Frage zu Routing

boon12

Neuer User
Mitglied seit
1 Aug 2007
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen!
Ich Versuch mal alles zusammen zu tragen um dann zur Frage zu kommen.
Grund, hab mir reichlich Speicher eingebaut den ich auch von draußen per vpn erreichen möchte.
Hab zu Hause ein 178.0/24 Netz. Meine Fritzbox ist über dyndns zu erreichen. Port 1194 leite ich auf eine weitere FB durch wo dann auch der vpn-server läuft. Wenn ich den Server für ein 10er Netz konfiguriere kann ich pingen.Läuft alles sehr schick. Dann hörts aber bei mir auf. Ich sehe keine weiteren Rechner im Netz.
Wie müssen die Routen gesetzt werden und wie/was muß auf dem Eigentlichen Gateway (erste FB) Routen eingetragen werden??

server.conf
Code:
# Device f. IP-Tunnel
dev tun0
dev-node /var/tmp/tun

# Port und Protokoll
port 1194
proto udp

tls-server
server 192.168.178.0 255.255.255.0
mode server
# Zum 'merken' der IP-Nummern
ifconfig-pool-persist /var/tmp/vpn/ipp.txt

push "route 192.168.178.0 255.255.255.0"
# Paketgroessen
tun-mtu 1500
fragment 1300
mssfix

auth SHA1
cipher AES-256-CBC



# Zertifikate
ca /var/tmp/vpn/ca.crt
cert /var/tmp/vpn/fbox.crt
key /var/tmp/vpn/fbox.key

# Diffie Hellman Parameter
dh /var/tmp/vpn/dh1024.pem
keepalive 10 60
persist-key
persist-tun

# Debug-Level
verb 2

worriar.conf
Code:
 Device f. IP-Tunnel
dev tun0

# Client
tls-client
pull

# Port und Protokoll
port 1194
proto udp

# Paketgroessen
tun-mtu 1500
fragment 1300
mssfix

# Gegenstelle
remote 193.158.2.1607

# Authentifizierungsmethode
auth SHA1

# Zertifikate
ca certs\\cacert.pem
cert certs\\ClientCert.pem
key private\\ClientKey.pem

# Verschlüsselungsmethode
cipher AES-256-CBC

# Kompression einschalten
#comp-lzo

# Debug-Level
verb 2

Tja würde mich freuen wenn jemand hilft.
mfg boon
 
In deinem "zuHause-Netz" ist das Defaul-Gateway deine Fritzbox. Auf dieser must Du eintragen, daß das 10er Netz unter der IP der VPN-Box zu erreichen ist. Dann hast Du zwar einen Hop mehr, mußt aber keinen Client anfassen. Du kannst natürlich auch jedem Client im HomeLan diese Route eintragen. Dann hast Du einen Hop weniger (macht sich nur gering in der Performance der Fritzbox bemerkbar - obwohl der Traffic im ersten Fall zweimal von ihr gesehen wird - cleartext und verschlüsselt.).
 
Kostenlos!

Statistik des Forums

Themen
248,920
Beiträge
2,305,109
Mitglieder
378,645
Neuestes Mitglied
nikitarajusa