OPNSense: LAN Site-to-site & OpenVPN Client

Pagina: 1
Acties:

Vraag


  • Dennisweb
  • Registratie: September 2010
  • Laatst online: 00:26
Hi,

Ik gebruik OPNSense op beide servers. Dat ziet er als volgt uit:

Gateway2: 10.10.12.0/24
Gateway1: 10.10.11.0/24

Ik heb een Site-to-site Server opgezet op gateway2 en de client ingesteld op gateway1.

Als ik op een VM die ik gekoppeld heb aan de netwerkadapter van gateway1 een ping uitvoer naar 10.10.12.1 (gateway 2) dan werkt dit inderdaad. Er is dus inderdaad verbinding, hoera!

Nu heb ik op gateway2 nog een OpenVPN server gemaakt zodat ik ook op mijn MacBook Pro verbinding kan maken. Ook dit werkt prima, ik kan 10.10.12.1 prima pingen, zoals verwacht.

Wat ik allen niet kan, is via mijn MacBook Pro pingen naar 10.10.11.1 (gateway1). Er komt dan simpelweg geen reactie. Er is dan dus geen verbinding. Kan iemand mij uitleggen of ik wellicht nog iets moet instellen? Ik heb dit ooit met Kerio Control en ook met Untangle wel voor elkaar gekregen, dus ik snap niet dat dit niet werkt.

Gebruikte lectuur:

https://docs.opnsense.org/manual/how-tos/sslvpn_s2s.html
https://docs.opnsense.org/manual/how-tos/sslvpn_client.html

[ Voor 7% gewijzigd door Dennisweb op 24-12-2020 19:44 ]

Alle reacties


  • jadjong
  • Registratie: Juli 2001
  • Niet online
Static routes?
Heeft de OpenVPN server voor je Macbook iets van guest isolation aan staan?

"Should clients be allowed to access network services on the VPN gateway IP address?" >> YES

  • Dennisweb
  • Registratie: September 2010
  • Laatst online: 00:26
Ik moet dus niet twee aparte OpenVPN servers gebruiken, maar slechts één en daar op inloggen.

Ik gebruik daarom nu een Site 2 Site VPN. Ik kan 10.10.12.1 wel pingen, maar 10.10.11.1 niet. Ook niet op mijn VM's. Frustrerend.