ich habe zwei Boxen an unterschiedlichen Standorten mit unterschiedlichen IP-Adressbereichen.
Box1 (Server): 172.30.1.X
Box2 (Client-Box): 173.30.1.X
Zwischen beiden Boxen ist eine openvpn-Verbindung aufgebaut.
Beide Boxen können untereinander kommunizieren.
Es ist aber derzeit unmöglich, dass die Client-PCs der Box2 mit den Client-PCs an der Box1 interagieren können, d.h. auf diese zugreifen können.
Wie kann ich das ermöglichen?
Config für Box1 (Server)
Config für Box2 (Client-Box)
VG
Box1 (Server): 172.30.1.X
Box2 (Client-Box): 173.30.1.X
Zwischen beiden Boxen ist eine openvpn-Verbindung aufgebaut.
Beide Boxen können untereinander kommunizieren.
Es ist aber derzeit unmöglich, dass die Client-PCs der Box2 mit den Client-PCs an der Box1 interagieren können, d.h. auf diese zugreifen können.
Wie kann ich das ermöglichen?
Config für Box1 (Server)
Code:
# OpenVPN 2.1 Config, Fri Oct 11 18:36:10 CEST 2013
proto tcp-server
dev tap0
#Helperline for rc.openvpn to add tap0 to lan bridge
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
port 1143
ifconfig 172.30.1.201 255.255.255.0
push "route-gateway 172.30.1.201"
max-clients 5
mode server
ifconfig-pool 172.30.1.202 172.30.1.206
push "route 172.30.1.201"
tun-mtu 1500
mssfix
verb 3
daemon
cipher AES-256-CBC
float
keepalive 10 120
status /var/log/openvpn.log
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
Config für Box2 (Client-Box)
Code:
proto tcp-client
dev tap
tls-client
#ns-cert-type server
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
script-security 3
remote IP-Adress 143
dhcp-option DNS 172.30.1.1
dhcp-option WINS 172.30.1.1
ifconfig 172.30.1.206 255.255.255.0
tun-mtu 1500
mssfix
verb 3
cipher AES-256-CBC
float
keepalive 10 120
resolv-retry infinite
VG