1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.2.x
  5. Allgemeine Fragen und Probleme

OpenVPN Client

  • Acidnet
  • February 26, 2018 at 10:22 AM
  • Thread is Resolved
1st Official Post
  • Acidnet
    Beginner
    Reactions Received
    1
    Posts
    8
    • February 26, 2018 at 10:22 AM
    • #1

    Hallo zusammen

    Ich möchte gerne meinen internen Traffic über IPVanish absichern und habe hierzu den OpenVPN Client configuriert. Es wird zwar die Verbindung zu IPVanish aufgebaut, doch leider bekomme ich den Traffic des grünen Netzes nicht darüber geleitet.

    habe alles mögliche schon ausprobiert, doch klappt es einfach nicht.

    kann mir jemand von euch sagen was ich falsch mache und den Traffic des grünen Netzes über das VPN bekomme?

    Aktuelle konfiguration:

    - von Grün auf Rot ist alles erlaubt

    - VPN Client aktiv und aufgebaut (config als Screenshot)

    - VPN Firewall Rules nicht aktiv.


    ?

  • wolfili
    Intermediate
    Reactions Received
    4
    Posts
    419
    • February 26, 2018 at 10:47 AM
    • #2

    Hallo,

    wie schauen denn deine Routen aus?

    Es muss ja alles was "raus-ins-internet-soll" auf das GW der Gegenseite vom VPN stehen muss.

    Sonst wird da da ja nix hingeschickt.

    Dieses hier habe ich gerade noch gefunden.

    https://support.ipvanish.com/hc/en-us/artic…v2-Router-Setup

    hier wird wohl auch Router mit GW2GW verbunden, jedoch haben die hier TUN anstatt TAP.

    Zeig doch mal deine Routen.

    Gruß W.

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Acidnet
    Beginner
    Reactions Received
    1
    Posts
    8
    • February 27, 2018 at 1:00 AM
    • #3

    Hallo wolfili

    vielen Dank für deine Antwort. Mit dem Link von dir habe ich das client VPN zum laufen gebracht.

    eine frage habe ich jedoch noch, zurzeit wird jetzt der ganze verkehr von grün aufs VPN geleitet. hast du evtl. eine ahnung wie ich es hinbekommen könnte, dass nur eine bestimmte IP von Grün übers VPN geleitet wird und der rest von grün ganz normal zu rot?

    Das wäre dann die perfekte konfig für mich... leider habe ich es bislang nicht hinbekommen und wäre um unterstützung sehr dankbar.

    beste grüsse

    Acidnet

  • wolfili
    Intermediate
    Reactions Received
    4
    Posts
    419
    • February 27, 2018 at 7:18 AM
    • #4

    Hallo Acident,

    Afaik nein.

    Du kannst sagen das HTTP über VPN geht HTTPs aber nicht

    oder FTP über VPN und der Rest ohne VPN.

    Das geht mit dem PolicyBase Routing.

    Du kannst aber nicht sagen... Webseite a,b,c,d über VPN und alles andere normal ohne VPN.

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • ffischer
    Moderator
    Reactions Received
    18
    Trophies
    1
    Articles
    8
    Posts
    2,415
    • February 27, 2018 at 7:19 AM
    • Official Post
    • #5

    Moin,

    dann muss aber die Default Route raus, denn ich glaube aktuell wird dann alles übers VPN geschickt.

    Danach muss wie Wolfili geschrieben, PolicyRouting rein HTTP und HTTPs VPN rest normal.

    So kannst du es mal versuchen. ist aber ungetestet.

    Dazu müsstest von jeder Webseite die IP eintragen, wenn sich der DNS Eintrag aber ändert geht es nicht mehr.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Next Official Post
  • Acidnet
    Beginner
    Reactions Received
    1
    Posts
    8
    • February 28, 2018 at 1:05 PM
    • #6

    Hallo zusammen

    Vielen Dank für eure Hilfe... Es hat nun geklappt! :)

    Danke, Danke, Danke!

    Gruss

    Acidnet

  • wolfili
    Intermediate
    Reactions Received
    4
    Posts
    419
    • February 28, 2018 at 1:39 PM
    • #7

    schön zu hören. :)

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Acidnet
    Beginner
    Reactions Received
    1
    Posts
    8
    • March 3, 2018 at 2:26 PM
    • #8

    Hallo zusammen

    Jetzt habe ich doch noch ein Problem... Wenn ich das VPN wie oben beschrieben über TUN modus laufen lassse, bekomme ich gerade mal 18Mbit/s hin beim Download. (an der CPU kanns nicht liegen, ist ein 4Kern Prozessor bei der Endian).

    ändere ich den modus jedoch auf TAP und als option Bridge zu Grün, habe ich ca. 80Mbit/s. Was ja cool wäre!

    Meine Frage ist jetzt jedoch, ist im TAP Bridge Modus der Verkehr trotzdem verschlüsselt? Ich frage deshalb, da mir bei einem Speedtest, die Originale IP angezeigt wird.

    Vielen Dank für eure Antwort

    Gruss

    Acidnet

  • ffischer
    Moderator
    Reactions Received
    18
    Trophies
    1
    Articles
    8
    Posts
    2,415
    • March 5, 2018 at 7:36 AM
    • Official Post
    • #9

    Hallo,

    also beim Speedtest müsstest du vorher doch wieder die IPs eintragen fürs Routing.

    Das das was du willst, über das VPN geschickt wird.

    Alles was nicht eingetragen wird, nimmt den Default Weg.

    Vielleicht hilft dir das etwas weiter Unterscheid TUN/TAP:

    http://wiki.openvpn.eu/index.php/Vergleich_TUN/TAP

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Previous Official Post
  • Acidnet
    Beginner
    Reactions Received
    1
    Posts
    8
    • March 7, 2018 at 4:01 PM
    • #10

    Hi Leute

    Leider bekomme ich es nur im TUN mode zu laufen, dann jedoch mit nur 10 - 15 Mbit.

    Beim TAP Modus, geroutet und NAT wird die Verbindung aufgebaut, jedoch kann ich nicht mehr ins Netz. den VPN Server Pingen geht, aber Surfen geht nicht mehr.

    Meine Routen sehen wie folgt aus, zuerst ohne aktives Cleint VPN, dann mit:

    Könnt ihr mir sagen woran das liegen könnte? Steh hier echt auf dem Schlauch....

    wäre wirklich sehr sehr dankbar! :)

    Firewall von Grün nach Rot alles offen...

    Keine zusätzlichen Routen oder Routenbasiertes Routing aktiviert.

    Konfig OpenVPN Client Endian:

    Beste Grüsse

    Acidnet

    Edited 2 times, last by Acidnet (March 7, 2018 at 4:14 PM).

  • wolfili
    Intermediate
    Reactions Received
    4
    Posts
    419
    • March 8, 2018 at 7:17 AM
    • #11

    Hallo,

    was ich so seh bzw lese:

    Firewall von Grün nach Rot alles offen.

    Sobald der Tunnel offen ist müsste das doch dann GRÜN nach OPENVPN sein oder nicht ?

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Acidnet
    Beginner
    Reactions Received
    1
    Posts
    8
    • March 8, 2018 at 10:55 PM
    • #12

    hi

    ja das schon, aber ich kann die Regeln erstellen wie ich will, es geht trotzdem nicht.

    Wenn ich versuche zu surfen, kommt :DNS Lookup for "blick.ch" failed. System.Net.Sockets.SocketException Der angegebene Host ist unbekannt

    Irgendwie wird geblockt.

    - ausgehender Verkehr alles offen

    - VPN Datenverkehr alles erlaubt.

    Trotzdem geht es nicht.

    Weiss echt nicht wo ich noch suchen soll. Das muss doch gehen..!??

    Gruss

    Acidnet

  • wolfili
    Intermediate
    Reactions Received
    4
    Posts
    419
    • March 9, 2018 at 7:56 AM
    • #13

    Guten Morgen,

    wer ist den dein DNS ?

    Was gibt nslookup

    kannst du direkt auflösen am PC

    oder an der EFW an der Console

    Wer ist der DNS Server ..

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

Unterstützt von

Similar Threads

  • Keine Verbindung zwischen Client und Außenstelle möglich

    • Mik3
    • December 23, 2017 at 5:29 PM
    • VPN
  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • May 29, 2017 at 2:10 AM
    • VPN
  • OpenVPN - Gateway to Gateway Verbindung - Verbindung steht, aber keine Kommunikation

    • X-Dimension
    • June 7, 2017 at 10:49 AM
    • VPN
  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™