PFsense + Openvpn + port forward werkt niet?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Yaldair
  • Registratie: April 2012
  • Laatst online: 27-09 20:57
Mijn vraag:
Hoe krijg ik port forwarding achter een VPN goed werkend
...
Gebruikte HW/SW:

PFsense + Openvpn gateway (Mullvad / PIA)
...

Andere OpenVPN server. Meerdere keren spelen met settings.
...


Hoi allemaal,
Zoals je hierboven kan zien vraag ik me af hoe ik port forwarding goed werkend krijg achter een VPN. Mijn huidige setup is pfsense met een openvpn client. De openvpn client is gelinked aan een interface zodat ik een groep van pc's door de VPN kan laten lopen. Dat stuk loopt allemaal goed. Echter, als ik port-forwarding wil gebruiken naar 1 van de pc's, krijg ik het helaas niet werkend. Ik denk zelf dat het komt door een fout in mijn NAT forward settings, maar kan niet mijn vinger er op leggen wat het is.Om PIA uit te sluiten heb ik ook met mullvad geprobeerd, waar ik zelf kan definieren welke poort open staat. Helaas hielp dat ook niks.

Heb al verschillende settings in de NAT forward rules zitten aanpassen, maar helaas lijkt niks te werken. Op de client pc (waar de port naar toe moet worden geforward) staat de firewall uit.

Ter info, ik heb de volgende tutorials gebruikt om dit alles in te stellen:
https://blog.networkprofile.org/pia-vpn-on-pfsense-2-4-4/

en dan voor port-forwarding:
https://forum.netgate.com/post/439848

iemand enig idee wat ik verkeerd heb staan/mis?

Even ter illustratie mijn settings:

NAT-outbound
Afbeeldingslocatie: https://i.ibb.co/bmnjjdw/NAT-outbound.png

NAT-forwarding
Afbeeldingslocatie: https://i.ibb.co/TB1VRjY/NAT-forward.png

LAN rules
Afbeeldingslocatie: https://i.ibb.co/gJzGWM8/LAN-rules.png

VPN rules
Afbeeldingslocatie: https://i.ibb.co/BqQrCmp/forward-rule.png

[ Voor 6% gewijzigd door Yaldair op 22-05-2019 08:29 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Heb je onderstaande ook al uitgevoerd? PFSense stuk ziet er OK uit:
https://www.privateintern...th-pfsense-advanced-users

[ Voor 10% gewijzigd door Vorkie op 22-05-2019 08:47 ]


Acties:
  • 0 Henk 'm!

  • Yaldair
  • Registratie: April 2012
  • Laatst online: 27-09 20:57
Ik heb die ook gezien ja. Maar als ik het goed begrijp, port-forward hij daar een hele reeks. Ik doe in principe hetzelfde, maar dan 1 specifieke poort.

Voor de zekerheid ook nog even geprobeerd, maar op deze manier werkt hij ook niet.

Edit:

als extra toevoeging, bij states zie ik als ik een port-forward check doe steeds het volgende:
code:
1
2
PIA_VPN tcp 46.166.184.225:51570 -> 192.168.0.91:30192 (10.15.0.16:30192)   SYN_SENT:ESTABLISHED    2 / 5   120 B / 300 B   
LAN tcp 46.166.184.225:51570 -> 192.168.0.91:30192  ESTABLISHED:SYN_SENT    2 / 5   120 B / 300 B



Update:

en gefixed. Had ergens nog een regel staan onder een ander interface dat alles overhoop gooide.

[ Voor 49% gewijzigd door Yaldair op 25-05-2019 11:20 ]


Acties:
  • 0 Henk 'm!

  • kmichael
  • Registratie: Februari 2005
  • Laatst online: 17-09 07:16
@Yaldair
Gebruik je nog steeds PFsence + OpenVPN na aanleiding van jou probleem..
Maak je gebruik van een TUN of TAP
Force all client-generated IPv4 traffic through the tunnel (aan of uit)

[ Voor 23% gewijzigd door kmichael op 03-01-2023 20:09 ]