Hallo,
ich würde gerne meine komplettes LAN mit meiner Fritz Box 3270 (Firmware: 67.05.21 rev22227 Freetz: devel-9960M) mit einem VPN verbinden, so das die Clients nur über das VPN ins Internet kommt.
Nach der Anleitung hier und hier hab ich schon geschafft, dass OpenVPN sich verbindet, zumindest taucht danach ein tun0 Device bei der Box Info auf und die Clients können sich danach nicht mehr mit dem Internet verbinden.
Mit dem nächsten Schritt habe ich Problem. Soweit ich weiß muß ich die Clients per iptables hinter der Box verstecken, damit sie in Internet können, also bei iptables die Regel
hinzufügen.
Hier harkt es aber. Bei der iptables cgi bekomme ich die Fehlermeldung:
und wenn ich versuche per Telnet die Regel zu definieren
Offenbar gibt es Probleme mit iptables. Ich vermute mal, das iptables mit den neueren Firmware-Versionen der 3270 nicht mehr funktioniert, aber ein Downgrade meiner Box auf freetz 1.2 mit der 04.86er Firmware klappt nicht, er bootet immer wieder mit der alten (also der neueren) Firmware.
Weiß hier jemand Rat? Wie bekomme ich iptables zum laufen, und würde ein downgrade auf die 04.86er überhaupt mein Problem lösen? Ich bin für jeden Hinweis dankbar.
ich würde gerne meine komplettes LAN mit meiner Fritz Box 3270 (Firmware: 67.05.21 rev22227 Freetz: devel-9960M) mit einem VPN verbinden, so das die Clients nur über das VPN ins Internet kommt.
Nach der Anleitung hier und hier hab ich schon geschafft, dass OpenVPN sich verbindet, zumindest taucht danach ein tun0 Device bei der Box Info auf und die Clients können sich danach nicht mehr mit dem Internet verbinden.
Mit dem nächsten Schritt habe ich Problem. Soweit ich weiß muß ich die Clients per iptables hinter der Box verstecken, damit sie in Internet können, also bei iptables die Regel
Code:
-t nat -A POSTROUTING -o tap0 -j MASQUERADE
Hier harkt es aber. Bei der iptables cgi bekomme ich die Fehlermeldung:
Code:
Flushing rules and unloading modules ... rmmod: can't unload 'xt_tcpudp': unknown symbol in module, or unknown parameter
rmmod: can't unload 'xt_multiport': unknown symbol in module, or unknown parameter
rmmod: can't unload 'xt_MARK': unknown symbol in module, or unknown parameter
rmmod: can't unload 'xt_mark': unknown symbol in module, or unknown parameter
rmmod: can't unload 'xt_mac': unknown symbol in module, or unknown parameter
rmmod: can't unload 'x_tables': Resource temporarily unavailable
rmmod: can't unload 'ipt_REJECT': unknown symbol in module, or unknown parameter
rmmod: can't unload 'ipt_LOG': unknown symbol in module, or unknown parameter
rmmod: can't unload 'ip_tables': Resource temporarily unavailable
done
und wenn ich versuche per Telnet die Regel zu definieren
Code:
root@fritz:/var/mod/root# iptables -t nat -A POSTROUTING -o tapO -j MASQUERADE
iptables vl.4.11.1: can't initialize iptables table 'nat': Table does not exist
(do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
Offenbar gibt es Probleme mit iptables. Ich vermute mal, das iptables mit den neueren Firmware-Versionen der 3270 nicht mehr funktioniert, aber ein Downgrade meiner Box auf freetz 1.2 mit der 04.86er Firmware klappt nicht, er bootet immer wieder mit der alten (also der neueren) Firmware.
Weiß hier jemand Rat? Wie bekomme ich iptables zum laufen, und würde ein downgrade auf die 04.86er überhaupt mein Problem lösen? Ich bin für jeden Hinweis dankbar.