1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. VPN

Problem mit OpenVPN Verbindung

  • Wildside
  • 5. Oktober 2009 um 17:43
  • Erledigt
  • Gem
    Anfänger
    Beiträge
    2
    • 18. März 2010 um 01:50
    • #21

    Ich habe eine Lösung gefunden, wenn auch nur für den Spezialfall ESX(i)-Umgebung:

    Nicht die Konfiguration der Endian Firewall macht das eigentliche Problem, sondern die VMware-Umgebung!

    Scheinbar werden die Netzwerkkarten der Firewall bei Nutzung von openVPN in den Promiscuous Mode versetzt um Pakete, die eigentlich "für die andere Seite" (Client zu Server oder umgekehrt) des VPN bestimmt sind, zu erkennen und weiterzuleiten. Per Default werden die Portgruppen der virtuellen VMware Switche in der Netzwerkkonfiguration jedoch so eingerichtet, dass dieser Promiscuous Mode nicht zugelassen wird. Hier muss entsprechend in der Netzwerk-Konfiguration im Bereich "Sicherheit" dieses Recht aktiviert werden.

    Ich habe aus Sicherheitsgründen eine neue Portgruppe ausschließlich für das Inetrface der Firewall hinzugefügt, um allen anderen VM am gleichen vSwitch den Mode nicht ebenfalls erlauben zu müssen.

    Möglicherweise ist die fehlende Option, den Promiscuous Mode für die FW-Schnittstellen nutzen zu können, auch bei rein physischen Systemen die Problemursache.

  • Shine
    Anfänger
    Beiträge
    20
    • 18. März 2010 um 22:11
    • #22

    hi,

    bei mir läuft die efw ebenfalls auf einem ESXi Server ... ich werde es direkt austesten ... besten Dank für den Tipp.

  • Shine
    Anfänger
    Beiträge
    20
    • 19. März 2010 um 22:09
    • #23

    hi,

    klappt super .. wäre ich im leben nicht drauf gekommen ... das sniffen hat nicht viel gebracht ... man konnte den efw Rechner selber anpingen, aber alle ping versuche "durch" den efw-Rechner blieben gänzlich ohne Reaktion beim Sniffer ... da waren meine Ideen schon zu Ende.

Unterstützt von

Ähnliche Themen

  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • 29. Mai 2017 um 02:10
    • VPN
  • OpenVPN - Gateway to Gateway Verbindung - Probleme nach automatischer Wiederverbindung

    • X-Dimension
    • 1. August 2017 um 11:35
    • VPN
  • IPSec / Routing Tunnel1 in Tunnel 2

    • Bombay1978
    • 9. März 2017 um 16:43
    • VPN
  • OpenVPN Verbindung / RDP klappt nicht

    • FM89
    • 10. März 2017 um 15:18
    • VPN
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™