Toon posts:

pfsense VPN (WireGuard) naar VPN (OpenVPN) werkt niet

Pagina: 1
Acties:

Vraag


  • MikeVanD
  • Registratie: Juli 2018
  • Laatst online: 25-01 17:59
Ik ben sinds een paar dagen aan het testen met WireGuard (VLAN100) voor mijn VPN en voor mijn telefoons, laptops, etc. werkt het als een speer.

Om veiligheidsredenen heb ik een Synology NAS als backup buiten de deur staan die nog via OpenVPN (VLAN140) verbinding maakt met pfsense. De backup loopt goed en vanuit huis kan ik overal bij.

Echter vandaag kreeg ik een melding over een mislukte backup en wilde (via WireGuard) even naar de NAS om te kijken wat het probleem was... Met geen mogelijkheid kon ik bij de NAS komen.
Maak ik verbinding met OpenVPN, dan kom ik er wel bij (logisch; zelfde subnet)

Als ik een speciale rule aanmaak (IP naar IP) en die bovenaan zet, krijg ik in de states de melding "CLOSED:SYN_SENT" terwijl de rule uiteraard 'pass' is
Wat ik ook in de firewall zet of weg laat... niks lijkt te werken om van het ene VPN-netwerk via pfsense naar het andere VPN-netwerk te gaan.

Ik kan mij vaag herinneren, dat dit bewust is, maar kan het niet terughalen of dat ook echt is en of dat nog steeds is.

Is er iemand die zoiets wel aan de praat heeft gekregen, of mijn vage herinnering kan bevestigen?

Alle reacties


  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:40

lier

MikroTik nerd

Heb geen ervaring met OpenVPN en/of pfsense. Kan je wat meer vertellen over de subnetten die je gebruikt hebt? En mogen alle subnetten bij elkaar? En gaat al het verkeer over de Wireguard?

Eerst het probleem, dan de oplossing


  • MikeVanD
  • Registratie: Juli 2018
  • Laatst online: 25-01 17:59
Ik heb een aantal subnetten die van belang zijn:
Servers10.1.150.xVLAN150
OpenVPN10.1.140.xVLAN140
WireGuard10.1.100.xVLAN100


VLAN140 heeft volledige toegang tot VLAN150.
VLAN100 heeft volledige toegang tot VLAN150
VLAN100 heeft op individuele basis (IP) toegang tot de back-up in VLAN140;

Als het verkeer gaat over Wireguard; dus zowel het netwerkverkeer van en naar de VLAN's als het internetverkeer.

[edit]
Wat gek is... Als ik met OpenVPN verbinding maak met de backup NAS en de verbinding open laat staan en vervolgens OpenVPN uit zet en verbinding maak met WireGuard, blijft de verbinding in stand en kan ik gewoon alles doen in de NAS wat ik wil 8)7

[Voor 17% gewijzigd door MikeVanD op 25-01-2023 16:17]



Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee