VPN Gateway Router

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
muxtux
Beiträge: 8
Registriert: 22.02.2013 23:46:01

VPN Gateway Router

Beitrag von muxtux » 12.09.2015 22:41:53

Hallo,

ich habe ein Raspbian "wheezy" auf meinen Rasp installiert und dieser hat 2 Netzwerkschnitstellen. (eth0 und eth1)
Im Anschluss habe ich dieser Anleitung erfolgreich ausgeführt.
http://www.mathewjenkinson.co.uk/raspbe ... pn-router/
Ich habe mir auch ein Account bei hidemyass erstellt und eine conf von dieser seite heruntergeladen.

So alles funktioniert nun ohne weiteres.
Der Tunnel steht und alles geht ohne weiteres. dh die Clients die am Rasp angeschlossen sind verkehren komplett super durch den VPN Tunnel.
By the way ich habe vor dem Rasp ein Router (Fritz Box).


So meine Frage ist, wie komme ich von einen Client der hinter dem Rasp angeschlossen ist (192.168.50.0 Netz) auf die Fritz Box bzw auf die anderen Clients die im Netzwerk der Fritz Box sind?

Anbei ein Link wo man die config herunter laden kann.
https://www.hidemyass.com/vpn-config/vpn-config.zip
By the Way ich nutze UDP.

Ich denke das ganze ist in der openvpn.conf einzustellen, hab aber kein plan wie mann bestimmte ip adressen ausschliessen kann und auf eth1 lenken kann.

Für eure Unterstützung wäre ich euch echt dankbar.

muxtux
Beiträge: 8
Registriert: 22.02.2013 23:46:01

Re: VPN Gateway Router

Beitrag von muxtux » 13.09.2015 19:31:34

Wichtig:

also wenn ich /etc/int.d/openvpn stop ausführe komme ich auch nicht auf das Netz der Fritz Box. (192.168.0.0 Netz von der Fritz Box).

Wichtig ich hatte vergessen zu sagen das ich vom Rasp ohne weiteres bei Netzt anpingen kann und erhalte auch ein feedback.
Das ganze funktioniert ja deswegen weil der Rasp 2 Netzwerke hat. (eingene Ip internal 192.168.50.1 und 192.168.0.47 von der FBF).

Ich hoffe jemand weiss woran das liegt und was mann im debian einstellen muss.

Danke

Benutzeravatar
MSfree
Beiträge: 10756
Registriert: 25.09.2007 19:59:30

Re: VPN Gateway Router

Beitrag von MSfree » 14.09.2015 14:17:35

Führ mal den Befehl

netstat -rn

in der Konsole des Raspberrys einmal mit und einmal ohne laufendes OpenVPN aus.

muxtux
Beiträge: 8
Registriert: 22.02.2013 23:46:01

Re: VPN Gateway Router

Beitrag von muxtux » 14.09.2015 21:43:20

OpenVPN on

Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 10.200.0.1 128.0.0.0 UG 0 0 0 tun0
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth1
10.200.0.0 0.0.0.0 255.255.252.0 U 0 0 0 tun0
128.0.0.0 10.200.0.1 128.0.0.0 UG 0 0 0 tun0
176.x.x.x 192.168.0.1 255.255.255.255 UGH 0 0 0 eth1
192.168.50.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1



Open Vpn Stop

Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth1
192.168.50.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

muxtux
Beiträge: 8
Registriert: 22.02.2013 23:46:01

Re: VPN Gateway Router

Beitrag von muxtux » 14.09.2015 21:57:52

Im übrigen wenn ich den OpenVPN stope kann ich auch nicht in das netz von der Fritz Box pingen (z.B. 192.168.0.1) von einen Client im 192.168.50.0 Netz

Benutzeravatar
MSfree
Beiträge: 10756
Registriert: 25.09.2007 19:59:30

Re: VPN Gateway Router

Beitrag von MSfree » 14.09.2015 22:21:00

was gibt

cat /proc/sys/net/ipv4/ip_forward

auf dem Raspberry aus?

muxtux
Beiträge: 8
Registriert: 22.02.2013 23:46:01

Re: VPN Gateway Router

Beitrag von muxtux » 15.09.2015 20:46:30

# cat /proc/sys/net/ipv4/ip_forward
1
#

hschroed
Beiträge: 30
Registriert: 14.03.2005 04:04:00

Re: VPN Gateway Router

Beitrag von hschroed » 29.09.2015 16:05:14

Moin,

hast du auf der FBF eine Route für das 50er Netz auf den RASP geschrieben, oder bei den RASP mit iptables NAT in das 0er Netz gemacht?

Ich gehe davon aus, dass die clients einfach die Rück-Route nicht kennen.

Antworten