1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

EFW RED nicht erreichbar / VPN

  • eQuest
  • 22. Mai 2010 um 17:32
  • Erledigt
1. offizieller Beitrag
  • eQuest
    Anfänger
    Beiträge
    6
    • 22. Mai 2010 um 17:32
    • #1

    Hi Community,
    gerade erst angemeldet und schon komme ich mit meiner ersten Frage :)
    Ich habe bei mir zu Hause eine Endian Firewall 2.3 aufgesetzt. Grundsätzlich will ich erreichen, dass ein privates Netz geschaffen wird, dass nur über VPN über die EFW erreichbar ist. Das mit dem Netz habe ich schon hinbekommen; läuft hinter der GREEN und hat Zugriff nach außen auch aufs Internet. Das Problem ist bei mir das RED Interface. Es ist auf Ethernet DHCP gestellt und bekommt auch dementsprechend eine IP. Ich kann auch direkt auf der EFW die restlichen Netzwerkteilnehmer pingen. Aber wenn ich einen Ping von den Netzwerkteilnehmern auf die EFW versuche, schlägt der fehl. Selbst ein telnet Versuch auf Port 1194 (VPN ist ja schon aktiviert) misslingt. Wisst ihr weiter?

    Danke im Vorraus!
    LG, eQuest

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 22. Mai 2010 um 17:55
    • Offizieller Beitrag
    • #2

    Hallo eQuest,
    verstehe ich das richtig, du kannst die Grüne Schnittstelle nicht pingen ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • eQuest
    Anfänger
    Beiträge
    6
    • 22. Mai 2010 um 17:59
    • #3

    Hi Sabine,
    nein also die GREEN funktioniert soweit, das Problem ist, dass ich von außen (also in dem Netz, an welchem die RED hängt) keine VPN Verbindung zur EFW aufbauen kann. Pings und Telnet Versuche sind fehlgeschlagen.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 23. Mai 2010 um 11:32
    • Offizieller Beitrag
    • #4

    Hallo,
    wenn die EFW auf Ping antworten soll auf ROT musst du eine Systemregel ICMP hinzufügen dann bekommst auch eine Antwort von deiner EFW.

    Selbst wenn ich bei mir mit Telnet auf den VPN Zugreifen will gibts keine Antwort.
    Was sagen den die Logs beim Verb. Aufbau?
    Sagt der EFW OVPN Server etwas in den Logs?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • eQuest
    Anfänger
    Beiträge
    6
    • 23. Mai 2010 um 15:58
    • #5

    hi,
    danke für den hinweiß mit der systemregel.
    Ich bin gerade mit meinem Problem etwas weitergekommen:
    Als erstes versuchte ich mal einen arping unter ubuntu, da bekam ich eine Antwort! Also musste es iwie an der Firewall liegen, dass keine VPN Verbindung möglich war. Somit habe ich die VPN Firewall aktiviert und eine neue Regel für ein Benutzerkonto erstellt, dass er ins grüne Netz darf. Hat funktioniet, ich kann nun über VPN connecten. Das Problem, das ich nun habe ist, dass ich nicht auf das Netz zugreifen kann. GREEN Gateway: 192.168.2.1, diesen kann ich erreichen und pingen, aber die Rechner mit 192.168.2.10, 2.11, .. erreiche ich nicht.
    Jetzt bin ich wieder ratlos, könnt ihr mir weiterhelfen?

  • Marco Gabriel
    Anfänger
    Beiträge
    31
    • 24. Mai 2010 um 13:59
    • #6

    telnet = tcp, openvpn (standard) = udp, da kriegst du sicherlich niemals eine antwort. der versuch an sich ist aber auch ungeeignet.

    wie sehen denn deine routen aus?

    [Blockierte Grafik: http://www.inett.de/assets/images/…ied_Partner.png]
    http://www.inett.de

  • eQuest
    Anfänger
    Beiträge
    6
    • 24. Mai 2010 um 17:53
    • #7

    ok.

    Kernel IP routing table
    Destination Gateway Genmask Flags Metric Ref Use Iface
    10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
    192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
    0.0.0.0 10.0.0.138 0.0.0.0 UG 0 0 0 eth1

    edit: is von der formatierung vl. schlecht zu lesen, im anhang isn screenshot

    Bilder

    • routingtable.jpg
      • 20,5 kB
      • 605 × 126
  • Marco Gabriel
    Anfänger
    Beiträge
    31
    • 24. Mai 2010 um 20:00
    • #8

    und die routen des per vpn eingewählten clients?

    [Blockierte Grafik: http://www.inett.de/assets/images/…ied_Partner.png]
    http://www.inett.de

  • eQuest
    Anfänger
    Beiträge
    6
    • 24. Mai 2010 um 21:46
    • #9

    du meinst die routen, die zum client gepushed werden?
    standardmäßig stünde ja im handbuch, dass automatisch das netz, auf das man sich eben einwählt (GREEN), gepushed wird. Habs aber auch schon probiert händisch reinschreiben, hat keinen effekt.

    EDIT: Habe im Forum gerade nen Thread entdeckt, der auch zu meiner Lösung führte .. Sry, hab den irgendwie überzuckert .. :-/ Hier der Link: https://www.efw-forum.de/www/forum/view…82&start=20

    Danke jedoch auch für eure Hilfestellungen!

Unterstützt von

Ähnliche Themen

  • Interne Clients können externe IP's die ins interne Netz geroutet werden nicht erreichen.

    • Mik3
    • 30. Dezember 2016 um 14:53
    • Allgemeine Fragen und Probleme
  • Foren Upgrade

    • ffischer
    • 2. Oktober 2017 um 17:39
    • News, Ankündigungen und Meldungen
  • Neuling: Routing zwischen zwei LANs

    • thilob
    • 1. September 2017 um 01:43
    • Allgemeine Fragen und Probleme
  • OpenVPN Verbindung / RDP klappt nicht

    • FM89
    • 10. März 2017 um 15:18
    • VPN
  • EFW 3.2.2 instabil

    • Meisen
    • 22. November 2016 um 12:34
    • Allgemeine Fragen und Probleme

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™