vpnc client und das gateway

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
Benutzeravatar
The Hit-Man
Beiträge: 2170
Registriert: 21.11.2004 17:01:56
Wohnort: Menden ( Sauerland )
Kontaktdaten:

vpnc client und das gateway

Beitrag von The Hit-Man » 12.07.2022 14:00:59

Hin und wieder verbinde ich mich per vnpc auf eine Fritzbox. Das funktioniert auch so weit. Allerdings würde ich gerne mein lokales Gateway behalten. Denn wenn ich mich mit der Fritzbox verbinde, läuft der komplette Traffic über die Fritzbox. Ist es irgendwie möglich dann mein eigenes, lokales Gateway weiter zu benutzen?
Wer HTML postet oder gepostetes HTML quotet oder sich gepostetes oder
gequotetes HTML beschafft, um es in Verkehr zu bringen, wird geplonkt.

damals windows, früher ubuntu, danach debian, heute arch-linux ;)

Benutzeravatar
MSfree
Beiträge: 10721
Registriert: 25.09.2007 19:59:30

Re: vpnc client und das gateway

Beitrag von MSfree » 12.07.2022 14:14:30

The Hit-Man hat geschrieben: ↑ zum Beitrag ↑
12.07.2022 14:00:59
Allerdings würde ich gerne mein lokales Gateway behalten. Denn wenn ich mich mit der Fritzbox verbinde, läuft der komplette Traffic über die Fritzbox.
Das liegt daran, daß bei deiner Konfiguration das Default-Gateway auf die Fritzbox gelegt wird.
Ist es irgendwie möglich dann mein eigenes, lokales Gateway weiter zu benutzen?
Du darft das Default-Gateway (= die Default Route) nicht verbiegen. Du solltest die Fritzbox nur als Router in dein LAN benutzen, also nur eine Route in das 192.168.xx.xx-LAN-Segement setzen, dann wird nur der Verkehr in dein LAN über die Fritzbox geleitet.

Benutzeravatar
The Hit-Man
Beiträge: 2170
Registriert: 21.11.2004 17:01:56
Wohnort: Menden ( Sauerland )
Kontaktdaten:

Re: vpnc client und das gateway

Beitrag von The Hit-Man » 12.07.2022 14:20:01

Du darft das Default-Gateway (= die Default Route) nicht verbiegen. Du solltest die Fritzbox nur als Router in dein LAN benutzen, also nur eine Route in das 192.168.xx.xx-LAN-Segement setzen, dann wird nur der Verkehr in dein LAN über die Fritzbox geleitet.
Schon klar ... Ich verbiege es ja nicht, das macht dann der NetworkManager. Ich hatte wohl schon versucht, das er sich dann nur die Adressen holt aber erscheint trotzdem das Gateway zu ändern.
Wer HTML postet oder gepostetes HTML quotet oder sich gepostetes oder
gequotetes HTML beschafft, um es in Verkehr zu bringen, wird geplonkt.

damals windows, früher ubuntu, danach debian, heute arch-linux ;)

Benutzeravatar
hikaru
Moderator
Beiträge: 13585
Registriert: 09.04.2008 12:48:59

Re: vpnc client und das gateway

Beitrag von hikaru » 12.07.2022 14:28:18

Meinem Verständnis nach müsste es unmöglich sein, bei IPsec das lokale Gateway zu behalten. IPsec und Gateways arbeiten beide auf Layer 3. D.h., in dem Moment in dem du eine IPsec-Verbindung aufbaust, übernimmst du zwangsläufig das dort aktive Gateway.
Es ist aber möglich, nicht den gesamten Traffic über die VPN-Verbindung zu leiten, sondern nur einen Teil davon (z.B. zu einer bestimmten IP-Adresse). [1] Der Rest, der nicht über das VPN geht, nutzt dann weiterhin dein lokales Gateway.

[1] https://blog.scottlowe.org/2019/03/12/s ... with-vpnc/

Benutzeravatar
MSfree
Beiträge: 10721
Registriert: 25.09.2007 19:59:30

Re: vpnc client und das gateway

Beitrag von MSfree » 12.07.2022 14:29:16

The Hit-Man hat geschrieben: ↑ zum Beitrag ↑
12.07.2022 14:20:01
Ich verbiege es ja nicht, das macht dann der NetworkManager. Ich hatte wohl schon versucht, das er sich dann nur die Adressen holt aber erscheint trotzdem das Gateway zu ändern.
Mit vpnc habe ich bisher nicht gearbeitet, ich nutze für VPN immer OpenVPN. Jedenfalls pusht bei OpenVPN der Server die Default-Route, gut möglich, daß das bei vpnc auch so ist. In dem Fall mußt du die Konfiguration des VPN-Servers, also die Fritzbox, ändern.

Benutzeravatar
hikaru
Moderator
Beiträge: 13585
Registriert: 09.04.2008 12:48:59

Re: vpnc client und das gateway

Beitrag von hikaru » 12.07.2022 14:44:44

MSfree hat geschrieben: ↑ zum Beitrag ↑
12.07.2022 14:29:16
Mit vpnc habe ich bisher nicht gearbeitet, ich nutze für VPN immer OpenVPN. Jedenfalls pusht bei OpenVPN der Server die Default-Route, gut möglich, daß das bei vpnc auch so ist.
Debianopenvpn arbeitet meines Wissens nach nicht mit IPsec, sondern mit SSL-VPN, also nicht auf OSI-Layer 3 sondern auf Layer 5 und höher.
Daher kannst du bei OpenVPN unterhalb der SSL-Schicht individuelle Netzwerkkonfigurationen (z.B. Layer-3-Gateway) setzen, bei vpnc aber nicht.

Benutzeravatar
The Hit-Man
Beiträge: 2170
Registriert: 21.11.2004 17:01:56
Wohnort: Menden ( Sauerland )
Kontaktdaten:

Re: vpnc client und das gateway

Beitrag von The Hit-Man » 12.07.2022 15:11:39

Hab ja selbst nen OpenVPN Server. Da kann ich es einstellen ob das Gateway mit geliefert werden soll. Da habe ich das natürlich aus gestellt denn ich will ja nur auf die Rechner im Netz zugreifen und nicht drüber surfen.
Tja, die Fritte hat kein OpenVPN mit dem stock rom. Auf meiner habe ich openwrt drauf weil mir es auf den Sack ging für jeden Rechner ein VPN laufen zu lassen. Kostet ja auch dann was. Auf openwrt kann ich ja einen VPN server nehmen und all meine Rechner hinter der Fritte gehen über den tunnel. Glaube mit dem neusten FritzOS soll wohl WireGuard gehen aber noch nicht wirklich laufen ...
ABER, ich schweife ab ... Also nicht möglich das lokale Gateway zu behalten? Im Endefekt, wie beschrieben, will ich ja nur auf die Rechner in dem Netz drauf zu greifen und nicht drüber surfen.
Wer HTML postet oder gepostetes HTML quotet oder sich gepostetes oder
gequotetes HTML beschafft, um es in Verkehr zu bringen, wird geplonkt.

damals windows, früher ubuntu, danach debian, heute arch-linux ;)

Benutzeravatar
hikaru
Moderator
Beiträge: 13585
Registriert: 09.04.2008 12:48:59

Re: vpnc client und das gateway

Beitrag von hikaru » 12.07.2022 15:27:13

The Hit-Man hat geschrieben: ↑ zum Beitrag ↑
12.07.2022 15:11:39
Also nicht möglich das lokale Gateway zu behalten? Im Endefekt, wie beschrieben, will ich ja nur auf die Rechner in dem Netz drauf zu greifen und nicht drüber surfen.
Doch, das geht auch mit vpnc, über ein vpnc-script wie in dem Link in meinem ersten Beitrag beschrieben.

Antworten