Hallo zusammen,
ich habe ein eigenartiges Problem, was schon zweimal bei mir aufgetreten ist.
Ich mach ein frisches Setup mit der 2.4.1 oder 2.4 oder 2.3 Community Edition und legte meine Site-2-Site VPN Verbindung mit OpenVPN an. Funktioniert alles fehlerfrei. Leider erreicht keiner an die Endian angeschlossene Rechner die anderen Rechner über das VPN, aber geh ich per SSH auf die Endian erreiche ich alle verbundenen Netzwerk hinter dem Tunnel. Ich hatte das Problem schon mal und hab mir mit einer alten Endian beholfen.
Ich bin ein bisschen ratlos. Im OpenVPN-Log steht zweimal hintereinander beim Verbindungsaufbau:
Das hab ich auch so ähnlich bei Road-Warriern und das läuft trotzdem, aber das ist es auch kein Netzwerk dahinter sonst wäre das wahrscheinlich auch problematisch. Den Fehler hab ich bei früheren Site-2-Site Installationen aber genauso gehabt und ohne Probleme arbeiten können.
Die Verbindung besteht wie gesagt, nur scheint sie nicht geroutet zur werden. In der Kernel Route Tabelle steht aber eine korrekte Route zum Ziel-Netz drin (wie auch in einer funktionierenden anderen Installation). Hab die auch schon gelöscht und wieder hinzugefügt. FW und Rechner rebootet, keine Reaktion, nur Zeitüberschreitungen bei einem Ping (nicht no route to host oder ähnliches).
Bitte um Hilfe
Gruß Marcus