Nur locales Traffic durch VPN routen

gremoz

Neuer User
Mitglied seit
17 Jan 2011
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo Freunde,

ich habe mir mal ein VPN eingerichtet und verbinde mich mit meinem Fritzbox 7390, wenn ich an der Uni bin, um an den Server zuhause zu kommen.
Frage: Ist es möglich nur das lokale Traffic, sprich VPN-Client <-> Home Server durch das VPN zu routen? Zur Zeit geht das ganze Traffic, auch Internet über VPN.

Mein Config:
Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "uname";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.195.201;
                remoteid {
                        key_id = "group";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "shared";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                use_cfgmode = no;
				xauth { 
					valid = yes; 
					username = "uname"; 
					passwd = "xauth key"; 
				}
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.195.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 0.0.0.0 0.0.0.0 192.168.195.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

Danke im voraus!
 
Verwende mal "permit ip 192.168.195.0 255.255.255.0 192.168.195.201 255.255.255.255"; damit sollte es gehen.
 
Verwende mal "permit ip 192.168.195.0 255.255.255.0 192.168.195.201 255.255.255.255"; damit sollte es gehen.

Danke, so funzt, aber in diesem Fall wird das ganze Traffic doch durch den Fritzbox geroutet — das Traffic, welches da nicht passt "192.168.195.0 255.255.255.0" wird einfach blockiert. D.h. so habe ich Zugriff NUR auf Homenetz, ich möchte aber Internet ganz normal gehen zu lassen, ohne VPN. Wahrscheinlich muss ich ja auf dem Client(UNIX) die route regeln schreiben, ich verstehe aber nicht, wie ich das bei IPSEC mache.
 
Ich habe es nur auf Clientseite (Notebook) mit der Software Fritz!Fernzugang gelöst. Ich habe 2 Profile "Home" (nur der lokale Traffic geht durch das VPN) und "HomeTotal" (auch Internet geht durch VPN zur Fritz!box). Mit beiden Profilen verbinde ich mit ein und derselben VPN-Konfiguration auf der Box.

Einziger Unterschied:

"Home":
accesslist = "permit ip 0.0.0.0 0.0.0.0 192.168.178.0 255.255.255.0";

"HomeTotal":
accesslist = "reject udp any any eq 53", "reject udp any any eq 500", "reject udp any any eq 4500", "permit ip any any";
 
Zitat ist unnötig, kannst entfernen.

Verwende mal bei ipnet als IP 192.168.195.0 und als mask 255.255.255.0
 
Wenn ich die ipnet als IP 192.168.195.0 und als mask 255.255.255.0 setze. Wird gar keine Verbindung aufgebaut. Wenn ich ipnet auf 0.0.0.0 und mask auf 0.0.0.0 zurücksetze, kann ich mich wieder verbinden. Im syslog schein alles normal zu laufen. Es sieht so aus, als ob der Fritz.box die Verbindung aus irgendwelchem Grund reejected.
 
Kostenlos!

Statistik des Forums

Themen
248,930
Beiträge
2,305,667
Mitglieder
378,659
Neuestes Mitglied
h826839