Hallo zusammen, ich versuche die Site-to-Site-Verbindung bei Hetzner einzurichten, so wie Dennis das im Video gezeigt hat. Im Video sieht man kurz das LAN-Gateway (LAN_DHCP mit der IP 10.100.0.1). Dennis geht aber nicht auf die Einrichtung ein. Ich habe für das Netzwerk die 10.0.0.0/16 gewählt, dementsprechend müsste das Gateway ja 10.0.0.1 (10.0.0.1/32) sein. Die pfSense bekommt auf dem LAN-Interface die 10.0.0.2 zugewiesen aber ich kann das Gateway dazu nicht erstellen. Die pfSense meldet: Die Gateway-Adresse 10.0.0.1 liegt nicht im Subnetz einer ausgewählten Schnittstelle. Hat da jemand einen kurzen Tipp für mich?
Herzlichen Dank
christian
Soweit ich rausgefunden habe, vergibt der Hetzner DHCP seit kurzem kein Gateway mehr. Meine LAN-Schnittstelle ist auf DHCP eingestellt. Unter Status wird aber kein Gateway angezeigt. Wenn ich eines erstellen will, bekomme ich bei 10.0.0.1 die Meldung, dass es nicht im Subnet der Schnittstelle liegt. Die 10.0.0.1/32 nimmt die pfSense auch nicht. Hat niemand eine Idee, wie ich an ein Gateway komme?
Go to System ➔ Routing ➔ Gateways
Add a new Gateway:
Interface: LAN
Address Family: IPv4
Name: hetzner_private_gateway
Gateway: 10.0.0.1
Click "Display Advanced" and, at the very bottom, check the box for Use non-local gateway through interface specific route.
Save and apply the changes.
Danach musst du wie in der Anleitung eine statische Route erstellen.
So kann man die Server hinter dem Hetzner Gateway auch noch erreichen.
Über einen PC der mit dem VPN verbunden ist, funktioniert alles ohne Probleme und man kann die Server erreichen.
Danach hat man aber das Problem, dass man nicht noch eine zweite Statische Route für den Site to Site VPN festlegen kann. Der Site to Site VPN funktioniert zwar, aber die Server kann man so nicht erreichen.
Dieses Problem konnte ich noch nicht lösen.
Wie @jxel.bds Schon richtig gesagt hat, man muss “Far Gateway” anklicken…
Und in der Hetzner Cloud im Netzwerk Routen einrichten, am besten eine Default-Route zu dem Host “pfSense” (oder was auch immer)
Dann sollte das laufen…