OpenVPN geht nicht mehr - Port gesperrt?
Haushaltdm
Smart-Analyzer
Smart-Analyzer

Hallo,

 

seit 1 Monat ungefähr geht unser VPN nicht mehr. Über das lokale Heimnetz geht es, von außen jedoch nicht mehr. Wurden hier seitens Vodafone der Port 1194 gesperrt? Da wir nichts geändert haben und alles nochmal an der Firewall überprüft haben können wir eine Fehlkonfiguration ausschließen und der Fehler liegt definitiv vor dem Router/Modem.

 

 

LG

Dominik

1 Akzeptierte Lösung

Akzeptierte Lösungen
Haushaltdm
Smart-Analyzer
Smart-Analyzer

Morgen,

habe gestern noch einen Reset selbst an der Box durchgeführt. Leider ging es danach immer noch nicht. Heute morgen nochmal ein Reset durchgeführt, Box danach vom Netz genommen für 15 Minuten und wieder angesteckt. Nun funktioniert unser VPN wieder und der Port 1194 ist von außen wieder erreichbar! Scheinbar hat die Box tatsächlich irgendeine Fehlkonfiguration gehabt von was auch immer, hatten da vor 2 Monaten Probleme im Kabelnetz wo dann ein Techniker etwas an der Box umgestellt hatte vermutlich hat sich hier der Fehler eingeschlichen...

Lösung in ursprünglichem Beitrag anzeigen

14 Antworten 14
andreasabaad
SuperUser
SuperUser

Vodafone sperrt keine Ports, das würde auch gegen die Netzneutralität verstoßen! Wenn dein VPN nicht mehr funktioniert, sind eher deine Einstellungen verhunzt, oder die Gegenseite nicht erreichbar!

RobertP
Giga-Genie
Giga-Genie

welcher Router wird verwendet?

läuft der Anschluss auf Dual Stack?

Haushaltdm
Smart-Analyzer
Smart-Analyzer

Hallo,

 

nochmal eine Fehlkonfiguration ist ausgeschlossen, der VPN läuft seit vielen Jahren und jetzt auf einmal nicht mehr, wurde nochmal neu konfiguriert ohne Besserung, im lokalen Netz funktioniert er einwandfrei.

 

Der Router ist die Vodafone Station über das Portal auf Modemmodus umgestellt. Der Vertrag ist ein Business-Vertrag mit statischer ipv4 ohne Dual Stack. Dahinter läuft eine PfSense auf welcher der OpenVPN-Server konfiguriert ist.

Es sind noch andere Dienste wie private Cloud und Fotosync Anwendungen am laufen welche allesamt von außen erreichbar sind, somit ist eine Erreichbarkeit von außen verifiziert, laut den Logs der App von OpenVPN wird die IP und gegenstelle korrekt aufgelöst es kommt aber keine Antwort mit Timeout.

 

Und wie gesagt der Server funktioniert intern und ist von außen über Portfreigaben erreichbar eigentlich.

 

MfG

Die Business Anschlüsse sind leider je nach Konstellation sehr unterschiedlich umgesetzt worden.

 

Letztlich bleibt Dir wahrscheinlich nur viel auszuprobieren.

Vodafone sperrt keine Ports.

 

Die VF Station sollte im Bridge Mode theoretisch transparent sein, ist sie jedoch nicht immer absolut.

 

Wenn dein Server nicht antwortet, schaue doch mal die Logs vom VPN Server, warum dieser nicht antwortet.

 

Hi,

 

Ich habe die Logs vom Server als auch der Firewall schon überprüft. Auf beiden ist keine Verbindungsanfrage zu sehen weshalb ich den Fehler im Vodafone-Netz sehe und deshalb hier im Forum nachfrage.

 

Da anscheinend keine Sperre vorliegt bleibt mir letztlich nichts anderes als bei der technischen Hotline anzurufen und ein Ticket zu öffnen damit das überprüft wird.

 

MfG

läuft OpenVPN direkt auf der PFSense oder auf einem separaten Server dahinter?

Hi,

 

wie bereits oben erwähnt ist OpenVPN direkt auf fer PfSense eingerichtet und läuft dort auch zuverlässig.

 

 

MfG

was sagt denn ein UDP Portscan auf die öffentliche IPv4

https://www.ipvoid.com/udp-port-scan/

 

RobertP_0-1747666752425.png

 

Port ist geschlossen laut UDP Scan, kann aber nicht sein da er an der Firewall geöffnet ist. Die Regel wurde vom System bei der Installation vom OpenVPN selbst erstellt, habe die Regel nochmal manuell angelegt aber kein Erfolg. Ich habe weitere Regeln die UDP Ports öffnen und die sind 1:1 genauso angelegt wie der Port für OpenVPN und diese sind alle von außen erreichbar laut UDP Scan nur der 1194 nicht...

 

EDIT: ich bin mal auf blöd hergegangen und hab die VF Station vom WAN Port der PfSense abgesteckt und ein Laptop mit DHCP-Server angeschlossen um den Port 1194 auf der WAN-Seite anzupingen und siehe da, es kommt eine Antwort!

Also muss es an der VF-Station oder dem VF-Netz liegen...

 

MfG