Beantwoorden
KelvinUceta
Freshman Veelweter
Berichten: 197
De magic number! WOW, overzichtelijk! Een bus vol! Topicvreter!

pfSense & ProtonVPN selective routing

Dag Netweters,


Ik heb een probleem met mijn pfSense - ProtonVPN routing configuratie. Deze setup gebruik ik om bepaalde toestellen op mijn netwerk via ProtonVPN te laten gaan, bijvoorbeeld mijn Smart TV om US content op Netflix te kunnen kijken.

 

Volgens mij staat de configuratie correct, niet dus, anders zou ik hier de vraag niet stellen LoL, maar de verbindingen lijken niet door mijn AdGuardHome DNS te gaan.

 

Hieronder staat mijn configuratie. Any feedback is welcome!

 

ProntonVPN Certificate

CertificateCertificate

 

Gateway

GatewayGateway

 

Interfaces

2026-03-11_06h12_14.png

 

NAT - Outbound

2026-03-11_06h13_15.png

Gateway van Outboud connection

2026-03-11_06h15_51.png

 

DNS Resolver

2026-03-11_06h17_05.png

OpenVPN - Clients

2026-03-11_06h18_55.png

 

OpenVPN - Connection Status

2026-03-11_06h35_29.png

 

Dus hier kan ik zien dat er wordt dergelijk connectie gemaakt wordt van specifieke IP adressen ( Alias: Route_Out_Over_ProtonVPN ) via ProtonVPN Gateway

2026-03-11_06h36_48.png

 

maar als ik naar de details kijk dan zie ik dat de connectie niet naar buiten toe kan

1) - IP adres in de "Alias" ( Route_Out_Over_ProtonVPN )

2) - DNS server

3) - WAZUH server

2026-03-11_06h38_56.png

 

Thx


Dubito, ergo sum
MOBO: ASUS TUF Z690-PLUS - CPU: Core i9-12900K - AIO: Corsair H100i Elite LCD
RAM: 32 GB DDR4 3200 Ghz - GPU: MSI GeForce GTX 1660 SUPER 6G
OS: Win 11 Pro
Tags (1)
4 reacties
Arnie
Professional Allesweter
Berichten: 1988
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

pfSense & ProtonVPN selective routing

Ik gebruik een vergelijkbare configuratie, echter met andere hardware en VPN.
Ik heb een UDMP router, met daarop een wireguard VPN client geconfigureerd.
Met de config van de pfsense kan ik je niet helpen, maar misschien kunnen sommige van mijn ervaringen je helpen:
- ik heb IPv6 op mijn TV gedeactiveerd, zodat deze niet per ongeluk via IPv6 contact probeert te maken

- ik gebruik een apart VLAN voor de apparaten die via VPN met de buitenwerled communiceren

- misschien beetje dubbel, maar voor de zekerheid ook voor dit vlan IPv6 uitgeschakeld
- op de router heb ik een firewall rule die verkeer vanaf dit vlan naar de WAN inteface verbiedt.

- k gebruik een policy-route om al het verkeer van dit VLAN de VPN tunnel in te sturen

Probeer eens stap voor stap het traject te pingen. Kan je vanaf je PC het lokale IPv4 adres van de VPN tunnel pingen? Het remote adres? etc.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
KelvinUceta
Freshman Veelweter
Berichten: 197
De magic number! WOW, overzichtelijk! Een bus vol! Topicvreter!

pfSense & ProtonVPN selective routing

Hei @Arnie, bedankt voor je feedback

 

- ik heb IPv6 op mijn TV gedeactiveerd, zodat deze niet per ongeluk via IPv6 contact probeert te maken > idd ik heb het ook

- ik gebruik een apart VLAN voor de apparaten die via VPN met de buitenwerled communiceren > Ik heb een aparte Interface [PROTONVPNIS03UDP]

- misschien beetje dubbel, maar voor de zekerheid ook voor dit vlan IPv6 uitgeschakeld > Dat is juist
- op de router heb ik een firewall rule die verkeer vanaf dit vlan naar de WAN inteface verbiedt. > Zie afbl.

2026-03-11_16h53_12.png

- k gebruik een policy-route om al het verkeer van dit VLAN de VPN tunnel in te sturen > In mijn geval de tunnel wordt gemaakt via [PROTON_SWISS_VPN4] Gateway naar OpenVPN tunnel.

 

Ja idd, ik ga stap voor stap moeten pîngen om te zien waar het blokkeerd, en ja interne kan ik alles pingen, mij lijkt het meer een DNS probleem, maar als ik 8.8.8.8:80 of 443 krijg ik google.com toch niet te zien, raar!

 

Ik vind het wel een top challenge, I like it... Ik doe mijn beste om dit post aan te vullen met mijn "finding"...

 

Once again, any feedback is welcome!


Dubito, ergo sum
MOBO: ASUS TUF Z690-PLUS - CPU: Core i9-12900K - AIO: Corsair H100i Elite LCD
RAM: 32 GB DDR4 3200 Ghz - GPU: MSI GeForce GTX 1660 SUPER 6G
OS: Win 11 Pro
Arnie
Professional Allesweter
Berichten: 1988
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

pfSense & ProtonVPN selective routing

Probeer allereerst de verschillende ip adressen in het traject te pingen - adressen, geen namen, zodat je je nog geen zorgen hoeft te maken over DNS.
Misschien is er ergens een routing probleem? Kun je de remote zijde van de openvpn tunnel pingen (meestal een adres in het 10.8.0.0 255.255.255.0 subnet).
Wordt je verkeer ook effectief geNAT wanneeer het in de tunnel gaat? Anders zal de remote zijde geen traject terug kennen voor het verkeer.
Kun je een log van de pfsense zien? Of tcpdump?


Ik stuur het DNS verkeer overigens ook via de tunnel. Simpelweg al het IPv4 verkeer van de TV kan enkel via de tunnel naar buiten.
Ik geef via DHCP informatie adressen uit aan de TV en een externe DNS server, niet mijn eigen router LAN internface.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
KelvinUceta
Freshman Veelweter
Berichten: 197
De magic number! WOW, overzichtelijk! Een bus vol! Topicvreter!

pfSense & ProtonVPN selective routing

Dag Netweters,

 

Uiteindelijk het hele configuratie weg gedaan, als iemand geintereseert is Lawrence Systems heeft een zeer gedetallieerd HowTo op YouTube: https://www.youtube.com/watch?v=ulRgecz0UsQ

 

Voordeel van dit setup is dat je kan meerdere VPN endpoints configureren, en kiezen welk/wanneer te gebruiken, in mijn geval USA, DR, BR... het werkt perfect.

 

Thanks voor de feedback,

 

Kelvin


Dubito, ergo sum
MOBO: ASUS TUF Z690-PLUS - CPU: Core i9-12900K - AIO: Corsair H100i Elite LCD
RAM: 32 GB DDR4 3200 Ghz - GPU: MSI GeForce GTX 1660 SUPER 6G
OS: Win 11 Pro