Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Pfsense Open VPV kein Ping von Seite A to site B

Frage Sicherheit Firewall

Mitglied: davidson

davidson (Level 1) - Jetzt verbinden

05.11.2014, aktualisiert 24.11.2014, 1094 Aufrufe, 5 Kommentare

Hallo Team

ich habe auf mein PFsense Open VPN Site to Site eingerichtet und funktioneirt alles gut. Site A ist Server mit netzt 192.168.10.0 und Site B Cleint mit Netzt 192.168.1.0.
Open VPN Netzt ist 192.168.204.0/30 und funktioniert alles gut.
Aber Ping von Seite A auf Seite B und umgekehrt geht nicht. Dann habe ich auf ein Client Windows Firewall ausgeschaltet und geht. Ich habe aber ganz normal Netzwerkgeräte und die will ich gern pingen.
Muss man noch irgendwo was machen ?
So sieht mein Cofig aus

Open VPN Server Config:
dev ovpns1
dev-type tun
tun-ipv6
dev-node /dev/tun1
up /usr/local/sbin/ovpn-linkup
down /usr/local/sbin/ovpn-linkdown
local XX.XX.XX.XX
ifconfig 192.168.204.1 192.168.204.2
lport 1194
management /var/etc/openvpn/server1.sock unix
route 192.168.1.0 255.255.255.0
secret /var/etc/openvpn/server1.secret

Open VPN Client Config:
dev ovpnc1
dev-type tun
tun-ipv6
dev-node /dev/tun1
up /usr/local/sbin/ovpn-linkup
down /usr/local/sbin/ovpn-linkdown
local XX.XX.XX.XX
lport 0
management /var/etc/openvpn/client1.sock unix
remote XX.XX.XX.XX. 1194
ifconfig 192.168.204.2 192.168.204.1
route 192.168.10.0 255.255.255.0
secret /var/etc/openvpn/client1.secret


Site A >>>>> PfsenseOpen VPN >>>>>> WAN >>>>>> Pfsense Open VPN >>>>>> Seite B


Danke!
Mitglied: Chonta
05.11.2014 um 11:55 Uhr
Hallo,

ist die pfsense das Defaultgateway von Server A ?
Wenn Du am Client die Firewall aus machst und dann geht der Ping, dann musst Du am Client mal die Firewallregeln einstellen, das ICMP/PING immer geht bzw. für Deine Netzt immer geht.
Wenn ein Gerät, welches auch immer, keine route zum VPN-Netz hat ist es auch nicht erreichbar.


Gruß

Chonta
Bitte warten ..
Mitglied: davidson
05.11.2014 um 12:11 Uhr
Zitat von Chonta:

Hallo,

ist die pfsense das Defaultgateway von Server A ?
Wenn Du am Client die Firewall aus machst und dann geht der Ping, dann musst Du am Client mal die Firewallregeln einstellen, das
ICMP/PING immer geht bzw. für Deine Netzt immer geht.
Wenn ein Gerät, welches auch immer, keine route zum VPN-Netz hat ist es auch nicht erreichbar.


Gruß

Chonta

Hallo Chonta
Danke!
Site A Pfsense A ist Defaultgateway IP 192.168.10.1 Netz 192.168.10.0
Site B Pfsense B ist Defaultgateway IP 192.168.1.1 Netz 192.168.1.0

Ja! wie kann ich diese route zu VPN -Netzt definieren damit ich meine Netzwerkgeräte pingen kann, zb ping von Site A nach Site B

Danke!
Bitte warten ..
Mitglied: Chonta
05.11.2014 um 12:35 Uhr
Hallo hast Du die eiden pfsense nun zu einem Site2Site VPN verbunden oder wählen sich die Clients eigenständig ins VPN ein?

Wenn die beiden pfsense untereinander das VPN haben kommen alle die den jeweiligen Router als Defaultgateway haben auch in alle dem Router bekannten Netze (sofern nicht durch Reglen geblockt).
Wenn sich die Clients selber an jeweils an einem der Server einwählen kann nur mit den verbundenen Clieents kommuniziert werden, wenn deren Firewall mitspielt.

Gruß

Chonta
Bitte warten ..
Mitglied: davidson
05.11.2014 um 13:24 Uhr
Hallo

JA! Es handelt sich um OpenVPN Site to Site mit 2 Pfsense, habe oben auch geschrieben, also Open VPN Site to Site, Funktioniert nur Ping geht nicht.

Danke
Bitte warten ..
Mitglied: aqui
LÖSUNG 05.11.2014, aktualisiert 24.11.2014
Ping ist ICMP !
Checke deine Firewall Regeln einmal in der pfSense das die ICMP passieren lassen. Da das aber ja geht wie du oben schreibst ist eher zu vermuten das das die lokalen (Windows) Firewalls sind.
In der Regel blocken die generell ICMP von fremden Netzen.
Das kannst du aber mit einem Mausklick in den Firewall Settings korrigieren. Guckst du hier:
http://www.windowspro.de/tipp/ping-windows-7-server-2008-r2-zulassen
Damit sollte es mit einem von beiden immer klappen.
Weitere Hilfe wie immer hier:
http://www.administrator.de/wissen/openvpn-server-installieren-auf-dd-w ...
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

(2)

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Ähnliche Inhalte
Heiß diskutierte Inhalte
Linux Netzwerk
gelöst DHCP vergibt keine Adressen (31)

Frage von Maik82 zum Thema Linux Netzwerk ...

Exchange Server
gelöst Bestehende eMails autoamatisch weiterleiten (22)

Frage von metal-shot zum Thema Exchange Server ...

Apache Server
gelöst Lets Encrypt SSL mit Apache2 (20)

Frage von banane31 zum Thema Apache Server ...

Switche und Hubs
LAG zwischen SG300-Switches macht Probleme. Wer weiß Rat? (20)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...