fritz!box openvpn client hinter dd-wrt router

Das scheint mir dann ein Fall für die Entwickler zu sein. Mach doch mal ein Ticket auf freetz.org auf.
 
Die Probleme mit NHIPT sind bekannt. Siehe hier >>> klick <<<, ab Beitrag #407.
 
Hab da kein iptables drauf, kann beim Debuggen auch nicht helfen, weil ich die Box nicht hier bei mir stehen hab.
 
Hast du es hinbekommen ?

Habe ein ähnliches Problem.

Aufbau:
-FB7270 (192.168.0.1) als NAT-IP Router mit Kabelmodem an LAN A
-Freetz aktueller Trunk u.a. mit OpenVPN,IPTABLES,NHIPT

Die OpenVPN Verbindung (IVACY) steht, allerdings hat das "redirect gateway" nicht funktioniert. (würde ja eh bewirken, dass der gesamte Traffic über OpenVPN geht)

Syslog:
Code:
daemon.warn openvpn[6166]: NOTE: unable to redirect default gateway -- Cannot read current default gateway from system

route
Code:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.180.1   *               255.255.255.255 UH    2      0        0 dsl
192.168.180.2   *               255.255.255.255 UH    2      0        0 dsl
192.168.0.241   *               255.255.255.255 UH    2      0        0 dsl
192.168.179.0   *               255.255.255.0   U     0      0        0 guest
192.168.0.0     *               255.255.255.0   U     0      0        0 lan
1.2.124.0       *               255.255.255.0   U     0      0        0 tun0
10.31.176.0     *               255.255.240.0   U     2      0        0 dsl
169.254.0.0     *               255.255.0.0     U     0      0        0 lan
1.0.0.0         1.2.124.1       255.0.0.0       UG    0      0        0 tun0
default         *               0.0.0.0         U     2      0        0 dsl


Ich will jetzt per IP-Tables nur bestimmte IPs aus dem 192.168.0.* Netz über OpenVPN routen.

Kann mir da jemand weiterhelfen oder geht das nicht so ??

Danke !
 
Ich würde das in etwa so machen.

Code:
iptables -t nat -A POSTROUTING -s 192.168.0.* -o tun0 -j SNAT --to 1.2.124.*
 
leider nicht, mir fehlen auch jegliche IPTables Kenntnisse um Anpassungen vorzunehmen.
Wenn ich die Regel so einfüge, passiert garnix (auch mit anpassen der IPs ) Trotzdem dake für eure Bemühungen :=)
Ich werde mich aber in iptables einarbeiten. (Einzelne Clients blocken geht schonmal :rolleyes: )

Hat jemand ne Idee wie ich das Problem beheben kann ?

Syslog:
daemon.warn openvpn[6166]: NOTE: unable to redirect default gateway -- Cannot read current default gateway from system

Bis ich das mit den iptables hinbekommen habe würde ich dann doch lieber erstmal den gesamten Verkehr über OpenVPN jagen :)
 
Ich bin leider noch nicht soweit, da ich Probleme habe das aktuelle Trunk mit iptables zu erweitern.

stell die route manuell ein.

route add default gw 1.2.116.1

und lösche mit route del die alte * Zeile.
 
Hatte ich gestern schon so eingefügt, jedoch scheint es mit dem VPN Server (Ivacy) generell grad Probleme zu geben. Die Route hat funktioniert aber mehr auch nicht. Werde erstmal abwarten bis Ivacy wieder stabil läuft.
 
Kostenlos!

Statistik des Forums

Themen
248,924
Beiträge
2,305,325
Mitglieder
378,652
Neuestes Mitglied
stego88