1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. VPN

VPN Verbindung steht, jedoch werden keine PC´s gesehen

  • divemaster2509
  • 17. November 2013 um 16:21
  • Erledigt
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. November 2013 um 08:14
    • Offizieller Beitrag
    • #21

    Portweiterleitung für VPN wird nicht benötigt.
    => Löschen!

    Siehe Screenshots,
    mehr ist für einfaches VPN nicht zu machen,
    Benutzer hast ja schon angelegt.

    Auszug aus den EFW Docs.

    Code
    client
    dev tap
    proto udp
    remote your.remote.efw
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca path-to-the-ca-certificate.pem
    auth-user-pass
    comp-lzo
    Alles anzeigen

    Bilder

    • vpn2.png
      • 9,73 kB
      • 779 × 485
    • vpn1.png
      • 6,99 kB
      • 789 × 261

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 19. November 2013 um 08:21
    • #22

    dann müsste es ja gehen... :(

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. November 2013 um 08:23
    • Offizieller Beitrag
    • #23

    ja eigentlich schon.
    wie sind den die Routen am Client wen die Verb. aufgebaut ist? ( Da frag ich glaube ich schon das 4-5 mal danach )

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 19. November 2013 um 08:26
    • #24

    sorry...
    wo sehe ich das ein?

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. November 2013 um 08:29
    • Offizieller Beitrag
    • #25

    Start => Ausführen => cmd (enter)
    route print

    das Ergebnis als Screenshot.. weil als Text klappt das mit der Formatierung nicht

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 19. November 2013 um 16:14
    • #26

    hier der gew. Screenshot:

    Bilder

    • Unbenannt.jpg
      • 262,31 kB
      • 986 × 862
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 20. November 2013 um 07:33
    • #27

    .

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. November 2013 um 08:08
    • Offizieller Beitrag
    • #28

    Geduld.

    Wir haben ja dein Netzwerk nicht vor uns stehen und können frei daran arbeiten.

    Jetzt mal Screenshots von Einstellungen der Firewall,OpenVPN, OpenVPN Firewall usw.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 20. November 2013 um 17:42
    • #29

    anbei wie gewünscht

    Bilder

    • Unbenannt.jpg
      • 445,88 kB
      • 1.455 × 1.046
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 20. November 2013 um 17:45
    • #30

    Endian und VPN

    Bilder

    • Unbenannt.jpg
      • 109,75 kB
      • 1.085 × 533
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 20. November 2013 um 17:56
    • #31

    was mir gerade auffält: wenn ich mien DYNDNS anpinge bzw. die IP direkt, dann kommt Zeitüberschreitung ... :anbet::anbet::anbet::anbet::anbet:

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. November 2013 um 21:21
    • Offizieller Beitrag
    • #32

    Mach mal die VPN Firewall aus.

    das mit den DDNS Name kanns ein das die EFW von außen kein "ping" zu lässt und das Paket verwirft.
    Ist praktisch bei Port Scannern, so wirkt das nach außen hin, dass die IP mit niemanden verbunden ist und man kann nervige Scans entkommen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 20. November 2013 um 21:29
    • #33

    Ist echt praktisch.
    Aber die anderen Computer sind trotzdem nicht sichtbar...

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. November 2013 um 21:47
    • Offizieller Beitrag
    • #34

    VPN Firewall aus
    und geht noch kein Ping zur einem der Systeme ?

    Wie steht es mit einem Tracert
    Ziel IP auch mal das Grüne Interface der EFW

    Wenn ich Kunden VPN offen habe und den Server per tracert anfrage sieht das so aus.

    C:\Users\ffischer>tracert 10.62.9.30

    Routenverfolgung zu DC1 [10.62.9.30] über maximal 30 Abschnitte:

    1 112 ms 107 ms 109 ms 10.242.2.1
    2 113 ms 109 ms 607 ms DC1 [10.62.9.30]

    Ablaufverfolgung beendet.

    C:\Users\ffischer>

    Dabei ist 10.242.2.1 der VPN Gateway beim Kunden ( auch wen es keine EFW ist )

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 21. November 2013 um 16:03
    • #35

    VPN firewall ist aus. Ping kommt nicht an (Zeitüberschreitung)

  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 21. November 2013 um 16:09
    • #36

    habe gerade mal eintracert gemacht mit der IP des VPN Servers.
    der Schafft es gar nicht mal bis in mein VPN rein. Laut OPENVPN bin ich verbunden. In der Endian erscheint auch der Client.
    Tracert geht 8 Schritte und bleibt dann bei Zeitüberschreitung hängen....

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 22. November 2013 um 07:23
    • Offizieller Beitrag
    • #37

    8 Schritte ?
    Wo bitte leitet der dich hin?

    Das sollte direkt vom Client der an OVPN Verbunden ist die nächste Hop das VPN GW sein.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 22. November 2013 um 07:36
    • #38

    das ist die Frage.
    laut OVPN Server bin ich verbunden.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 22. November 2013 um 07:43
    • Offizieller Beitrag
    • #39

    Glaube das ist bei dir ein generelles Problem.

    1. HOP muss die IP des GWs sein vom VPN

    Wie sieht die restliche VPN Config aus ?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • divemaster2509
    Endian Frischling
    Beiträge
    89
    • 22. November 2013 um 07:52
    • #40

    ich verstehe halt nicht, warum ich eine saubere Verbindung aufbauen kann und diese dann im Endefekt doch nicht in meinem Netzwerk landet. Eine IP bekommt der VPN Client zugewiesen, diese liegt im Selben bereich wie die anderen IP´s. Intern kann ich natürlich andere Teilnehmer sehen.

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™