Hallo ,
hab auf meine FritzBox 7050 heute Freetz aufgespielt mit OpenVPN und iptables.
Die FritzBox 7050 bezieht ihre IP, Gateway, ... anhand der MAC über einen DHCP.
Möchte gern folgendes realisieren:
Da hier alle Ports über 1024 gesperrt sind, möchte ich gern, dass die Box alle Verbdinungen über 1024 über einen VPN Tunnel leitet.
Die OpenVPN Verbindung zum Server wird mittels TAP Device aufgebaut und funktioniet auch. (Die interne Server IP 192.168.178.1 kann auf der Telnet Konsolte angepingt werden.)
Config:
Problem ist, dass die Verbindungen jedoch generell nicht über den VPN Tunnel geleitet werden. Hab schon alle möglichen iptables Einstellungen probiert.
Die Clients im Netz 192.168.0.0 können den Gateway 192.168.178.1 durch diesen iptables Eintrag jedoch erreichen:
Was muss ich einstellen um erst mal allen Verkehr über die VPN Verbindung zu leiten?
(Das mit den Ports kann man ja danach machen)
Vielen Dank für eure Hilfe.
hab auf meine FritzBox 7050 heute Freetz aufgespielt mit OpenVPN und iptables.
Die FritzBox 7050 bezieht ihre IP, Gateway, ... anhand der MAC über einen DHCP.
Möchte gern folgendes realisieren:
Da hier alle Ports über 1024 gesperrt sind, möchte ich gern, dass die Box alle Verbdinungen über 1024 über einen VPN Tunnel leitet.
Die OpenVPN Verbindung zum Server wird mittels TAP Device aufgebaut und funktioniet auch. (Die interne Server IP 192.168.178.1 kann auf der Telnet Konsolte angepingt werden.)
Config:
Code:
FritzBox 7050
LAN IP: 192.168.0.1
Internetverbindung IP: 141.**.**.32
Gateway: 141.**.**.254
OpenVPN Server
Internetverbindung: *.dyndns.org
LAN IP: 192.168.178.1
Problem ist, dass die Verbindungen jedoch generell nicht über den VPN Tunnel geleitet werden. Hab schon alle möglichen iptables Einstellungen probiert.
Die Clients im Netz 192.168.0.0 können den Gateway 192.168.178.1 durch diesen iptables Eintrag jedoch erreichen:
Code:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0.0.0.0/0 -o tap0 -j MASQUERADE
Was muss ich einstellen um erst mal allen Verkehr über die VPN Verbindung zu leiten?
(Das mit den Ports kann man ja danach machen)
Vielen Dank für eure Hilfe.