[Frage] OpenVPN Freetz TUN

ToniQ

Neuer User
Mitglied seit
24 Apr 2009
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Hallo,

Ich habe mir Freetz mit OpenVPN aufgesetzt.
Konfiguriert habe ich das ganze über die GUI in Freetz.
Gearbeitet wird mit Zertifikaten.
Aufbau vom Client zum Server funktioniert.
Surfen über den Tunel ist auch möglich.

Die von Freetz erzeugte Config wurde nicht verändert.

Leider habe ich keinen Zugriff in mein lokales LAN.
An der Server, der auch mein Router ist kann ich mich verbinden.
weitere Endgeräte sind nicht anpingbar.
Vom Server aus ist es möglich den Client anzupingen.

Ich vermute es fehlt eine Route vom clientnetz in das VPN Netz.
wie soll ich weiter vorgehen ? welche Infos werden noch benötigt ?
 
Bitte nochmal etwas genauer beschreiben, wie deine Config/Konstellation ist:
Die FB ist der OpenVPN-Server? Oder verbindet sich die FB (als VPN-Client) zu einem anderen VPN-Server?
"Client" ist ein PC, der sich zur FB (dem VPN-Server) verbindet?
Das "lokale LAN", das du erreichen willst, ist das LAN an der FB, auf das du vom VPN-Client zugreifen willst?

Zusätzlich wäre wichtig: Ist der OpenVPN-Server im Netz zugleich das Default-Gateway? Nur dann kommen "alle" Pakete, auch die für das VPN-Netz, bei ihm vorbei. Sonst müsste das Default-Gateway das VPN-Netz zum VPN-Server routen.

Weiterer Hinweis: Ein Zugriff aus "anderen" Netzen (also z.B. aus dem VPN-Netz) auf einen (Windows-)PC wird so nicht klappen. Dazu müsste dieses Netz auf dem PC "freigeschaltet" werden, sonst blockt das die Firewall.
 
Das Problem lag an den Clients die keine Verbindung auf die 192.168.200.0 zuließen.

ein einfaches " route add -net 192.168.200.0 netmask 255.255.255.0 gateway 192.168.200.1 dev eth0" konnte alle meine Probleme lösen.
hätte ich auch selbst drauf kommen können.
vielen dank.
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,146
Beiträge
2,246,880
Mitglieder
373,654
Neuestes Mitglied
hstoff
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.