Moin zusammen, ich habe mich die letzten Tage am Thema Site-To-Site VPN in der Hetzner Cloud versucht. Das funktioniert auch alles bisher einwandfrei, bis zu dem Punkt, an dem mein Server im Subnetzwerk über die Default Route ins WWW kommunizieren möchte. Ich habe also wie in den Videos dazu beschrieben die Default Route mit dem Command ip route add default via 10.100.0.1 entsprechend gesetzt. Die NAT Settings in der Pfsense angepasst. Dann einen Ping von meiner Ubuntu Maschine auf 1.1.1.1. Dieser Ping wird weiterhin nicht durchgelassen.
Vielleicht hat irgendwer von euch vielleicht einen Tipp, was ich probieren könnte, um das ganze zum laufen zu bekommen
Da meine Ubuntu Kiste in dem Subnetzwerk 10.100.0.0/24 liegt, sollte doch eigentlich der Traffic durchlaufen?
Oder benötige ich eine extra Rule, die ich unter LAN anlege und entsprechend als Source LAN und als Destination das WAN Interface angebe? Das ganze entsprechend aus Pass gesetzt.
Sollte ich etwas ändern bei der Regel, die ich geadded habe? Denn ich brauche Internetzugriff auf den Kisten im Subnetzwerk. Wenn ich als Source LAN setze und als Destination WAN, dann haben die Kisten im Subnetz keinen WWW Zugriff mehr.
Ich empfehle bei der Fehlersuche auch immer wieder tcpdump. Damit kannst du auf den Linux-Kisten schauen, ob Packete überhaupt in die richtige Richtung gehen und Rückmeldungen ankommen.