cantor
Goto Top

OpenVPN mit pfSense 2.0 - DNS-Problem (externe Webseiten nicht erreichbar)

Vorab Entschuldigung, falls meine Frage zu laienhaft ist, aber ich stoße als klassischer "Anwender" und Computer-Laie bei Netzwerkfragen an meine Grenzen. Allerdings kann ich hier ja nur dazulernen.

Ich habe einen OpenVPN-Server auf meiner pfSense eingerichtet, um von extern auf das heimische Netzwerk zugreifen zu können. Über die VPN-Verbindung soll zudem der komplette Datenverkehr des externen Clients (also auch der des Browsers) laufen.

Problem: Der Zugriff auf das LAN klappt wie gewünscht, im Browser meines Clients kann ich aber keine Webseiten aufrufen. Ich vermute ein DNS-Problem als Ursache, weiß aber als Laie nicht, wo mein Konfigurationsfehler liegt.

LAN:
192.168.2.0/24
Gateway (pfSense): 192.168.2.100

VPN-Server:
c20022a6e933bd6fbacf47ec81f3956f

An den Firewall-Regeln kann es ja eigentlich nicht liegen, da ich ja Zugriff auf das LAN habe und unter 192.168.2.100 auch die Login-Seite der pfSense im Browser erscheint. 'Redirect Gateway' ist ebenfalls angekreuzt. Insofern weiß ich nicht, wo der Fehler steckt. Hängt es vielleicht mit dem gewählten IP-Bereich des Tunnelnetzwerkes zusammen oder gibt es irgendwo noch eine Einstellung, die ich aktivieren muß, damit DNS funktioniert?

Ich bin für jeden hilfreichen Hinweis mehr als dankbar.

Gruß Jürgen

Content-Key: 194926

Url: https://administrator.de/contentid/194926

Printed on: April 19, 2024 at 14:04 o'clock

Member: djfflow
djfflow Nov 27, 2012 at 12:35:57 (UTC)
Goto Top
Hallo Jürgen,

kannst du denn PCs über IP und/oder DNS Namen anpingen die im Heimnetz liegen?
Bekommst du denn Zugriff auf eine Webseite wenn du die IP eingibst? Bspw. 173.194.69.94 für google
Member: cantor
cantor Nov 27, 2012 at 20:02:49 (UTC)
Goto Top
Hallo,

Dein Vorschlag, auf eine Website über die IP Adresse zuzugreifen, war gut; das geht nämlich auch nicht!

Insofern hat mein Problem nichts mit DNS zu tun, sondern die Ursache lag 40 cm vor dem Bildschirm. Ich habe einfach vergessen, die bereits vorhandene Firewallregel (VPN -> LAN) auf VPN -> * zu ändern. Dümmer gehts nimmer. face-wink

Gruß Jürgen