Anleitung: OpenVPN auf pfSense

AndreasK

Freshly Joined Member
Ich bin ein ziemlicher Anfänger, was pfSense betrifft.
Nun scheitere ich mit der akutellen Anleitung unter pfSense 2.5.2 sowohl mit dem vorgegebenen Amsterdam.ovpn als auch mit einem selbt generierten ovpn-file, vermutlich aus folgenden Gründen:
*1* Es gibt die Option "Kompression: Übergehende Präferenz, + Schalte Adaptive LZO Kompression aus [….]" nicht mehr. Welche der vorhandenen Optionen ist jetzt die passende??? "Refuse any non-stub comnpression" ???
*2* Welche Benutzerdefinierte Optionen sind jetzt anzugeben? Die in der Anleitung angebenen? Welche muss/darf/soll ich aus einem generierten Konfig-file (*.ovpn) nehmen?
Welche Möglichkeiten gibt es zwischen den Schritten, die Ergebnisse zu überprüfen? Oder am Ende, wenn die Check-IP-Seite nicht funktioniert?
 

Gerd

Active Member
vermutlich aus folgenden Gründen:
*1* Es gibt die Option "Kompression: Übergehende Präferenz, + Schalte Adaptive LZO Kompression aus [….]" nicht mehr. Welche der vorhandenen Optionen ist jetzt die passende??? "Refuse any non-stub comnpression" ???

Ich habe auf Version 2.5.2 geupdatet und hatte noch die Option "Kompression: Übergehe Präferenz, + Schalte Adaptive LZO Kompression aus [….]" zur Auswahl.

Als ich auf englisch umgestellt habe, hatte ich nur noch 3 Optionen. Darunter war "Refuse any non-stub comnpression". Scheint wohl ein Bug zu sein.

Ändere die Sprache von englisch auf deutsch unter System-> General Setup. Dann wirst du wieder die Auswahl, wie in der Anleitung haben.

Wenn du die Sprache doch auf englisch haben möchtest, dann ändere es von deutsch-> englisch usw. bis die Auswahl wieder da ist.

*2* Welche Benutzerdefinierte Optionen sind jetzt anzugeben? Die in der Anleitung angebenen? Welche muss/darf/soll ich aus einem generierten Konfig-file (*.ovpn) nehmen?

Ich würde die Optionen von der Anleitung nehmen und "nicht unbedingt" von einer generierten Konfig-file.

Welche Möglichkeiten gibt es zwischen den Schritten, die Ergebnisse zu überprüfen? Oder am Ende, wenn die Check-IP-Seite nicht funktioniert?

Da gibt es nicht viele Möglichkeiten, um dazwischen die Ergebnisse zu überprüfen. Ich kenne zumindest nicht viele.
Du kannst z.B. erstmal die DNS-Einträge und den Teil der Anleitung mit Kill-Switch weg lassen. Wenn nach der Konfiguration alles funktioniert, dann kannst du den Rest nach und nach hinzufügen.
 

AndreasK

Freshly Joined Member
Ich habe auf Version 2.5.2 geupdatet und hatte noch die Option "Kompression: Übergehe Präferenz, + Schalte Adaptive LZO Kompression aus [….]" zur Auswahl.

Als ich auf englisch umgestellt habe, hatte ich nur noch 3 Optionen. Darunter war "Refuse any non-stub comnpression". Scheint wohl ein Bug zu sein.

Ändere die Sprache von englisch auf deutsch unter System-> General Setup. Dann wirst du wieder die Auswahl, wie in der Anleitung haben.

Wenn du die Sprache doch auf englisch haben möchtest, dann ändere es von deutsch-> englisch usw. bis die Auswahl wieder da ist.

@Gerd: Zuerst einmal vielen Dank für deine Unterstützung!!!

Das (mehrmalige) Wechseln der Sprache hat nicht leider geholfen. Ich habe mich zu einer Neuinstallation des Rechners mit pfSense entschieden, obwohl ich genau das eigentlich vermeiden wollte.
Ergebnisse:
- pfSense 2.5.2 frisch installiert hat die Option "Kompression: Übergehe Präferenz, + Schalte Adaptive LZO Kompression aus [….]" nicht. Ändern der Sprache (De, It, En) hat bei mir nichts gebracht. :(
- pfSense 2.4.5 P1 frisch installiert hat die Option "Kompression: Übergehe Präferenz, + Schalte Adaptive LZO Kompression aus [….]". :)
- pfSense 2.4.5 P1 frisch installiert und dann upgedated auf 2.5.2 hat die Option "Kompression: Übergehe Präferenz, + Schalte Adaptive LZO Kompression aus [….]" nicht. Ändern der Sprache (De, It, En) hat bei mir nichts gebracht. :(

Es scheint, dass nach dem Update die Option "Kompression: Übergehe Präferenz, + Schalte Adaptive LZO Kompression aus [….]" nur vorhanden ist, wenn während des Updates eine Config besteht, die diese Option nutzt. Das würde für mich auch Sinn machen, da ein Update nicht dazu führen darf, dass die Konfig nicht mehr funktioniert. Hab ich aber (noch) nicht ausprobiert, mangels Zeit und da die FW jetzt wieder läuft (unter 2.4.5 P1)...

Es wäre schön, wenn es eine Anleitung für 2.5.x gäbe, die
- die Option "Kompression: Übergehe Präferenz, + Schalte Adaptive LZO Kompression aus [….]" nicht verwendet, da DEPRECATED (und wahrscheinlich nur "zufällig" in 2.5.2 und höher enthalten)
- zeigt, wie man eine Konfig von einer generierten Konfig-File verwendet. (Oder die man gar auf dem pfSense-Rechner einspielen kann)
 
Top