maximid
Goto Top

OPNsense Fritzbox Abbrüche

Hallo zusammen, ich nutze verschiedene Fritzboxen und eine OPNsense und leider habe ich immer wieder das Problem, dass die Verbindung kurz abbricht. Zeigt sich durch Windows Remote Unterbrechung.

Hier noch ein Bild wo der Log zu sehen ist als die Verbindung abbricht. Hat es ggbfls. etwas mit dem rekeying zu tun?
rekey

Content-Key: 7654893713

Url: https://administrator.de/contentid/7654893713

Printed on: May 6, 2024 at 17:05 o'clock

Member: aqui
aqui Jun 26, 2023 updated at 13:20:05 (UTC)
Goto Top
WAS denn für eine Verbindung?? Und was hat eine Firewall mit der Fritzbox zu tun? Router Kaskade?? VPN?? Oder was genau meinst du mit den mehr als spärlichen und oberflächlichen Angaben oben?
Wenn VPN fehlt auch deine Fritzbox Konfig Datei sowie Screenshots des FW Setups! face-sad
Etwas mehr Infos und Troubleshooting Infos wären in einem Administrator Forum sicher hilfreich für eine zielführende Hilfe. face-sad

Alle Details zur VPN Kopplung und den empfohlenen Krypto Einstellungen sowohl auf der FB als auch der Firewall findest du hier:
Fritzbox-Firewall VPN (1)
Fritzbox-Firewall VPN (2)
Fritzbox-Firewall VPN (3)
Lesen und verstehen und etwas mehr Details bitte! 🧐

Hilfreich ist immer die FB im Main Mode zu betreiben und bei den P2 Credentials musst du dich entscheiden ob security oder Durchsatz:
DH14 Support:
mode = phase1_mode_idp;
phase1ss = "dh14/aes/sha";   
Performance:
mode = phase1_mode_idp;
phase1ss = "LT8h/all/all/all";   
Siehe auch hier.
Member: maximid
maximid Jun 26, 2023 updated at 13:58:56 (UTC)
Goto Top
Hi aqui, das kommt davon, wenn man sich nicht die Zeit nimmt einen Post zu schreiben... sorry.

Also die Verbindung ist eine IPSEC S2S VPN.

Hier die Config der Sense
1

Hier noch die Config der Fritzbox
2
Member: aqui
aqui Jun 26, 2023, updated at Jul 03, 2023 at 18:26:36 (UTC)
Goto Top
das kommt davon, wenn man sich nicht die Zeit nimmt einen Post zu schreiben... sorry.
Sollte man in einem Adminstrator Forum aber immer wenn man eine sinnvolle Antwort erwartet. 😉
Hier noch die Config der Fritzbox
Das ist leider keine Fritzbox VPN Konfig!! face-sad
Tutorials oben lesen und verstehen! face-wink

Nur so viel:
Wenn du wissen willst welche genaue VPN Konfig deine Fritzbox verwendet sichere deine FB Konfig.
Die gesicherte Konfig Datei öffnest du mit einem einfachen Texteditor wie Notepad oder Notepad++ usw.
Im unteren Viertel findest du beginnend mit dem Label vpncfg den Abschnitt mit der FritzBox VPN Konfig. Geht bis "/EOF".
Den Abschnitt kannst du per Cut an Paste ausschneiden und dann in einer neuen Datei mit nur diesem Ausschnitt customizen und über den Konfig Datei Upload im VPN Menü wieder auf die FB laden.
Der Inhalt sieht so aus wie die Fritzbox Konfig Dateien in den o.a. Tutorials!

Dein Fehler lässt darauf schliessen das du vergessen hast die Lifetimes (Rekeying) anzupassen auf der Firewall. AVM verwendet etwas wirre 3600 Sek. in der P1 und P2.
Es ist besser in der FritzBox Konfig LT8h/all/all/all zu aktivieren was die P1 Lifetime dann auf die üblichen 8 Stunden hebt die auch in der OPNsense und anderen Routern und Firewalls voreingestellt sind.

Das was du da oben machst ist einfaches GUI was eine simple, nicht sichere Agressive Mode Konfig erstellt mit diversen Nachteilen.
Außerdem fehlt immer noch das Pendant auf der anderen Seite! face-sad

Hier hast du vermutlich auch den Fehler gemacht die DynDNS Adresse der FB anzugeben. Das FW Setup ist dann nicht ideal und du solltest hier mit 0.0.0.0 als Peer Adresse im IPsec arbeiten und die OPNsense Firewall immer als reinen Responder laufen lassen sofern diese dynamische Provider Adressen benutzt.
Dann kannst du dir nicht nur die Frickelei mit der MyFritzDynDNS Adresse ersparen sondern auch die Firewall Konfig deutlich schlanker halten, so das sie nicht mehr von wackeligen und ausfallträchtigen DynDNS Adressen abhängt sondern immer direkt die dynamische IP verwendet.
Hat deine OPNsense eine feste IP oder auch eine dynamische?
Member: aqui
aqui Jul 03, 2023 at 18:23:12 (UTC)
Goto Top
Wenn es das denn nun war bitte deinen Thread dann auch als erledigt schliessen!