Hallo zusammen,
Ziel: Mein lokales Netzwerk von außen erreichbar machen via VPN.
Problem: Mein ISP ist ein lokaler Richtfunkanbieter (Landleben -.-) -> DynDNS nicht möglich, Statische IP auch nicht.
Lösungsansatz: vserver mit OPNSense (nennen wir diesen ab jetzt OPNsense02) mit Statischer Public ip (96.x.x.x) und lokale OPNSense Instanz Zuhause (OPNsense01)
OPNsense01 <--> OPNSense02 via Site-to-Site VPN verbinden
OPNSense02 <--> Mobiler Client mit VPN verbinden.
Aktuell sieht meine Konfiguration so aus:
OPNsense01 (Lokal - Dient dort nicht als Router)
- WAN: dynamisch (Durch Richtfunk ISP)
- lokale IP: 10.0.0.100 (Netz 10.0.0.0/22)
- OVPN Client -> Verbindet sich zu opnsense02 (96.x.x.x), bekommt die IP 192.168.160.2 (Netz: 192.168.160.0/24)
OPNsense02 (Public)
- WAN: 96.x.x.x
- lokale IP: 192.168.1.1 (192.168.1.0/24(
- OVPN Server 1:
-Peer to Peer (sharedKey)
- Tunnel Network (192.168.160.0/24)
- local Network (10.0.0.0/22)
- Address Pool haken gesetzt
- OVPN Server 2:
-Remote Access (SSL + User)
- Tunnel Network (192.168.178.0/24)
- local Network (192.168.1.0/24,192.168.160.0/24)
- Remote Network (10.0.0.0/22)
- Dynamic IP + Address Pool gesetzt
Aktueller Stand:
ich kann das 10.0.0.0/22 Netzwerk von der OPNsense02 aus pingen via Webgui Diagnostics (*wuhuu*)
Ein mobiler Client (192.168.176.6) welcher sich an den Public OVPN Server 2 anmeldet kann die opnsense01 Site2Site IP Adresse (192.168.160.2) pingen.
Der mobile Client kann jedoch nicht das gesamte 10.0.0.0/22 Netz erreichen. Ich denke das ist nur noch ein Routingproblem zwischen den beiden VPN Servern, ich habs bisher jedoch noch nicht gebacken bekommen.
An IPSec bin ich beim ersten Versuch gescheitert, deswegen OpenVPN
Ich bin jetzt sozusagen schon im lokalen Netz drin, komme hier jedoch nicht mehr weiter.
Könnt ihr mir hier helfen?
viele Grüße
MoeJoe
Edit:
Hier noch zwei Screenshots.
Eine traceroute vom opnsense02 zu intern -> geht wie er soll über opnsense01 (192.168.160.2) und kommt intern an.
Zweite traceroute via LTE zu intern -> geht eigentlich wie er soll über opnsense01 (192.168.160.2) kommt dann aber nicht an -.-. Ping von opnsense01 zu Smartphone ip funktioniert jedoch.
Das versteh ich absolut nicht^^
Edit2:
Erstes Problem gelöst. Auf meinem internen Router kam der Ping zwar an ging jedoch nicht zurück(ein Hoch an die DeepPackageInspection des EdgeRouters)
-> statische route für das 192.168.176.0/24 Netz auf die interne IP der Opnsense01 und es funktioniert.
So Problem Nummer 2:
Wie bekomme ich nun eine DNS Auflösung hin?
Ziel: Mein lokales Netzwerk von außen erreichbar machen via VPN.
Problem: Mein ISP ist ein lokaler Richtfunkanbieter (Landleben -.-) -> DynDNS nicht möglich, Statische IP auch nicht.
Lösungsansatz: vserver mit OPNSense (nennen wir diesen ab jetzt OPNsense02) mit Statischer Public ip (96.x.x.x) und lokale OPNSense Instanz Zuhause (OPNsense01)
OPNsense01 <--> OPNSense02 via Site-to-Site VPN verbinden
OPNSense02 <--> Mobiler Client mit VPN verbinden.
Aktuell sieht meine Konfiguration so aus:
OPNsense01 (Lokal - Dient dort nicht als Router)
- WAN: dynamisch (Durch Richtfunk ISP)
- lokale IP: 10.0.0.100 (Netz 10.0.0.0/22)
- OVPN Client -> Verbindet sich zu opnsense02 (96.x.x.x), bekommt die IP 192.168.160.2 (Netz: 192.168.160.0/24)
OPNsense02 (Public)
- WAN: 96.x.x.x
- lokale IP: 192.168.1.1 (192.168.1.0/24(
- OVPN Server 1:
-Peer to Peer (sharedKey)
- Tunnel Network (192.168.160.0/24)
- local Network (10.0.0.0/22)
- Address Pool haken gesetzt
- OVPN Server 2:
-Remote Access (SSL + User)
- Tunnel Network (192.168.178.0/24)
- local Network (192.168.1.0/24,192.168.160.0/24)
- Remote Network (10.0.0.0/22)
- Dynamic IP + Address Pool gesetzt
Code:
+ +
|10.0.0.0/22 | 192.168.1.0/24
| |
| |
| |
| |
| |
|10.0.0.100 |192.168.1.1
+-------------------+ Site2Site +---------------------+
| | 192.168.160.0/24 | |
| OPNsense01 +--------------------------+ OPNsense02 |
| |192.168.160.2 | |
+--------+----------+ +---------+----+------+
| | |
| | |
| | |192.168.178.0/24
| | |OVPN2 192.168.178.6
+--------+----------+ | | +---------------------------+
| | v | | |
| ISP Router | 96.x.x.x +------------------------+ Client01 |
| | | |
+--------+----------+ +---------------------------+
|
|
|
|
v
dyn IP
Aktueller Stand:
ich kann das 10.0.0.0/22 Netzwerk von der OPNsense02 aus pingen via Webgui Diagnostics (*wuhuu*)
Ein mobiler Client (192.168.176.6) welcher sich an den Public OVPN Server 2 anmeldet kann die opnsense01 Site2Site IP Adresse (192.168.160.2) pingen.
Der mobile Client kann jedoch nicht das gesamte 10.0.0.0/22 Netz erreichen. Ich denke das ist nur noch ein Routingproblem zwischen den beiden VPN Servern, ich habs bisher jedoch noch nicht gebacken bekommen.
An IPSec bin ich beim ersten Versuch gescheitert, deswegen OpenVPN
Ich bin jetzt sozusagen schon im lokalen Netz drin, komme hier jedoch nicht mehr weiter.
Könnt ihr mir hier helfen?
viele Grüße
MoeJoe
Edit:
Hier noch zwei Screenshots.
Eine traceroute vom opnsense02 zu intern -> geht wie er soll über opnsense01 (192.168.160.2) und kommt intern an.
Zweite traceroute via LTE zu intern -> geht eigentlich wie er soll über opnsense01 (192.168.160.2) kommt dann aber nicht an -.-. Ping von opnsense01 zu Smartphone ip funktioniert jedoch.
Das versteh ich absolut nicht^^
Edit2:
Erstes Problem gelöst. Auf meinem internen Router kam der Ping zwar an ging jedoch nicht zurück(ein Hoch an die DeepPackageInspection des EdgeRouters)
-> statische route für das 192.168.176.0/24 Netz auf die interne IP der Opnsense01 und es funktioniert.
So Problem Nummer 2:
Wie bekomme ich nun eine DNS Auflösung hin?
Anhänge
Zuletzt bearbeitet: