Hallo,
ich habe hier eine EFW 2.5.1 Community für den Echteinsatz in der Firma geplant und stosse auf ein Problem.
Es gibt ein
Grünes 192.168.81.x
Blaues 192.168.82.x
Netz. Im blauen Netz befinden sich PCs, welche bei uns im Gebäude öffentlich zugänglich sind. Da diese blauen PCs unter
bestimmten Bedingungen Kontakt nach Grün benötigen, sollte dieser mittels OpenVPN hergestellt werden.
OpenVPN ist eingerichtet und funktioniert auch, wenn der Client über Rot kommt. Kommt der gleiche PC über Blau, natürlich dann mit blauer IP, bleibt OpenVPN mit tls-Error hängen. Was eigentlich auf ein Konfigurationsproblem im Netzwerk bzw. der Firewall zusammenhängt.
Ich habe jetzt schon alles probiert, den InterZone-Traffic zwischen Grün und Blau in beide Richtungen komplett geöffnet.
In den ausgehenden Regeln Blau nach Rot offen gelegt. Es ändert sich nichts. Die Firewall gibt auch keinen Block oder Drop aus,
woran man sich hätte orientieren können. Die Verbindung zum OpenVPN-Port ist auf "ACCEPT", es bleibt aber beim TLS handshake failed".
Ich stehe vor einem Rätsel und benötige eine helfende Idee.
Oder geht OpenVPN von Blau auf die EFW garnicht?
Vielen Dank schon einmal im Voraus.
Grüße
Karsten