statische Route OpenVPN ins lokale Subnetz

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
RobbiM
Beiträge: 3
Registriert: 19.08.2016 21:40:10

statische Route OpenVPN ins lokale Subnetz

Beitrag von RobbiM » 19.08.2016 21:49:33

Hallo Gemeinde,

ich nutze meine Debian-Maschine unteranderem als VPN-Gateway und route ins Heimnetzwerk.
Das läuft alles super, wenn ich in der momentan verwendeten Fritzbox eine Route 10.[...].[...].0 (VPN) über Gateway 192.168.2.[...] (lokal) eintrage.
Nun bin gezwungen, bei einem Bekannten einen anderen Router zu nutzen, wo ich allerdings keine statischen Routen dauerhaft festlegen kann.
Hat jemand eine Idee, wie ich diese Route direkt in der Debian-Maschine festlege?

Vielen Dank für eure Mühen.

Grüße
Robert

mludwig
Beiträge: 797
Registriert: 30.01.2005 19:35:04

Re: statische Route OpenVPN ins lokale Subnetz

Beitrag von mludwig » 19.08.2016 22:18:01

Der OpenVPN-Server kann der Gegenseite mitteilen, welche Netze über ihn erreicht werden können. Somit setzt der Client (sofern er kann) selbst die notwendigen Routen.

In der Server-Konfig einfügen:

Code: Alles auswählen

push "route 10.x.x.0 255.255.255.0"
Damit weiss der Client, dass das Netz 10.x.x.0/24 über den gerade aufgebauten Tunnel zu erreichen ist ... er kann es also selbst in der Routing-Tabelle des Client-Betriebssystems eintragen.

Bei aktuellen Windows Clients kann es sein, das der OpenVPN-Dienst die Routen nicht setzt, da er hierfür eventuell nicht die notwendigen Rechte besitzt.

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: statische Route OpenVPN ins lokale Subnetz

Beitrag von mat6937 » 20.08.2016 09:36:03

RobbiM hat geschrieben: ich nutze meine Debian-Maschine unteranderem als VPN-Gateway und route ins Heimnetzwerk.
...
Nun bin gezwungen, bei einem Bekannten einen anderen Router zu nutzen, wo ich allerdings keine statischen Routen dauerhaft festlegen kann.
Hat jemand eine Idee, wie ich diese Route direkt in der Debian-Maschine festlege?
Soll deine Debian-Maschine im (W)LAN deines Bekannten, auch als VPN-Gateway (... für andere Geräte am Router deines Bekannten) fungieren?

RobbiM
Beiträge: 3
Registriert: 19.08.2016 21:40:10

Re: statische Route OpenVPN ins lokale Subnetz

Beitrag von RobbiM » 22.08.2016 11:12:40

Danke für eure Antworten.
Den Push auf die 192.168. ... habe ich in der Konfig bereits drin. Das funzt auch super.
Der VPN-Client soll auch auf andere Geräte im Netzwerk zugreifen können, das ist der Knackpunkt, da ich hierfür die Route 10. ... über GW 192.168. ... im Router direkt festgelegt hatte.

LG
Robert

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: statische Route OpenVPN ins lokale Subnetz

Beitrag von mat6937 » 22.08.2016 12:14:34

RobbiM hat geschrieben: Der VPN-Client soll auch auf andere Geräte im Netzwerk zugreifen können, das ist der Knackpunkt, da ich hierfür die Route 10. ... über GW 192.168. ... im Router direkt festgelegt hatte.
Das war aber nicht meine Frage. Ich wollte wissen, ob die anderen Geräte aus dem (W)LAN deines Bekannten, deinen VPN-Client als VPN-Gateway verwenden sollen?

Oder was meinst Du mit "andere Geräte im Netzwerk", in deiner Formulierung?

RobbiM
Beiträge: 3
Registriert: 19.08.2016 21:40:10

Re: statische Route OpenVPN ins lokale Subnetz

Beitrag von RobbiM » 26.08.2016 08:50:04

Hallo,
nein. Die Geräte im lokalen Netzwerk routen nicht über den VPN nach außen.
Der Gateway ist nur für den Zugriff von außen auf die lokalen Resourcen gedacht.

LG

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: statische Route OpenVPN ins lokale Subnetz

Beitrag von mat6937 » 26.08.2016 09:12:21

RobbiM hat geschrieben: Der Gateway ist nur für den Zugriff von außen auf die lokalen Resourcen gedacht.
OK, in deinem eigenen (W)LAN, aber doch nicht im (W)LAN deines Bekannten?

Und wenn es auch so sein sollte, dann brauchst Du keine statische Route im Router. Die Geräte im (W)LAN müssen lediglich untereinander kommunizieren dürfen.

BTW: Was genau soll man in deiner Formulierung, unter "lokalen Ressourcen" verstehen?

Antworten