[Problem] OpenWRT - VPN/TINC über Raspberry PI - VoIP mit GS2000 - verm. Firewall blockt :-(

lisipde111

Neuer User
Mitglied seit
13 Apr 2013
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo.
Also hier ganz kurz der Überblick.

Modem -> OpenWRT-Router (Hardware: TP-LINK)

an dem Router hängt ein Grandstream GS2000 VoIP-Telefon sowie ein Rasperry PI (PCs natürlich auch ;-) - aber um die gehts nicht)

Zunächst, ich habe wunderbar im OpenWRT das Internet einrichten können. Läuft Prima.

Auch die Portfreigabe zum Grandstream (Sipgate und VoIP-Freigabe auf Fritzbox) lies sich Problem einrichten.

Um mich meiner anderen Wohnung zu verbinden, hab ich an beiden Orten jeweils einen Rasperry PI als VPN-Gateway eingerichtet.


Kurz der Hinweis. Am anderen Ort steht kein OpenWRT mit Modem sondern einfach eine Fritz.Box 7390


So, dass Problem ist, dass ich in der Wohnung mit den WRT es nicht so einfach auf der Fritz.Box hinbekommen, eine statische Route zum internen VPN Gateway einzurichten.

Direkt auf dem WRT läuft sie, aber an den Netzgeräten. Anfangs hab ich deshalb einfach auf den PC statische Router direkt Persistent eingestellt.


Jetzt wollte ich aber (nach dem Fritz.Box-Skandal) die freigegebene VoIP-Verbindung abschalten und sie liebe nun über das VPN verschlüsselt zum anderen Ort weiterleiten.

Auf dem PC ist das kein Problem. Doch auf dem VoIP-Grandstream schon.

Also muss ich mich doch nochmal um dieses Routingproblem im WRT kümmern, komme aber da nicht weiter...





Das Problem ist, dass zwar das Routing funktioniert, es aber scheinbar von der Firewall des WRT geblockt wird.

Ich merkte es daran, das es beim übernehmen von Einstellungen immer kurz ein paar Pings erlaubt (wie sie sein sollte). Doch dann laden wohl nach dem Flush die Iptables neu und blockt es wieder.

static.png

In der Fritz.Box klappte das Prima. Scheinbar wird da automatisch gleich die Firewall umgeschrieben.

Doch was muss ich wohl hier im OpenWRT System noch per Hand abändern?

Ich vermute mal, die Entwickler rechneten mehr, dass jemand die OpenVPN Verbindung des WRT selbst nutzt und nicht Netzwerkinterne VPNs.

Beste Grüsse
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.