Ich habe ein kleines Problem und vielleicht kann mir hier jemand helfen.
Habe folgendes Setup:
OpenVPN Server (10.1.1.10) ist als GW für das VPN in der FB eingetragen.
Aktiv Netzwerk Subnetzmaske Gateway
x 172.16.2.0 255.255.255.0 10.1.1.10
Generell klappt die Kommunikation VPN <-> LAN auch reibungslos. Die App Meldet sich auch an der Box an.
inet 172.16.2.14 peer 172.16.2.13/32 scope global tun0 (Testrechner im VPN)
$ ping -c 4 10.1.1.1
PING 10.1.1.1 (10.1.1.1) 56(84) bytes of data.
64 bytes from 10.1.1.1: icmp_seq=1 ttl=62 time=65.8 ms
64 bytes from 10.1.1.1: icmp_seq=2 ttl=62 time=13.1 ms
64 bytes from 10.1.1.1: icmp_seq=3 ttl=62 time=13.1 ms
64 bytes from 10.1.1.1: icmp_seq=4 ttl=62 time=13.1 ms
~$ traceroute 10.1.1.1
traceroute to 10.1.1.1 (10.1.1.1), 30 hops max, 60 byte packets
1 172.16.2.1 (172.16.2.1) 70.906 ms 70.917 ms 70.920 ms
2 10.1.1.5 (10.1.1.1) 70.920 ms 70.921 ms 70.922 ms
Wenn ich allerdings jetzt Anrufe über das VPN versuche, klingelt auch das angerufene Telefon, aber es ist alles stumm.
An iptables hatte ich auch gedacht. Setzen folgender Regeln bringt aber nichts.
Chain FORWARD (policy ACCEPT 2826 packets, 210K bytes)
pkts bytes target prot opt in out source destination
188K 22M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
36 2212 ACCEPT all -- tun0 br 0 172.16.2.0/24 0.0.0.0/0 ctstate NEW
Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 MASQUERADE all -- * br0 172.16.2.0/24 0.0.0.0/0
Und ja, br0 ist richtig.
Mehr als Webzugriff auf die Box bekomme ich nicht, da Unitymedia gebrandet.
Hat hier jemand eine Idee wo es hängen könnte und wie man die Telefonie via VPN zum laufen bekommt?
Kann auch noch die Konfig für OpenVPN Server und Client posten. Denke aber nicht, dass hier was falsch ist. Denn in dem Fall würde sicher die Kommunikation ins restliche Netz auch nicht klappen.
Habe folgendes Setup:
OpenVPN Server (10.1.1.10) ist als GW für das VPN in der FB eingetragen.
Aktiv Netzwerk Subnetzmaske Gateway
x 172.16.2.0 255.255.255.0 10.1.1.10
Generell klappt die Kommunikation VPN <-> LAN auch reibungslos. Die App Meldet sich auch an der Box an.
inet 172.16.2.14 peer 172.16.2.13/32 scope global tun0 (Testrechner im VPN)
$ ping -c 4 10.1.1.1
PING 10.1.1.1 (10.1.1.1) 56(84) bytes of data.
64 bytes from 10.1.1.1: icmp_seq=1 ttl=62 time=65.8 ms
64 bytes from 10.1.1.1: icmp_seq=2 ttl=62 time=13.1 ms
64 bytes from 10.1.1.1: icmp_seq=3 ttl=62 time=13.1 ms
64 bytes from 10.1.1.1: icmp_seq=4 ttl=62 time=13.1 ms
~$ traceroute 10.1.1.1
traceroute to 10.1.1.1 (10.1.1.1), 30 hops max, 60 byte packets
1 172.16.2.1 (172.16.2.1) 70.906 ms 70.917 ms 70.920 ms
2 10.1.1.5 (10.1.1.1) 70.920 ms 70.921 ms 70.922 ms
Wenn ich allerdings jetzt Anrufe über das VPN versuche, klingelt auch das angerufene Telefon, aber es ist alles stumm.
An iptables hatte ich auch gedacht. Setzen folgender Regeln bringt aber nichts.
Chain FORWARD (policy ACCEPT 2826 packets, 210K bytes)
pkts bytes target prot opt in out source destination
188K 22M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
36 2212 ACCEPT all -- tun0 br 0 172.16.2.0/24 0.0.0.0/0 ctstate NEW
Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 MASQUERADE all -- * br0 172.16.2.0/24 0.0.0.0/0
Und ja, br0 ist richtig.
Mehr als Webzugriff auf die Box bekomme ich nicht, da Unitymedia gebrandet.
Hat hier jemand eine Idee wo es hängen könnte und wie man die Telefonie via VPN zum laufen bekommt?
Kann auch noch die Konfig für OpenVPN Server und Client posten. Denke aber nicht, dass hier was falsch ist. Denn in dem Fall würde sicher die Kommunikation ins restliche Netz auch nicht klappen.