[Problem] 3270: OpenVPN und iptables

matro

Neuer User
Mitglied seit
13 Sep 2009
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich würde gerne meine komplettes LAN mit meiner Fritz Box 3270 (Firmware: 67.05.21 rev22227 Freetz: devel-9960M) mit einem VPN verbinden, so das die Clients nur über das VPN ins Internet kommt.

Nach der Anleitung hier und hier hab ich schon geschafft, dass OpenVPN sich verbindet, zumindest taucht danach ein tun0 Device bei der Box Info auf und die Clients können sich danach nicht mehr mit dem Internet verbinden.

Mit dem nächsten Schritt habe ich Problem. Soweit ich weiß muß ich die Clients per iptables hinter der Box verstecken, damit sie in Internet können, also bei iptables die Regel
Code:
-t nat -A POSTROUTING -o tap0 -j MASQUERADE
hinzufügen.

Hier harkt es aber. Bei der iptables cgi bekomme ich die Fehlermeldung:

Code:
Flushing rules and unloading modules ... rmmod: can't unload 'xt_tcpudp': unknown symbol in module, or unknown parameter
rmmod: can't unload 'xt_multiport': unknown symbol in module, or unknown parameter
rmmod: can't unload 'xt_MARK': unknown symbol in module, or unknown parameter
rmmod: can't unload 'xt_mark': unknown symbol in module, or unknown parameter
rmmod: can't unload 'xt_mac': unknown symbol in module, or unknown parameter
rmmod: can't unload 'x_tables': Resource temporarily unavailable
rmmod: can't unload 'ipt_REJECT': unknown symbol in module, or unknown parameter
rmmod: can't unload 'ipt_LOG': unknown symbol in module, or unknown parameter
rmmod: can't unload 'ip_tables': Resource temporarily unavailable
done

und wenn ich versuche per Telnet die Regel zu definieren

Code:
root@fritz:/var/mod/root# iptables -t nat -A POSTROUTING -o tapO -j MASQUERADE
iptables vl.4.11.1: can't initialize iptables table 'nat': Table does not exist
(do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

Offenbar gibt es Probleme mit iptables. Ich vermute mal, das iptables mit den neueren Firmware-Versionen der 3270 nicht mehr funktioniert, aber ein Downgrade meiner Box auf freetz 1.2 mit der 04.86er Firmware klappt nicht, er bootet immer wieder mit der alten (also der neueren) Firmware.

Weiß hier jemand Rat? Wie bekomme ich iptables zum laufen, und würde ein downgrade auf die 04.86er überhaupt mein Problem lösen? Ich bin für jeden Hinweis dankbar.
 
das conntrack-modul kann probleme machen, daher ist es besser, den verkehr in den tunnel reinzurouten, statt zu maskieren. kannst du denn auf der gegenstelle eine rueckroute fuer dein clientnetz setzen?
 
Nein, auf der Gegenseite des VPN kann ich nichts konfigurieren, es handelt sich um einen kommerziellen VPN-Anbieter aus Schweden....

Wie kann ich den die Route für den Tunnel selber einstellen? Und funktioniert der Router dann noch als "normaler" Router, wenn der Tunnel mal ausfällt?

Vielen Dank für die Hilfe.

Als Info, dass sind die Routen, die derzeit existieren, erst
Code:
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.180.1   *               255.255.255.255 UH    2      0        0 dsl
192.168.180.2   *               255.255.255.255 UH    2      0        0 dsl
7xx.5xx.1xx.2xx   *               255.255.255.255 UH    2      0        0 dsl
192.168.178.0   *               255.255.255.0   U     0      0        0 lan
192.168.179.0   *               255.255.255.0   U     0      0        0 guest
169.254.0.0     *               255.255.0.0     U     0      0        0 lan
default         *               0.0.0.0         U     2      0        0 dsl

und mit aktivierten OpenVPN

Code:
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.99.0.1       10.99.0.217     255.255.255.255 UGH   0      0        0 tun0
192.168.180.1   *               255.255.255.255 UH    2      0        0 dsl
192.168.180.2   *               255.255.255.255 UH    2      0        0 dsl
1xx.7xx.2xx.2xx  169.254.2.1     255.255.255.255 UGH   0      0        0 lan
10.99.0.217     *               255.255.255.255 UH    0      0        0 tun0
7xx.5xx.1xx.2xx    *               255.255.255.255 UH    2      0        0 dsl
192.168.178.0   *               255.255.255.0   U     0      0        0 lan
192.168.179.0   *               255.255.255.0   U     0      0        0 guest
169.254.0.0     *               255.255.0.0     U     0      0        0 lan
default         10.99.0.217     128.0.0.0       UG    0      0        0 tun0
128.0.0.0       10.99.0.217     128.0.0.0       UG    0      0        0 tun0
default         *               0.0.0.0         U     2      0        0 dsl
 
Kostenlos!

Statistik des Forums

Themen
248,920
Beiträge
2,305,114
Mitglieder
378,645
Neuestes Mitglied
nikitarajusa