1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.2.x
  5. Allgemeine Fragen und Probleme

OpenVPN Client

  • Acidnet
  • 26. Februar 2018 um 10:22
  • Erledigt
1. offizieller Beitrag
  • Acidnet
    Anfänger
    Reaktionen
    1
    Beiträge
    8
    • 26. Februar 2018 um 10:22
    • #1

    Hallo zusammen

    Ich möchte gerne meinen internen Traffic über IPVanish absichern und habe hierzu den OpenVPN Client configuriert. Es wird zwar die Verbindung zu IPVanish aufgebaut, doch leider bekomme ich den Traffic des grünen Netzes nicht darüber geleitet.

    habe alles mögliche schon ausprobiert, doch klappt es einfach nicht.

    kann mir jemand von euch sagen was ich falsch mache und den Traffic des grünen Netzes über das VPN bekomme?

    Aktuelle konfiguration:

    - von Grün auf Rot ist alles erlaubt

    - VPN Client aktiv und aufgebaut (config als Screenshot)

    - VPN Firewall Rules nicht aktiv.


    ?

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 26. Februar 2018 um 10:47
    • #2

    Hallo,

    wie schauen denn deine Routen aus?

    Es muss ja alles was "raus-ins-internet-soll" auf das GW der Gegenseite vom VPN stehen muss.

    Sonst wird da da ja nix hingeschickt.

    Dieses hier habe ich gerade noch gefunden.

    https://support.ipvanish.com/hc/en-us/artic…v2-Router-Setup

    hier wird wohl auch Router mit GW2GW verbunden, jedoch haben die hier TUN anstatt TAP.

    Zeig doch mal deine Routen.

    Gruß W.

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Acidnet
    Anfänger
    Reaktionen
    1
    Beiträge
    8
    • 27. Februar 2018 um 01:00
    • #3

    Hallo wolfili

    vielen Dank für deine Antwort. Mit dem Link von dir habe ich das client VPN zum laufen gebracht.

    eine frage habe ich jedoch noch, zurzeit wird jetzt der ganze verkehr von grün aufs VPN geleitet. hast du evtl. eine ahnung wie ich es hinbekommen könnte, dass nur eine bestimmte IP von Grün übers VPN geleitet wird und der rest von grün ganz normal zu rot?

    Das wäre dann die perfekte konfig für mich... leider habe ich es bislang nicht hinbekommen und wäre um unterstützung sehr dankbar.

    beste grüsse

    Acidnet

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 27. Februar 2018 um 07:18
    • #4

    Hallo Acident,

    Afaik nein.

    Du kannst sagen das HTTP über VPN geht HTTPs aber nicht

    oder FTP über VPN und der Rest ohne VPN.

    Das geht mit dem PolicyBase Routing.

    Du kannst aber nicht sagen... Webseite a,b,c,d über VPN und alles andere normal ohne VPN.

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 27. Februar 2018 um 07:19
    • Offizieller Beitrag
    • #5

    Moin,

    dann muss aber die Default Route raus, denn ich glaube aktuell wird dann alles übers VPN geschickt.

    Danach muss wie Wolfili geschrieben, PolicyRouting rein HTTP und HTTPs VPN rest normal.

    So kannst du es mal versuchen. ist aber ungetestet.

    Dazu müsstest von jeder Webseite die IP eintragen, wenn sich der DNS Eintrag aber ändert geht es nicht mehr.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • Acidnet
    Anfänger
    Reaktionen
    1
    Beiträge
    8
    • 28. Februar 2018 um 13:05
    • #6

    Hallo zusammen

    Vielen Dank für eure Hilfe... Es hat nun geklappt! :)

    Danke, Danke, Danke!

    Gruss

    Acidnet

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 28. Februar 2018 um 13:39
    • #7

    schön zu hören. :)

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Acidnet
    Anfänger
    Reaktionen
    1
    Beiträge
    8
    • 3. März 2018 um 14:26
    • #8

    Hallo zusammen

    Jetzt habe ich doch noch ein Problem... Wenn ich das VPN wie oben beschrieben über TUN modus laufen lassse, bekomme ich gerade mal 18Mbit/s hin beim Download. (an der CPU kanns nicht liegen, ist ein 4Kern Prozessor bei der Endian).

    ändere ich den modus jedoch auf TAP und als option Bridge zu Grün, habe ich ca. 80Mbit/s. Was ja cool wäre!

    Meine Frage ist jetzt jedoch, ist im TAP Bridge Modus der Verkehr trotzdem verschlüsselt? Ich frage deshalb, da mir bei einem Speedtest, die Originale IP angezeigt wird.

    Vielen Dank für eure Antwort

    Gruss

    Acidnet

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 5. März 2018 um 07:36
    • Offizieller Beitrag
    • #9

    Hallo,

    also beim Speedtest müsstest du vorher doch wieder die IPs eintragen fürs Routing.

    Das das was du willst, über das VPN geschickt wird.

    Alles was nicht eingetragen wird, nimmt den Default Weg.

    Vielleicht hilft dir das etwas weiter Unterscheid TUN/TAP:

    http://wiki.openvpn.eu/index.php/Vergleich_TUN/TAP

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • Acidnet
    Anfänger
    Reaktionen
    1
    Beiträge
    8
    • 7. März 2018 um 16:01
    • #10

    Hi Leute

    Leider bekomme ich es nur im TUN mode zu laufen, dann jedoch mit nur 10 - 15 Mbit.

    Beim TAP Modus, geroutet und NAT wird die Verbindung aufgebaut, jedoch kann ich nicht mehr ins Netz. den VPN Server Pingen geht, aber Surfen geht nicht mehr.

    Meine Routen sehen wie folgt aus, zuerst ohne aktives Cleint VPN, dann mit:

    Könnt ihr mir sagen woran das liegen könnte? Steh hier echt auf dem Schlauch....

    wäre wirklich sehr sehr dankbar! :)

    Firewall von Grün nach Rot alles offen...

    Keine zusätzlichen Routen oder Routenbasiertes Routing aktiviert.

    Konfig OpenVPN Client Endian:

    Beste Grüsse

    Acidnet

    2 Mal editiert, zuletzt von Acidnet (7. März 2018 um 16:14)

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 8. März 2018 um 07:17
    • #11

    Hallo,

    was ich so seh bzw lese:

    Firewall von Grün nach Rot alles offen.

    Sobald der Tunnel offen ist müsste das doch dann GRÜN nach OPENVPN sein oder nicht ?

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Acidnet
    Anfänger
    Reaktionen
    1
    Beiträge
    8
    • 8. März 2018 um 22:55
    • #12

    hi

    ja das schon, aber ich kann die Regeln erstellen wie ich will, es geht trotzdem nicht.

    Wenn ich versuche zu surfen, kommt :DNS Lookup for "blick.ch" failed. System.Net.Sockets.SocketException Der angegebene Host ist unbekannt

    Irgendwie wird geblockt.

    - ausgehender Verkehr alles offen

    - VPN Datenverkehr alles erlaubt.

    Trotzdem geht es nicht.

    Weiss echt nicht wo ich noch suchen soll. Das muss doch gehen..!??

    Gruss

    Acidnet

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 9. März 2018 um 07:56
    • #13

    Guten Morgen,

    wer ist den dein DNS ?

    Was gibt nslookup

    kannst du direkt auflösen am PC

    oder an der EFW an der Console

    Wer ist der DNS Server ..

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

Unterstützt von

Ähnliche Themen

  • Keine Verbindung zwischen Client und Außenstelle möglich

    • Mik3
    • 23. Dezember 2017 um 17:29
    • VPN
  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • 29. Mai 2017 um 02:10
    • VPN
  • OpenVPN - Gateway to Gateway Verbindung - Verbindung steht, aber keine Kommunikation

    • X-Dimension
    • 7. Juni 2017 um 10:49
    • VPN

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™