnt ihr mir bei einem Verständnisproblem helfen.

      Ich habe mir eine kleine Testumgebung aufgebaut und 2 Pfsense via IPSEC verbunden. Tunnel ist ok. Firewallregel IPSEC (any -> any) alles erlaubt.

      Client A (WinXP)
                 |
              LAN | 192.168.1.0/24
                 |
           .–---+-----.
           |  Sense A  |  
           '-----+-----'
                 |     |
             "WAN"  IPSEC
                 |     |
           .-----+-----.  
           | Sense B   |
           '-----+-----'  
                 |
             LAN | 192.168.10.0/24
                 |
           Client B (WinXP)

      Ping von Client A auf Client B ok
      Ping von Client B auf Client A ok

      Ping von Client A auf Sense B ok
      Ping von Client B auf Sense A ok

      Ping von Sense A auf Sense B: fail, keine Antwort
      Ping von Sense B auf Sense A: fail, keine Antwort

      Normalerweise müsste die Firewall die Routen über IPSEC kennen.

      Dummerweise sieht man die VPN routen mit netstat -rn nicht.

      Ich habe auch versucht über enc0 zu pingen. Hat aber auch nicht funktioniert.

      Fehlt mir hier eine Regel?

      MfG Spiritbreaker

      Pfsense running at 11 Locations
      -mobile OPENVPN and IPSEC
      -multiwan failover
      -filtering proxy(squidguard) in bridgemode with ntop monitoring

      1 Reply Last reply Reply Quote 0
      • First post
        Last post
      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.