[COMHEM] Kan inte ansluta till lokala nätverk från internet via OpenVPN

Permalänk

[COMHEM] Kan inte ansluta till lokala nätverk från internet via OpenVPN

Hej!
Jag försöker få min OpenVPN-server på pfSense att fungera utanför det lokala nätverket, men jag verkar ha kört fast.
Inifrån LAN fungerar allt perfekt, men när jag försöker ansluta utifrån (ex. via mobilnät eller extern dator) så misslyckas anslutningen.

Min setup

  • Router: Netgate 1100

  • ISP: Tele2 (bredband via fiber)

  • ISP-router: Com Hem Hub C2 i bridgmode

  • OpenVPN-server körs direkt på pfSense

  • Port: 1194/UDP

  • Firewall-regel på WAN tillåter trafik till 1194 (både TCP och UDP)

  • NAT-portforward för 1194 till pfSense-WAN testad (ingen skillnad)

Från lokala nätverket kan jag ansluta till VPN-servern utan problem.

Från extern nätverk (t.ex. 4G) får jag i OpenVPN-loggen:

TCP connection established with [AF_INET]publikaip:1194
EVENT_WAIT
Server poll timeout, trying next remote entry...

Det här upprepas tills försöket avbryts.

Nmap scan av porten visar detta med och utan port 1194 NAT-forwardad

PORT STATE SERVICE
1194/udp open|filtered openvpn

(Samma resultat även med TCP)

Vad jag redan har testat

  • Bekräfat att OpenVPN körs och lyssnar på 1194 (sockstat -l | grep openvpn)

  • Inga andra brandväggsregler som blockerar porten

  • ISP-router i bryggläge → pfSense har publik IP direkt

  • Inga tecken på dubbel NAT eller CGNAT

  • Portforward + WAN-regel skapad manuellt (ingen skillnad)

  • Disablat bogon/private networks-block på WAN (ingen skillnad)

  • Testat med både TCP och UDP i OpenVPN-konfigurationen

Tillåter inte ComHem/Tele2 sådant här eller har jag misskonfigurerat något?

Permalänk
Medlem

Du säger att du testat att inga brandväggsregler blockerar trafiken till den porten. Hur har du bekräftat detta? Blir det samma sak om du testar på en annan port?

Om du testar att sätta upp en enkel netcat-lyssnare på en godtycklig port på routern, ser du då trafiken gå fram?

Hur ser dina brandväggsregler för detta ut?

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Skrivet av blunden:

Du säger att du testat att inga brandväggsregler blockerar trafiken till den porten. Hur har du bekräftat detta? Blir det samma sak om du testar på en annan port?

Om du testar att sätta upp en enkel netcat-lyssnare på en godtycklig port på routern, ser du då trafiken gå fram?

Hur ser dina brandväggsregler för detta ut?

FAN VAD JAG ÄLSKAR DIG. Jag öppnade port 5555 på WAN-interface i brandväggen, lyssnade med ncat och till min förvåning så kunde jag telneta från min laptop via mobil hotspot. Tydligen kunde jag inte öppna specifikt port 1194 så nu ställde jag in OpenVPN servern att köra på port 5555 istället och nu fungerar allting. Tidigare testade jag att köra OpenVPN servern på en annan port än 1194, men det fungerade inte heller, så jag antog att min ISP inte lät mig öppna en enda port.

Permalänk
Medlem
Skrivet av oreotaxi21:

FAN VAD JAG ÄLSKAR DIG. Jag öppnade port 5555 på WAN-interface i brandväggen, lyssnade med ncat och till min förvåning så kunde jag telneta från min laptop via mobil hotspot. Tydligen kunde jag inte öppna specifikt port 1194 så nu ställde jag in OpenVPN servern att köra på port 5555 istället och nu fungerar allting. Tidigare testade jag att köra OpenVPN servern på en annan port än 1194, men det fungerade inte heller, så jag antog att min ISP inte lät mig öppna en enda port.

Skönt att det löste sig.

Det förvånar mig dock att det inte funkar på port 1194. Ingen svensk ISP jag har haft att göra med för fasta anslutningar (ej mobilnätet) har blockerat portar för inkommande trafik om man har publik IP.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q