Problemer med GlobalProtect VPN bag pfsense

Jeg har et virkelig mærkeligt problem, jeg hakker håret af mig selv over. Jeg har en MacBook med GlobalProtect VPN installeret, og bag min pfsense-boks (som er router for min hele lejlighed), kan den oprette forbindelse til endpointen, men når den er forbundet til VPN’et, kan den ikke fuldføre en ssh-forbindelse eller en SSL-håndtryksproces (måske andre ting også, men ressourcerne bag VPN’et tilbyder kun disse).

Hvis jeg tager en ethernet-dongle og direkte tilslutter min MacBook til internettet (omgå pfsense osv.), virker det hele. Hvis jeg bruger mit pocket WiFi, virker det også. Jeg er ikke helt sikker på, hvad der foregår.

SSH-delen er især mærkelig, fordi den kan håndtere noget af det indledende håndtryk, som at få værtsnøglen, men hænger, når det er tid til at vise mig passwordprompten eller færdiggøre klientnøgle-håndtrykket.

Hvis nogen har indsigt, vil jeg sætte pris på det, tak.

Rediger: At sætte MTU på tun grænsefladen til GP til 1300 har løst problemet.

Du bliver nødt til at give flere detaljer om dine netværkstrafiks firewall-regler. Jeg har pfsense og GlobalProtect, og det virker fint til arbejde her.

Er GlobalProtect konfigureret til at bruge IPsec eller SSL?

Fra Pfsense’s synspunkt burde det ikke spille nogen rolle, da det kun ser enten IPsec- eller TLS-trafik.

Har du en IPS konfigureret på Pfsense?

Fuldt eller delt tunnel?

Er dine fjerne subnet de samme som dine lokale subnet?

Alt er ret standardregler kabel. På NAT-siden er det i hybrid-tilstand, men jeg har ikke manuelt sat nogen regler.

ipsec. Administratoren har tændt for SSL-tygningen, men afkrydsningsfeltet vil ikke forblive markeret af en eller anden grund, så det er stadig IPsec, så vidt jeg ved.

Ingen IPS, snort er slet ikke installeret. Ting er ret standard på min boks.

Det er en fuld tunnel (så meget som jeg gerne ville have det split). Min lokale er 192.168, og fjernenetværkene er 10.0, så de er forskellige.