dMopp
Banned
- Registriert
- März 2007
- Beiträge
- 9.688
[SOLVED] VPN (routing) Frage
Hallo,
ich habe aktuell ein Problem mit meinem openVPN (debian) Server. Vermutlich aber nur nen Denkfehler.
Ich möchte von, zB Unterwegs per VPN mich mit meinem Homenetz verbinden. Das klappt soweit auch. Nur habe ich keinen Zugriff auf PCs innerhalb meines LANs.
Folgendes Setting:
Was geht?
vpnclient -> vpn-ip vom server
vpnclient -> LAN-ip vom server
Was geht nicht?
vpnclient -> LAN-IP anderer Geräte
Ein route -n auf meinem vpn Server (ist gleichzeitig das Gateway im Netzwerk, außer er weis nicht weiter, dann fragt er die fritzbox) zeigt folgendes:
das gleiche auf dem client:
ip forwarding aufm Server ist auch aktiv :/
Um weitere Erklärungen zu vereinfachen mal ein paar namen:
Horst -> GW + VPN Server
Mobile -> VPNClient
fritzbox -> Der eigentliche Router, ipv4 mäßig hat der aber keine direkte Aufgabe (Namensauflösung außerhalb des netztes oder so, sonnst nix)
Hallo,
ich habe aktuell ein Problem mit meinem openVPN (debian) Server. Vermutlich aber nur nen Denkfehler.
Ich möchte von, zB Unterwegs per VPN mich mit meinem Homenetz verbinden. Das klappt soweit auch. Nur habe ich keinen Zugriff auf PCs innerhalb meines LANs.
Folgendes Setting:
Code:
server.ovpn
port ---
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server [COLOR="Olive"]10.8.0.0[/COLOR] 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
user nobody
group users
persist-key
persist-tun
status openvpn-status.log
verb 5
client-to-client
push "route [COLOR="DarkRed"]192.168.178.0[/COLOR] 255.255.255.0"
Was geht?
vpnclient -> vpn-ip vom server
vpnclient -> LAN-ip vom server
Was geht nicht?
vpnclient -> LAN-IP anderer Geräte
Ein route -n auf meinem vpn Server (ist gleichzeitig das Gateway im Netzwerk, außer er weis nicht weiter, dann fragt er die fritzbox) zeigt folgendes:
Code:
Kernel-IP-Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
[COLOR="Olive"]10.8.0.2[/COLOR] 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
[COLOR="DarkRed"]192.168.178.0[/COLOR] 0.0.0.0 255.255.255.0 U 0 0 0 eth0
[COLOR="olive"]10.8.0.0[/COLOR] [COLOR="olive"]10.8.0.2[/COLOR] 255.255.255.0 UG 0 0 0 tun0
0.0.0.0 [COLOR="DarkRed"]192.168.178.1[/COLOR] 0.0.0.0 UG 0 0 0 eth0
das gleiche auf dem client:
Code:
Kernel-IP-Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
[COLOR="olive"]10.8.0.5[/COLOR] 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
[COLOR="DarkRed"]192.168.178.0[/COLOR] 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
[COLOR="olive"]10.8.0.0[/COLOR] [COLOR="olive"]10.8.0.5[/COLOR] 255.255.255.0 UG 0 0 0 tun0
192.168.30.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.30.254 0.0.0.0 UG 0 0 0 eth0
ip forwarding aufm Server ist auch aktiv :/
Um weitere Erklärungen zu vereinfachen mal ein paar namen:
Horst -> GW + VPN Server
Mobile -> VPNClient
fritzbox -> Der eigentliche Router, ipv4 mäßig hat der aber keine direkte Aufgabe (Namensauflösung außerhalb des netztes oder so, sonnst nix)
Zuletzt bearbeitet: