- Mitglied seit
- 30 Mrz 2007
- Beiträge
- 205
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo Leute,
nachdem ich mit IPSec kläglich gescheitert bin nutze ich nun OpenVPN um einen Tunnel zu meinem Server (via pfSense am Server) herzustellen. Der Tunnel läuft soweit und auch meine FritzBox hat Zugriff aufs Internet (Gateway ist mein Server - soll er auch sein - es ist quasi beabsichtigt den gesamten Internet-Verkehr meiner Fritzbox durch den Server zu routen). Allerdings habe ich das Problem, dass die FB die Anfragen der Clients nicht weiterleitet.
Kurz der Aufbau:
Server im RZ -> pfSense -> WWW <- FritzBox 7330 SL mit Freetz und OpenVPN <- Clients
Die FritzBox hat Zugriff auf alles in jede Richtung (getestet mit ping und traceroute). Wenn ich nun aber an einem Client ein traceroute zu google.de mache, dann endet die Verfolgung bei der Fritzbox und danach nur noch Zeitüberschreitung..... Ich behaupte jetzt mal vorsichtig, dass es an der pfSense nicht liegen kann, da ja die FB Zugriff hat. Scheinbar blockt die FB meine Clients. Hat hier jemand einen Tipp für mich?
Die Fritzbox ist loakal im Netz 192.168.178.0/24 und für den Tunnel 10.0.0.0/24
Die pfSense ist im Netz 192.168.177.0/24 und für den Tunnel 10.0.0.0/24
Die Verbindung wird mittels tun und Zertifikat aufgebaut. Im WebInterface auf der FritzBox habe ich "Optionen vom Server empfangen" und "auch IP-Adresse vom Server empfangen" aktiviert. In der Config von OpenVPN habe ich eingestellt:
123.456.789.012 entspricht der öffentlichen IP der pfSense.
Liebe Grüße
Dietzi
nachdem ich mit IPSec kläglich gescheitert bin nutze ich nun OpenVPN um einen Tunnel zu meinem Server (via pfSense am Server) herzustellen. Der Tunnel läuft soweit und auch meine FritzBox hat Zugriff aufs Internet (Gateway ist mein Server - soll er auch sein - es ist quasi beabsichtigt den gesamten Internet-Verkehr meiner Fritzbox durch den Server zu routen). Allerdings habe ich das Problem, dass die FB die Anfragen der Clients nicht weiterleitet.
Kurz der Aufbau:
Server im RZ -> pfSense -> WWW <- FritzBox 7330 SL mit Freetz und OpenVPN <- Clients
Die FritzBox hat Zugriff auf alles in jede Richtung (getestet mit ping und traceroute). Wenn ich nun aber an einem Client ein traceroute zu google.de mache, dann endet die Verfolgung bei der Fritzbox und danach nur noch Zeitüberschreitung..... Ich behaupte jetzt mal vorsichtig, dass es an der pfSense nicht liegen kann, da ja die FB Zugriff hat. Scheinbar blockt die FB meine Clients. Hat hier jemand einen Tipp für mich?
Die Fritzbox ist loakal im Netz 192.168.178.0/24 und für den Tunnel 10.0.0.0/24
Die pfSense ist im Netz 192.168.177.0/24 und für den Tunnel 10.0.0.0/24
Die Verbindung wird mittels tun und Zertifikat aufgebaut. Im WebInterface auf der FritzBox habe ich "Optionen vom Server empfangen" und "auch IP-Adresse vom Server empfangen" aktiviert. In der Config von OpenVPN habe ich eingestellt:
Code:
push gateway-redirect def1;
push route 123.456.789.012 255.255.255.255;
push route 0.0.0.0 0.0.0.0 123.456.789.012;
123.456.789.012 entspricht der öffentlichen IP der pfSense.
Liebe Grüße
Dietzi
Zuletzt bearbeitet: