OpenVPN: verschiedene Config für Clients

Perseus

Neuer User
Mitglied seit
2 Okt 2005
Beiträge
71
Punkte für Reaktionen
0
Punkte
0
Hallo,
bei mir läuft die Box mit der in der Signatur angegebenen Konfiguration stabil, OpenVPN als Server, TAP Brücke, Autorisierung über Zertifikate, funktioniert wunderbar.
Meine OpenVPN-Clients werden bisher komplett durch die Fritz!Box geroutet, also sämtlicher Clientverkehr umgeleitet, wie es im Webinterface heißt.


Jetzt allerdings würde ich gern noch einen entfernten Client einsetzen, dessen Traffic weiterhin auf seiner Verbindung laufen soll, nur soll er trotzdem ein zweites Interface mit einer IP aus der Range meiner FritzBox bekommen, d.h. sein Verkehr soll nicht umgeleitet werden, ich möchte ihn aber trotzdem erreichen können.

Wie bring ich das der Box bei?
 
Wenn du die entfernte Config beim Client komplett ausfüllst (IP und ggf. Routen) und kein "pull" nutzt, sollte nach meinem Verständnis das "redirect-gateway", was der Server "pushed", ignoriert werden.

Ansonsten blieben mehrere Möglichkeiten:
- Die Serverconfig manuell verändern (mit CCD und dann das push "redirect-gateway" in die Client-Configs aller Clients außer dem einen schieben)
- Die "komplette Umleitung" im Client rausnehmen und "redirect-gateway" bei den Clients eintragen
- Einen eigenen Server nur für diesen Client laufen lassen


Jörg
 
- Die "komplette Umleitung" im Client rausnehmen und "redirect-gateway" bei den Clients eintragen

du meinst, die komplette Umleitung im Server rausnehmen, und das ganze bei den Clients eintragen?



Ich habe jetzt der Konfiguration des einzelnen Clients das Pull weggenommen und nur die Route zugefügt, die IP bekam er über den DHCP der FritzBox.
Scheint zu funktionieren.
 
Ja, so war es gemeint: Die "Umleitung" im Server rausnehmen, und bei allen Clients (bis auf den einen) eintragen.
Wenn es aber auch ohne Pull klappt, ist es ja noch bessr...

Jörg
 

Statistik des Forums

Themen
246,300
Beiträge
2,249,714
Mitglieder
373,905
Neuestes Mitglied
tkdfd234
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.