Hallo,
ich habe es als Anfänger nach vielen Tagen endlich geschafft, auf einem Debian-11-basierten Container mit StrongSwan ein Site-to-site-VPN per IPSec zustande zu bringen. Auf Seite A habe ich routerseits (Ubiquiti DreamMachine Pro) ein Port-forward für 500 und 4500 auf die lokale IP des Containers gemacht. Ansonsten im Knoten und Container keine Firewall-Regeln, TUN-Device habe ich aktiviert. Gegenseite (Seite B) Fritzbox mit integriertem VPN-Server.
Aktueller Stand:
1) der VPN-Tunnel wird aufgebaut.
2) Von der Konsole des VPN-Containers (Seite A) können alle Geräte auf Seite B angepingt werden. Aber die sonstigen Geräte im Netzwerk Seite A können keine Geräte auf Seite B anpingen.
3) Von allen Geräten auf Seite B kann nur die lokale IP des VPN Containers (Seite A) angepingt werden, die sonstigen Geräte auf Seite B nicht.
Was läuft hier schief? Offensichtlich ist die Verbindung zwischen Container und dem lokalen Netzwerk auf Seite A gestört. Ich habe keine Ahnung, wo ich jetzt weiter suchen soll. Ist das Problem Container-seits zu suchen? Oder sind das die Firewall-/Routingeinstellungen des Routers?
Vielen Dank für Tipps!
Graefe
ich habe es als Anfänger nach vielen Tagen endlich geschafft, auf einem Debian-11-basierten Container mit StrongSwan ein Site-to-site-VPN per IPSec zustande zu bringen. Auf Seite A habe ich routerseits (Ubiquiti DreamMachine Pro) ein Port-forward für 500 und 4500 auf die lokale IP des Containers gemacht. Ansonsten im Knoten und Container keine Firewall-Regeln, TUN-Device habe ich aktiviert. Gegenseite (Seite B) Fritzbox mit integriertem VPN-Server.
Aktueller Stand:
1) der VPN-Tunnel wird aufgebaut.
2) Von der Konsole des VPN-Containers (Seite A) können alle Geräte auf Seite B angepingt werden. Aber die sonstigen Geräte im Netzwerk Seite A können keine Geräte auf Seite B anpingen.
3) Von allen Geräten auf Seite B kann nur die lokale IP des VPN Containers (Seite A) angepingt werden, die sonstigen Geräte auf Seite B nicht.
Was läuft hier schief? Offensichtlich ist die Verbindung zwischen Container und dem lokalen Netzwerk auf Seite A gestört. Ich habe keine Ahnung, wo ich jetzt weiter suchen soll. Ist das Problem Container-seits zu suchen? Oder sind das die Firewall-/Routingeinstellungen des Routers?
Vielen Dank für Tipps!
Graefe
Last edited: