PPCNUX / mcnix

Diskussionen rund um Linux, PowerPC und Apple
Aktuelle Zeit: Mo 20 Mai 2013, 14:22:47

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 2 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: OpenVPN, ins Netz und zurück
BeitragVerfasst: Do 04 Februar 2010, 12:17:29 
Offline
PPCNUX Team

Registriert: Mo 08 Dezember 2003, 11:56:50
Beiträge: 1204
Wohnort: Hassfurt
Ich habe bereits mehrere OpenVPN Server installiert, zum Beispiel einen bei mir zu Hausen. Läuft alles wunderbar. Nun wollte ich per Client nicht nur auf den VPN-Server zugreifen, sondern auf das Lan in dem der Server liegt.

Immerhin habe ich OpenVPN schon mal so weit, das die Routen auf dem VPN-Server angelegt werden, das heißt es erscheint auf dem Server eine Route zu der IP-Range des Clients. Im Netz konnte das Standard-Gateway auch mit einer Route versehen werden, so das eigentlich der Rückweg Problemlos funktionieren sollte.

Ich komm locker auf den VPN-Server, aber nicht weiter. VNC, ssh oder shares vom VPN-Server geht alles ohne Probleme. Aber ich kann nicht vom VPN-Server auf den Client pingen. Denke da liegt der Hase begraben.

Nur: Wieso nicht? ip_forward ist gesetzt, ebenso die "push route" und "iroute", alles nach Anleitung doppelt geprüft. Firewall auf dem Server ist aus. Laut netstat sind die routen da. Bleibt die Frage: Wieso geht es nicht zurück? Hat jemand eine Idee, wieso der Ping vom Client einen Weg zurück zum Client findet, der Ping vom Server zur Client-IP aber nicht???

Wie immer bei so etwas, müsste seit gestern laufen :-(

Jemand eine Idee? Was übersehe ich?


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: OpenVPN, ins Netz und zurück
BeitragVerfasst: Fr 12 Februar 2010, 19:43:44 
Offline
PPCNUX Team

Registriert: Mo 08 Dezember 2003, 11:56:50
Beiträge: 1204
Wohnort: Hassfurt
OK, es gibt wohl mehrere Stolperfallen. Man sollte nicht nur Routen setzen für die jeweiligen Netzwerke, man sollte auch Routen setzen für die "virtuellen" Netze über die OpenVPN läuft.

Man sollte annehmen, das sich das Sub-Net 10.0.0.0 /24 von 10.8.0.0/24 unterscheidet, tut es nicht. Man sollte tunlichst vermeiden im Setup ein Subnetz zu wählen, das eventuell doch in einem anderen liegt. Zum Beispiel liegt ja 10.8.0.0/24 in 10.0.0.0/8. Man kann davon ausgehen, das irgend ein Teil die /24 eventuell fehl interpretiert und plötzlich klappt das Routing nicht mehr. Es sind ja immer mehrere Komponenten involviert.

Klar wurde das ganze, als ich dann doch die kommerzielle Version von OpenVPN mit namen OpenVPN-AS aka Access Server gekauft habe. ein Server kostet mit 10 Zugängen 50 Euro. Als Clients dienen die Community OpenVPN. Womit das ganze dann erstaunlich günstig wird, inklusive genialen Online-Support. Wenn ich bedenke das manche teuren VPN Router nur _einen_ Client haben, und weitere Clients oft mehr kosten als der OpenVPN Server ...

Noch ein netter Punkt. Der OpenVPN-AS bringt einen Web-Server mit, mit dem man den Zugang einrichtet. Und ein Front-End mit dem angelegte User ihre Konfiguration per Browser ziehen können. Wenn das nicht genial ist?

Zum penVPN-AS noch ein Tipp. Die Vorab-Konfiguration daheim, in einem fremden Netz, bringt nur ärger. Da OpenVPN-AS beim init auch das Netzwerk und Gateways aus liest und die iptables Konfiguriert, geht nach einer Netzwerk-Änderung _gar nichts_. Was eigentlich selbstverständlich ist, wenn man es verstanden hat. Aber manche müssen es leidvoll begreifen ;-)

Wer eine VPN Lösung sucht, die funktioniert, günstig ist, komfortabel und mit Support (auch wenn die Zeiten etwas rar sind), dem kann ich OpenVPN-AS nur empfehlen.

Gruß, Ralf


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 2 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: Keine Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen
Du darfst keine Antworten zu Themen in diesem Forum erstellen
Du darfst deine Beiträge in diesem Forum nicht ändern
Du darfst deine Beiträge in diesem Forum nicht löschen
Du darfst keine Dateianhänge in diesem Forum erstellen

Suche nach:
Gehe zu:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group. Color scheme by ColorizeIt.
Deutsche Übersetzung durch phpBB.de