URL: https://www.overclockers.at/internet-provider/pfsense-openvpn-zugriff-von-lan-auf-vpn_238154/page_1 - zur Vollversion wechseln!
ich bin gerade bei einem freund habe seinen "router" auf dem pfsense läuft in mein vpn geholt. kommunikation im vpn funktioniert, ich hätte aber gerne dass die geräte in seinem lan auf clients im vpn zugreifen können.
die firewall-rules für openvpn:
ich kann mit den geräten in seinem lan aber noch nicht mit den openvpn-clients kommunizieren. wie verbinde ich das lan mit dem vpn?
Welche IP subnetze haben die beide LANs? vielleicht musst du manuell jeweils eine route an routern setzen.
hab ein bisschen googled, anscheinend ist das nicht so einfach wie ich mir das gedacht habe. muss mich da noch mehr einlesen, wenn ich wieder zeit habe.
Zitat von wergorich hätte aber gerne dass die geräte in seinem lan auf clients im vpn zugreifen können.
geplant war, dass er mit allen geräten in seinem lan auf clients in meinem vpn zugreifen kann (also letzteres). das würde sich zwar über clients auf den einzelnen geräten recht unkompliziert lösen lassen, aber ich möchte auch mal die komplizierte methode probieren.
die lan-geräte sind im 192.168.0.0/24 netz, das vpn hat 10.8.0.0/24.
das benötigte subnet wird mit openvpn mitgepusht? sprich pfsense weiß wohin sie die anfragen an 10.8.0.x zu senden hat?
die default lan to any allow rule ist auch noch da oder wurde diese eventuell eingeschränkt? wenn ja musst eine lan-rule erstellen die es erlaubt in richtung vpn zu gehen
bei dir wirds nicht auch noch geblockt?
wo stockt der tracert? usw.
bin nicht sicher, ich glaube nicht. in pfsense haben wir keine route eingerichtet.Zitat von userohnenamendas benötigte subnet wird mit openvpn mitgepusht? sprich pfsense weiß wohin sie die anfragen an 10.8.0.x zu senden hat?
nein, die default rule wurde nicht verändert.Zitat von userohnenamendie default lan to any allow rule ist auch noch da oder wurde diese eventuell eingeschränkt? wenn ja musst eine lan-rule erstellen die es erlaubt in richtung vpn zu gehen
nein, alle andere clients haben zugriff.Zitat von userohnenamenbei dir wirds nicht auch noch geblockt?
kann ich gerade nicht genau sagen. ich denke die meldung.beim pingen war "cannot find route to host"Zitat von userohnenamenwo stockt der tracert? usw.
dann vermute ich mal das ihr die route gar nicht gepusht habts und somit pfsense das vpn-netz gar nicht kennt --> jedweder versuch dorthin zu kommen geht ins leere
das denke ich auch. wie gesagt, ich hab gemerkt ich weis da noch nicht genug
edit: wir habens gerade geschafft. wir haben diesen guide befolgt, jetzt hat er zugriff. danke für die hilfe
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025