[Problem] openVPN Gateway Routing fehler

maas13

Neuer User
Mitglied seit
6 Jan 2014
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ganz frisch hier im Forum, hoffe ich auf die richtige Gemeinschaft zu treffen die mir bei meinem kleinen Routing Problem helfen kann. Im Forum habe ich schon viel gelesen und bemerkt, dass ähnliche Probleme gelöst wurden. Leider konnte ich das aber nicht auf mein Problem beziehen.

Nun, vom Aufbau etwas ganz einfaches. Ich habe eine Fritz Box mit Freetz und openVPN.
Mit dieser Fritz Box bin ich mit dem Internet verbunden und gleichzeitig über openVPN Client mit einem VPN Dienst. Hier zum testen Voxility. Was möchte ich also machen: Ich möchte den gesamten Datenverkehr über einen VPN umleiten. Meine Idee, die Fritz Box ist Router ins Internet und zugleich Gateway für openVPN.

85db6052c0e5d993b9a3ea204f7db80c-2kartenht.jpg

Soweit sogut. Die Verbindung zum openVPN Server steht und mit der Fritz Box komme ich auch ins entfernte Netzwerk sowie darüber ins Internet. Nun möchte ich aber auch gerne das gesamte Subnetz das an der Fritz Box in den Genuss kommen lassen den VPN Tunnel zu nutzen. Da die Fritz Box ja ins Internet kommt müsste ich also irgendwie eine Route einrichten damit auch das Subnetz über die Fritz Box als Gateway ins Internet kommt. Leider kenne ich mich nicht allzugut mit dem Routing aus.

Nun mal die eingetragenen Routen im Router:

Fritz Box ohne VPN
ScreenShot001.jpg

Fritz Box mit VPN
ScreenShot003.jpg

Routen die hinzugefügt werden:
ScreenShot002.jpg

Welche Route fehlt damit das Subnetz 10.10.10.0 auch ins Internet kann?

Übrigens was ganz Interessantes für alle die bis zum Ende gelesen haben. Die Computer im Subnetz kommen nicht ins Internet aber eine VPN Verbidnung zu Voxility bekommen Sie hin und danach geht das Internet :-D Es würde nur kein Sinn machen auf jedem PC eine VPN Verbindung aufzubauen, aus diesem Grund möchte ich ja die Fritz Box benutzen ;-)
Vielen vielen Dank für Eure Hilfe!
 
Zuletzt bearbeitet:
Sooo jetzt geht alles (da fehlte noch das Routing):

"sudo /proc/sys/net/ipv4/ip_forward" sollte 1 sein sonst:

"sudo echo 1 > /proc/sys/net/ipv4/ip_forward"
dann "sudo nano /etc/sysctl.con" und da bei net.ipv4.ip_forward=1 Kommentar entfernen
reboot

Dann

~# iptables -t nat -A POSTROUTING -o lan -j MASQUERADE
~# iptables -t nat -A POSTROUTING -o tun1 -j MASQUERADE

Wenn man iptables auch nach einem Reboot noch mit den gleichen Settings verwenden will, bietet es sich an das Paket iptables-persistent zu installieren.
Alternative:
dann "mkdir /home/pi/router"
"cd /home/pi/router"
"sudo iptables-save > ./iptables.tbl" - da werden die aktuelllen IPTABLES gespeichert

dann "sudo nano /etc/network/if-pre-up.d/iptables"
Inhalt:
#!/bin/sh
#Iptables wiederherstellen
iptables-restore < /home/pi/router/iptables.tbl
exit 0

dann "sudo chmown root:root /etc/network/if-pre-up.d/iptables"
"sudo chmod +x /etc/network/if-pre-up.d/iptables"
"sudo chmod 755 /etc/network/if-pre-up.d/iptables"

reboot
 
Kostenlos!

Statistik des Forums

Themen
248,928
Beiträge
2,305,550
Mitglieder
378,653
Neuestes Mitglied
M.CH.