Hallo,
nachdem ich mehrere Howtos und Hinweise aus dem Forum probiert habe, muss ich jetzt doch nachfragen.
Ich versuche zwei lokale LANs über's Internet zu verbinden und habe Schwierigkeiten beim korrekten Routen auf der einen Seite des Tunnels.
Die angestrebte Verbindung sieht wie folgt aus.
Zum Einstieg habe ich es mit einem Tunnel mit preshared Key vesucht und der
Tunnel steht auch. Ich kann die beiden Tunnelenden anpingen (10.0.01<>10.0.0.2). Das gleiche gilt für die Lan-IP's der Tunnelenden (192.168.2.1<>192.168.0.11). Darüberhinaus kann ich aus dem 192.168.2.0-Netz alle IP's im 192.168.0.0-Netz anpingen.
Leider funktioniert die umgekehrte Richtung nicht. Also ich kann von PC-A aus die Rechner in meinem lokalen Netz nicht erreichen (PC-1/PC-2).
Ich habe sowohl auf dem Server als auch auf dem Client ip_forward eingeschaltet und jeweils eine Route ins gegenüberliegende Netz eingerichtet.
(route add -net 192.168.x.0 netmask 255.255.255.0 gw 10.0.0.x).
An die Routingtabellen komme ich im Moment nicht ran, weil der VPN-Client aus ist. Gleiches gilt für die client.conf.
Die Server-Config sieht so aus:
Kann mir da vielleicht jemand auf die Sprünge helfen?
Grüße, Kleo
nachdem ich mehrere Howtos und Hinweise aus dem Forum probiert habe, muss ich jetzt doch nachfragen.
Ich versuche zwei lokale LANs über's Internet zu verbinden und habe Schwierigkeiten beim korrekten Routen auf der einen Seite des Tunnels.
Die angestrebte Verbindung sieht wie folgt aus.
Code:
Fritz!Box--------------[Internet]-------------08/15 Router
192.168.2.1 192.168.0.1
10.0.0.1 (VPN Server) | |
| | | |
| | | |
+------+ +------+ +------+ +------+
| | | |
PC-1 PC-2 PC-A PC-B
192.168.2.250 192.168.2.200 192.168.0.11 192.168.0.10
10.0.0.2
(VPN Client/Debian)
Zum Einstieg habe ich es mit einem Tunnel mit preshared Key vesucht und der
Tunnel steht auch. Ich kann die beiden Tunnelenden anpingen (10.0.01<>10.0.0.2). Das gleiche gilt für die Lan-IP's der Tunnelenden (192.168.2.1<>192.168.0.11). Darüberhinaus kann ich aus dem 192.168.2.0-Netz alle IP's im 192.168.0.0-Netz anpingen.
Leider funktioniert die umgekehrte Richtung nicht. Also ich kann von PC-A aus die Rechner in meinem lokalen Netz nicht erreichen (PC-1/PC-2).
Ich habe sowohl auf dem Server als auch auf dem Client ip_forward eingeschaltet und jeweils eine Route ins gegenüberliegende Netz eingerichtet.
(route add -net 192.168.x.0 netmask 255.255.255.0 gw 10.0.0.x).
An die Routingtabellen komme ich im Moment nicht ran, weil der VPN-Client aus ist. Gleiches gilt für die client.conf.
Die Server-Config sieht so aus:
Code:
ifconfig 10.0.0.1 10.0.0.2
local fritz.box
secret /var/tmp/tunnel.key
proto udp
port 1194
dev tun0
tun-mtu 1500
float
keepalive 10 60
verb 6
mssfix
route 192.168.0.0 255.255.255.0
route-gateway 10.0.0.2
Kann mir da vielleicht jemand auf die Sprünge helfen?
Grüße, Kleo
Zuletzt bearbeitet: