- Mitglied seit
- 14 Mrz 2006
- Beiträge
- 45
- Punkte für Reaktionen
- 0
- Punkte
- 6
Hallo,
ich habe folgenden Aufbau.
Im Büro gibt es eine Fritzbox mit eingerichtetem VPN. Mit meinem Raspberry der Zuhause steht kann ich mich zur Fritzbox mit dem vpnc Client verbinden.
Mit einem gefundenen kleinen Script, kann ich von Zuhause aus mit alles Geräten auf das Firmennetzwerk zugreifen. Dazu habe ich in meinem Router zu Hause eine statische Route eingestellt und zusätzlich starte ich noch das Script.
Statische Route
Jetzt zu meiner Frage, ich möchte aus dem FirmenNetz (192.168.16.0) auf die Clients im Heimnetz(192.168.233.0) zugreifen. Ich habe auf einem Windowsclient in der Firma eine statische Route auf das Heimnetz angelegt, leider ohne Erfolg. Ich denke ich muss noch etwas an den iptables machen, nur leider weiß ich nicht wo ich drehen soll.
Grüße
Candyman
ich habe folgenden Aufbau.
Im Büro gibt es eine Fritzbox mit eingerichtetem VPN. Mit meinem Raspberry der Zuhause steht kann ich mich zur Fritzbox mit dem vpnc Client verbinden.
Mit einem gefundenen kleinen Script, kann ich von Zuhause aus mit alles Geräten auf das Firmennetzwerk zugreifen. Dazu habe ich in meinem Router zu Hause eine statische Route eingestellt und zusätzlich starte ich noch das Script.
Statische Route
Code:
Netzwerk: 192.168.16.0 #Firmennetz
Netzmaske: 255.255.255.0
Gateway: 192.168.233.5 # IP des Raspberry mit aktivierter VPN Verbindung.
Code:
# Setup forwarding rules
/sbin/iptables -A FORWARD -i eth0 -o tun0 -s 192.168.233.0/24 -m conntrack --ctstate NEW -j ACCEPT
/sbin/iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A POSTROUTING -t nat -o tun0 -j MASQUERADE
# ALLOW - ICMP types (ping, traceroute..)
/sbin/iptables -A INPUT -p icmp --icmp-type destination-unreachable -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type time-exceeded -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
### ALLOW - LAN, Desktops
# allow everything from localhost
/sbin/iptables -A INPUT -p all -s 127.0.0.1 -j ACCEPT
# allow everything from my home LAN
/sbin/iptables -A INPUT -p all -s 192.168.233.0/24 -j ACCEPT
# Firmennetz
/sbin/iptables -A INPUT -p all -s 192.168.16.0/24 -j ACCEPT
Jetzt zu meiner Frage, ich möchte aus dem FirmenNetz (192.168.16.0) auf die Clients im Heimnetz(192.168.233.0) zugreifen. Ich habe auf einem Windowsclient in der Firma eine statische Route auf das Heimnetz angelegt, leider ohne Erfolg. Ich denke ich muss noch etwas an den iptables machen, nur leider weiß ich nicht wo ich drehen soll.
Grüße
Candyman