Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN routing oder firewall Problem (clientseitig)

    Scheduled Pinned Locked Moved Deutsch
    2 Posts 2 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      ahuser
      last edited by

      Hallo Zusammen,

      Ich bin gerade dabei die Endian Firewalls gegen die PfSense zu tauschen, allerdings hänge ich gerade ein wenig.
      Die VPN Verbinung steht und die Routing Einträge auf der PfSense scheinen auch zu gehen.

      Problem:
      Wenn ich mich via SSH auf der PfSense einlogge und einen Ping in das enternte VPN Netz absetzte dann läuft das sauber
      Wenn ich aber an einem Rechner sitze egal Notebook oder PC, dann kommen die ICMP Packete zwar bei der PfSense an aber das war es auch schon wieder.

      Ich habe die Firewall Rules für OpenVPN alles auf any any etc. gesetzt auch schon ein neues Interface OPT1 Eingerichtet und alles Firewallseitig geöffet.
      Aber wie gesagt von der PfSense geht es, von Clienten nicht.

      Vielleicht kann mir jemand helfen.

      VG Andreas

      1 Reply Last reply Reply Quote 0
      • N
        Nachtfalke
        last edited by

        Hallo,

        deine LAN rule sollte den Verkehr ins OpenVPN zulassen. Als Gateway in dieser LAN Firewall rule sollte "*" stehen, so dass er in das OpenVPN routen kann.
        Die Firewall an den Clients im OpenVPN sollte so konfiguriert sein, dass sie ICMP zulässt, evtl. testweise einmal deaktivieren ob das Routing klappt.

        Hast du einmal mit tracert versucht festzustellen, bis zu welchem Punkt/Schnittstelle der Ping versendet wird und ab wann es Probleme gibt ?

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.