[Problem] Routing über VPN Client

candyman666

Neuer User
Mitglied seit
14 Mrz 2006
Beiträge
45
Punkte für Reaktionen
0
Punkte
6
Hallo,

ich habe folgenden Aufbau.

Im Büro gibt es eine Fritzbox mit eingerichtetem VPN. Mit meinem Raspberry der Zuhause steht kann ich mich zur Fritzbox mit dem vpnc Client verbinden.

Mit einem gefundenen kleinen Script, kann ich von Zuhause aus mit alles Geräten auf das Firmennetzwerk zugreifen. Dazu habe ich in meinem Router zu Hause eine statische Route eingestellt und zusätzlich starte ich noch das Script.
Statische Route
Code:
Netzwerk: 192.168.16.0 #Firmennetz
Netzmaske: 255.255.255.0
Gateway: 192.168.233.5 # IP des Raspberry mit aktivierter VPN Verbindung.
Code:
# Setup forwarding rules
/sbin/iptables -A FORWARD -i eth0 -o tun0 -s 192.168.233.0/24 -m conntrack --ctstate NEW -j ACCEPT
/sbin/iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A POSTROUTING -t nat -o tun0 -j MASQUERADE

# ALLOW - ICMP types (ping, traceroute..)
/sbin/iptables -A INPUT -p icmp --icmp-type destination-unreachable -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type time-exceeded -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

### ALLOW - LAN, Desktops
# allow everything from localhost
/sbin/iptables -A INPUT -p all -s 127.0.0.1 -j ACCEPT
# allow everything from my home LAN
/sbin/iptables -A INPUT -p all -s 192.168.233.0/24 -j ACCEPT

# Firmennetz
/sbin/iptables -A INPUT -p all -s 192.168.16.0/24 -j ACCEPT

Jetzt zu meiner Frage, ich möchte aus dem FirmenNetz (192.168.16.0) auf die Clients im Heimnetz(192.168.233.0) zugreifen. Ich habe auf einem Windowsclient in der Firma eine statische Route auf das Heimnetz angelegt, leider ohne Erfolg. Ich denke ich muss noch etwas an den iptables machen, nur leider weiß ich nicht wo ich drehen soll.

Grüße
Candyman
 
Schöner Aufbau!

Dein Problem ist das du zwei netzwerke koppeln willst, aber auf der Seite zu hause verwendest du NAT: /sbin/iptables -A POSTROUTING -t nat -o tun0 -j MASQUERADE. Eine normale netz-zu-netz verbindung verwendet kein NAT, und deshalb ist klar wo die packete hin sollen.

Du könntest versuchen bei den Clients eine Route ala
ROUTE ADD 192.168.233.0 MASK 255.255.255.0 192.168.16.XXX METRIC 31
einzurichten, wo XXX die IP des Raspberry Pi im Firmenetz ist.

Viel Spaß
 
Hmm.
Ich habe 2 Fritzboxen mit VPN verbunden kann aus beiden Netzwerken auf das jeweils andere zugreifen.
Von unterwegs logge ich mich mit VPN ein. Normalerweise in meine Hauptbox. Nur wenn ich unbedingt eine dt. IP brauche dann benutze ich das VPN direkt auf die dt. Box
 
Da ich es einfach nicht hinbekommen habe, verfolge ich jetzt einen anderen Ansatz.
OpenVPN Server mit fester IP und der Pi loggt sich auf dem Server ein.


Grüße
Nelson
 
Kostenlos!

Statistik des Forums

Themen
248,924
Beiträge
2,305,302
Mitglieder
378,651
Neuestes Mitglied
rehe992