Fr4g3r
Commander
- Registriert
- Okt. 2003
- Beiträge
- 2.337
Hallo zusammen,
ich habe mit meiner OpenVPN-Konfig bzw. mit den iptables noch ein Problem und hoffe hier kann mir jemand helfen.
Ich betreibe einen OpenVPN-Server auf meinem DDWRT-Router und verbinde mich von unterwegs per Telefon (Android).
Der Zugriff auf die Ressourcen im Heimnetzwerk funktioniert problemlos.
Nun würde ich aber gerne den kompletten Verkehr inkl. Internetzugriff über den Tunnel leiten, damit man auch mal bedenkenlos in öffentlichen WLANs surfen kann.
Ich vermute einen Fehler in den iptables.
Anbei mal die Konfig:
Heimnetz: 192.168.111.0/24
VPN-Netz: 192.168.123.0/24
Tunnel: tun0
WLAN+LAN Bridgeinterface: br0
Hoffe es fehlt nichts.
Gruß
ich habe mit meiner OpenVPN-Konfig bzw. mit den iptables noch ein Problem und hoffe hier kann mir jemand helfen.
Ich betreibe einen OpenVPN-Server auf meinem DDWRT-Router und verbinde mich von unterwegs per Telefon (Android).
Der Zugriff auf die Ressourcen im Heimnetzwerk funktioniert problemlos.
Nun würde ich aber gerne den kompletten Verkehr inkl. Internetzugriff über den Tunnel leiten, damit man auch mal bedenkenlos in öffentlichen WLANs surfen kann.
Ich vermute einen Fehler in den iptables.
Anbei mal die Konfig:
Code:
OpenVPN-Konfig
server 192.168.123.0 255.255.255.0
push "route 192.168.111.0 255.255.255.0"
push "dhcp-option DNS 192.168.123.1"
push "redirect-gateway def1"
dev tun0
proto udp
keepalive 10 120
dh /tmp/openvpn/dh.pem
ca /tmp/openvpn/ca.crt
cert /tmp/openvpn/cert.pem
key /tmp/openvpn/key.pem
# Only use crl-verify if you are using the revoke list - otherwise leave it commented out
# crl-verify /tmp/openvpn/ca.crl
# management parameter allows DD-WRT\s OpenVPN Status web page to access the server\s management port
# port must be 5001 for scripts embedded in firmware to work
management localhost 5001
Code:
Iptables
iptables -I INPUT 1 -p udp --dport 1194 -j ACCEPT
iptables -I FORWARD 1 --source 192.168.123.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.123.0/24 -o br0 -j MASQUERADE
iptables -A INPUT -i tun0 -j ACCEPT
iptables -A INPUT -i br0 -j ACCEPT
iptables -A FORWARD -i br0 -j ACCEPT
Heimnetz: 192.168.111.0/24
VPN-Netz: 192.168.123.0/24
Tunnel: tun0
WLAN+LAN Bridgeinterface: br0
Hoffe es fehlt nichts.
Gruß