Vraag


Acties:
  • 0 Henk 'm!

  • barniepost
  • Registratie: Januari 2018
  • Laatst online: 12-05-2020
Hallo mede Tweakers,

Ik ben nieuw met PFsense en de ipsec vpn verbinding.

Op dit moment heb ik een werkende tunnel (site-to-site) verbinding van locatie A, pfsense versie 2.4.4-release-p1 naar locatie B, de Draytek Vigor 2925 firmware 3.8.2.3.

IP range Pfsense:
192.168.1.x/24
IP range Draytek
192.168.24.x/24

Ik kan van locatie A naar B en andersom een ping geven op een client waarbij ik netjes een reactie krijg.
Echter als ik dit op hostname van locatie A naar B doe, dan wordt dit niet gevonden. Het pingen en benaderen op hostname van de clienst op locatie A zelf en B zelf werkt prima
Afbeeldingslocatie: https://i.ibb.co/b5R5WLz/Naamloos.png

Ik heb een IPSEC rule aangemaakt:
Afbeeldingslocatie: https://i.ibb.co/ngwkpMs/Knipsel.jpg

Wat doe ik verkeerd?

[ Voor 10% gewijzigd door Equator op 14-01-2019 09:40 . Reden: plaatjes aangepast :) ]

Beste antwoord (via rens-br op 06-03-2019 12:23)


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Je moet natuurlijk wel DNS entries hebben om een DNS naam te kunnen resolven. Dus deze even invoeren.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Wie zou er volgens jou verantwoordelijk moeten zijn voor het resolven van hostnames naar IP adressen? (hint: DNS)

Ik verplaats je topic even naar Netwerken want daar past het beter thuis :)

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Je moet natuurlijk wel DNS entries hebben om een DNS naam te kunnen resolven. Dus deze even invoeren.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • barniepost
  • Registratie: Januari 2018
  • Laatst online: 12-05-2020
Thanks voor de tip Frogmen!

Ik kan bij de DNS Resolver de "Host Overrides" toevoegen. Daarna kan ik de machine pingen
aan de andere kant van de IPSEC tunnel.

Echter wil ik niet voor elke machine dit handmatig gaan toevoegen. Kan dit niet automatisch ingesteld worden?