Bei mir zu Hause werkelt eine Fritzbox 7490 DSL mit der IP Adresse 192.20.20.1/24
Dazu habe ich noch einen openvpn Client genutzt, um mich bei Bedarf von außen über dyndns und Portweiterleitung (Port 10000) auf einen Raspberry Openvpn Server 192.20.20.33 ins Heimnetz einzuwählen.
Jetzt habe ich eine Erweiterung in meinen Heimnetzwerk vorgenommen, mit einer Fritzbox 4040 192.20.22.1/24 mit openwrt.
Über wan 192.20.20.11 an die Fritzbox 7490 angeschlossen.
An der 7490 eine statische IP4 Route eingetragen
IP4 Netzwerk: 192.20.22.0
Subnetzmaske: 255.255.255.0
Gateway: 192.20.20.11
Den alten Openvpn Server (Raspberry) mit einer neuen IP Adresse 192.20.22.33 in das neue Fritzbox 4040 Netzwerk verlegt
An der Fritzbox 4040 ein Firewall-Port Forwards eingetragen
Protokoll: udp
Source zone: wan
external port: 10000
Destination zone: lan
Internal IP address: 192.20.22.33
Openvpn funktioniert.
Jetzt noch Openvpn/Nordvpn einrichten, nach folgender Anleitung https://support.nordvpn.com/Connectivit ... ordVPN.htm
Anbei die Konfiguration
/etc/config/network
config interface 'lan'
option ifname 'eth0'
option proto 'static'
option netmask '255.255.255.0'
option ip6assign '60'
option ipaddr '192.20.22.1'
option type 'bridge'
config interface 'wan'
option ifname 'eth1'
option proto 'dhcp'
option force_link '1'
option peerdns '0'
list dns '103.86.96.100'
list dns '103.86.99.100'
list dns '192.20.20.1'
config interface 'nordvpntun'
option proto 'none'
option ifname 'tun0'
/etc/config/openvpn
config openvpn 'nordvpn'
option config '/etc/openvpn/nordvpn_udp_germany.ovpn' option enabled '1'
etc/config/firewall
config defaults
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option synflood_protect '1'
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
list network 'lan'
config zone
option name 'wan'
option output 'ACCEPT'
option mtu_fix '1'
option input 'ACCEPT'
option forward 'ACCEPT'
list network 'wan'
config zone
option name 'vpnfirewall'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'
list network 'nordvpntun'
config forwarding
option src 'lan'
option dest 'vpnfirewall'
Wenn ich jetzt openvpn starte, dann funktioniert der Nordvpn Tunnel tadellos. Alle Clients, die sich im 192.20.22.0 Netz befinden, surfen jetzt über den Nordvpn Tunnel. Jetzt habe ich aber folgendes Problem, ich kann mich nicht mehr von außen einwählen. Ich stehe laut Log (externer openvpn Client) vor der öffentlichen Adresse der Fritzbox 7490. Wenn ich jetzt auf der Fritzbox 4040 den NordVPN Tunnel wieder deaktiviere, dann kann ich mich auch wieder Problemlos von außen über openvpn Client einwählen.
Ich komme nicht mehr weiter, mache ich einen Denkfehler und geht das gar nicht, den Nordvpn Tunnel und das ich mich gleichzeitig von außen noch einwählen kann? Danke schon im Voraus
Dazu habe ich noch einen openvpn Client genutzt, um mich bei Bedarf von außen über dyndns und Portweiterleitung (Port 10000) auf einen Raspberry Openvpn Server 192.20.20.33 ins Heimnetz einzuwählen.
Jetzt habe ich eine Erweiterung in meinen Heimnetzwerk vorgenommen, mit einer Fritzbox 4040 192.20.22.1/24 mit openwrt.
Über wan 192.20.20.11 an die Fritzbox 7490 angeschlossen.
An der 7490 eine statische IP4 Route eingetragen
IP4 Netzwerk: 192.20.22.0
Subnetzmaske: 255.255.255.0
Gateway: 192.20.20.11
Den alten Openvpn Server (Raspberry) mit einer neuen IP Adresse 192.20.22.33 in das neue Fritzbox 4040 Netzwerk verlegt
An der Fritzbox 4040 ein Firewall-Port Forwards eingetragen
Protokoll: udp
Source zone: wan
external port: 10000
Destination zone: lan
Internal IP address: 192.20.22.33
Openvpn funktioniert.
Jetzt noch Openvpn/Nordvpn einrichten, nach folgender Anleitung https://support.nordvpn.com/Connectivit ... ordVPN.htm
Anbei die Konfiguration
/etc/config/network
config interface 'lan'
option ifname 'eth0'
option proto 'static'
option netmask '255.255.255.0'
option ip6assign '60'
option ipaddr '192.20.22.1'
option type 'bridge'
config interface 'wan'
option ifname 'eth1'
option proto 'dhcp'
option force_link '1'
option peerdns '0'
list dns '103.86.96.100'
list dns '103.86.99.100'
list dns '192.20.20.1'
config interface 'nordvpntun'
option proto 'none'
option ifname 'tun0'
/etc/config/openvpn
config openvpn 'nordvpn'
option config '/etc/openvpn/nordvpn_udp_germany.ovpn' option enabled '1'
etc/config/firewall
config defaults
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option synflood_protect '1'
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
list network 'lan'
config zone
option name 'wan'
option output 'ACCEPT'
option mtu_fix '1'
option input 'ACCEPT'
option forward 'ACCEPT'
list network 'wan'
config zone
option name 'vpnfirewall'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'
list network 'nordvpntun'
config forwarding
option src 'lan'
option dest 'vpnfirewall'
Wenn ich jetzt openvpn starte, dann funktioniert der Nordvpn Tunnel tadellos. Alle Clients, die sich im 192.20.22.0 Netz befinden, surfen jetzt über den Nordvpn Tunnel. Jetzt habe ich aber folgendes Problem, ich kann mich nicht mehr von außen einwählen. Ich stehe laut Log (externer openvpn Client) vor der öffentlichen Adresse der Fritzbox 7490. Wenn ich jetzt auf der Fritzbox 4040 den NordVPN Tunnel wieder deaktiviere, dann kann ich mich auch wieder Problemlos von außen über openvpn Client einwählen.
Ich komme nicht mehr weiter, mache ich einen Denkfehler und geht das gar nicht, den Nordvpn Tunnel und das ich mich gleichzeitig von außen noch einwählen kann? Danke schon im Voraus
Zuletzt bearbeitet: