- Mitglied seit
- 22 Jan 2007
- Beiträge
- 378
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hallo!
Nachdem ich alle Probleme hinsichtlich der Verbindung mit Unterstützung des Forums ausgeräumt habe stehe ich jetzt vor dem Problem, dass ein VPN-Client keinen Zugriff auf Geräte hat, die sich im LAN (Adressbereich 192.168.100.0/24) befinden.
Das heißt z.B., dass ich die WebUI der FB nicht anzeigen kann, oder dass ich keinen Zugang zu Services habe, die im LAN laufen.
Die Server-Konfiguration sieht so aus:
Soweit ich das verstehe, bekommen die VPN-Clients eine fixe IP-Adresse aus dem Adressbereich 10.0.0.0/24 zugewiesen, wobei die DHCP-Range für Clients 10.0.0.11 bis 10.0.0.29 ist.
Die IP-Adresse ist dann fix zur LAN-Adresse 192.168.100.201 255.255.255.255 geroutet.
Frage:
Welche Konfiguration ist notwendig, damit ich auf alle Clients im LAN (Adressbereich 192.168.100.0/24) zugreifen kann?
THX
Nachdem ich alle Probleme hinsichtlich der Verbindung mit Unterstützung des Forums ausgeräumt habe stehe ich jetzt vor dem Problem, dass ein VPN-Client keinen Zugriff auf Geräte hat, die sich im LAN (Adressbereich 192.168.100.0/24) befinden.
Das heißt z.B., dass ich die WebUI der FB nicht anzeigen kann, oder dass ich keinen Zugang zu Services habe, die im LAN laufen.
Die Server-Konfiguration sieht so aus:
Code:
# OpenVPN 2.1 Config, Fri Nov 15 00:04:36 CET 2013
proto udp
dev tap0
#Helperline for rc.openvpn to add tap0 to lan bridge
dev-node /dev/tun
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
tls-auth /tmp/flash/openvpn/static.key 0
port 1194
ifconfig 10.0.0.1 255.255.255.0
push "route-gateway 10.0.0.1"
push "route 192.168.100.0 255.255.255.0"
max-clients 12
mode server
ifconfig-pool 10.0.0.11 10.0.0.29
push "route 10.0.0.0 255.255.255.0"
client-config-dir /clients_openvpn
route 192.168.100.201 255.255.255.255 10.0.0.11
route 192.168.100.202 255.255.255.255 10.0.0.12
route 192.168.100.204 255.255.255.255 10.0.0.14
route 192.168.100.205 255.255.255.255 10.0.0.15
route 192.168.100.206 255.255.255.255 10.0.0.16
route 192.168.100.203 255.255.255.255 10.0.0.13
route 192.168.100.211 255.255.255.255 10.0.0.21
route 192.168.100.213 255.255.255.255 10.0.0.23
route 192.168.100.215 255.255.255.255 10.0.0.25
route 192.168.100.214 255.255.255.255 10.0.0.24
client-to-client
tun-mtu 1500
mssfix
log /var/tmp/debug_openvpn.out
verb 3
cipher BF-CBC
comp-lzo
keepalive 10 120
status /var/log/openvpn.log
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
Soweit ich das verstehe, bekommen die VPN-Clients eine fixe IP-Adresse aus dem Adressbereich 10.0.0.0/24 zugewiesen, wobei die DHCP-Range für Clients 10.0.0.11 bis 10.0.0.29 ist.
Die IP-Adresse ist dann fix zur LAN-Adresse 192.168.100.201 255.255.255.255 geroutet.
Frage:
Welche Konfiguration ist notwendig, damit ich auf alle Clients im LAN (Adressbereich 192.168.100.0/24) zugreifen kann?
THX
Zuletzt bearbeitet:

