Hallo,
ich habe auf der FB mit Freetz OpenVPN als Client laufen, und möchte damit 2 ferne Subnetze tunneln. VPN-Server ist ein RaspberryPi (auch DNS/DHCP) hinter einem Speedport Router (böse)
(FB: 192.168.178.x, Speedport: 192.168.2.x, VPN 10.8.0.x)
Ich habe auf dem Pi schon per NAT routen erstellt so dass ich von Clients aus auf Server-Nachbarn zugreifen kann. (Andersherum geht (noch) nicht :-/)
Die VPN configs sollten auch passen.
Was jetzt noch fehlt, wären Routen in der FB auf sich selbst, bzw. auf das tunnel-Interface, für alles was ans Speedport-Subnetz oder ans VPN Subnetz geht.
Ich habe schon im Freetz/OpenVPN Paket unter Portforwarding (was ich ja als CLient nicht brauche) gesehen, dass die FritzBox routen auf sich selbst per Webinterface nicht zulässt.
Es wurden Methoden genannt (die wohl veraltet sind) und erwähnt dass sich mit aktuellen FWs die Methode geändert hat.
Jetzt die Frage: wie stelle ich solche routen an meiner Fritzbox/Freetz ein? Braucht es ein extra Paket? (ist Ip-forward geeignet?) könnte ich mit NAT arbeiten wie auf Server Seite? Und wie gebe ich das NAT der Fritzbox zu futtern?
Falls irgendwas unklar ist, kann ich auch gerne nochmal ein Schaubild oder VPN-configs geben.
ich habe auf der FB mit Freetz OpenVPN als Client laufen, und möchte damit 2 ferne Subnetze tunneln. VPN-Server ist ein RaspberryPi (auch DNS/DHCP) hinter einem Speedport Router (böse)
(FB: 192.168.178.x, Speedport: 192.168.2.x, VPN 10.8.0.x)
Ich habe auf dem Pi schon per NAT routen erstellt so dass ich von Clients aus auf Server-Nachbarn zugreifen kann. (Andersherum geht (noch) nicht :-/)
Die VPN configs sollten auch passen.
Was jetzt noch fehlt, wären Routen in der FB auf sich selbst, bzw. auf das tunnel-Interface, für alles was ans Speedport-Subnetz oder ans VPN Subnetz geht.
Ich habe schon im Freetz/OpenVPN Paket unter Portforwarding (was ich ja als CLient nicht brauche) gesehen, dass die FritzBox routen auf sich selbst per Webinterface nicht zulässt.
Es wurden Methoden genannt (die wohl veraltet sind) und erwähnt dass sich mit aktuellen FWs die Methode geändert hat.
Jetzt die Frage: wie stelle ich solche routen an meiner Fritzbox/Freetz ein? Braucht es ein extra Paket? (ist Ip-forward geeignet?) könnte ich mit NAT arbeiten wie auf Server Seite? Und wie gebe ich das NAT der Fritzbox zu futtern?
Falls irgendwas unklar ist, kann ich auch gerne nochmal ein Schaubild oder VPN-configs geben.