Masiwo
Anmeldungsdatum: 8. Mai 2014
Beiträge: 78
|
Hallo zusammen, ich entschuldige mich bereits im Voraus, falls es sich um eine sehr einfache Routing-Frage handelt, habe aber trotz 20 minütigem Googlen, leider keine wirklichen Erfolge gehabt. Meine Frage ist die folgende: Gibt es eine einfache Konfigurationsoption im OpenVPN Client, mit dem die PC's im 192.168.x.x Subnet erreichbar bleiben ? Oder wie ließe sich das einfach, möglichst ohne Änderungen am OpenVPN Server realisieren? LG und vielen Dank für Antworten bereits im Voraus Daniel
|
lubux
Anmeldungsdatum: 21. November 2012
Beiträge: 13931
|
Masiwo schrieb: Meine Frage ist die folgende: Gibt es eine einfache Konfigurationsoption im OpenVPN Client, mit dem die PC's im 192.168.x.x Subnet erreichbar bleiben ?
Warum "erreichbar bleiben"? Sind die PC's z. Zt. erreichbar (vom OpenVPN-Server) und wenn ja, willst Du etwas ändern? Befindet sich der OpenVPN-Client auch im 192.168.x.x Subnet?
|
Masiwo
(Themenstarter)
Anmeldungsdatum: 8. Mai 2014
Beiträge: 78
|
Nein, dann habe ich mich wohl unklar ausgedrückt, tut mir leid. Es geht mir nur darum, dass, nach dem Verbinden mit dem VPN Server Lokale Clients und Adressen im 192.168.x.x subnet weiterhin erreichbar bleiben, und diese IP's nicht zum VPN Server gerouted werden. LG Daniel
|
lubux
Anmeldungsdatum: 21. November 2012
Beiträge: 13931
|
Masiwo schrieb: Es geht mir nur darum, dass, nach dem Verbinden mit dem VPN Server Lokale Clients und Adressen im 192.168.x.x subnet weiterhin erreichbar bleiben, und diese IP's nicht zum VPN Server gerouted werden.
Wenn Du im VPN-Client weiterhin eine definierte route in das Subnet 192.168.x.x hast, dann sind die PC's auch weiterhin erreichbar. Vom VPN-Server sind die PC's nur dann erreichbar, wenn Du im VPN-Client "net.ipv4.ip_forward=1" konfiguriert hast.
|
Masiwo
(Themenstarter)
Anmeldungsdatum: 8. Mai 2014
Beiträge: 78
|
Okay, und wie kann ich diese Route ins Lokale Netz definieren? Ich besitze leider keine wirklich fortgeschrittenen Netzwerkkenntnisse, also wäre es wirklich Klasse, wenn jemand mir diese kleine Zeile schreiben könnte. Oder reicht ein "route 192.168.0.0" ? LG Daniel
|
lubux
Anmeldungsdatum: 21. November 2012
Beiträge: 13931
|
Masiwo schrieb: Okay, und wie kann ich diese Route ins Lokale Netz definieren?
Wie sind auf deinem VPN-Client, die Ausgaben von:
ip a
ip r
?
|
Masiwo
(Themenstarter)
Anmeldungsdatum: 8. Mai 2014
Beiträge: 78
|
lubux schrieb: Masiwo schrieb: Okay, und wie kann ich diese Route ins Lokale Netz definieren?
Wie sind auf deinem VPN-Client, die Ausgaben von:
ip a
ip r
?
Hallo Lubux, ich kann dir natürlich gerne die Ausgaben der Befehle von meinem Ubuntu Laptop schicken, da wir allerdings auch MS Windows Systeme im Einsatz haben, wäre es total nett, wenn du mir erklären könntest, welche Angaben du aus diesen Kommandos benutzt hättest, damit ich das dann ebenfalls auf Windows entsprechend "nachbauen" kann. LG Daniel
|
misterunknown
Ehemalige
Anmeldungsdatum: 28. Oktober 2009
Beiträge: 4403
Wohnort: Sachsen
|
Unter Linux kannst du ganz einfach routen hinzufügen:
ip route add 192.168.0.0/24 dev <IF>
Wobei <IF> der Name des Interfaces ist. Bei Windows geht das ähnlich:
route add <netz> mask <maske> <gateway>
|
Into_the_Pit
Ehemalige
Anmeldungsdatum: 25. Juni 2008
Beiträge: 9490
Wohnort: Bochum
|
Masiwo schrieb: da wir allerdings auch MS Windows Systeme im Einsatz haben, wäre es total nett, wenn du mir erklären könntest, welche Angaben du aus diesen Kommandos benutzt hättest, damit ich das dann ebenfalls auf Windows entsprechend "nachbauen" kann.
ip a
zeigt Dir die IP-Adressen des Systems an, unter Windows also ein
ipconfig /all
ip r
zeigt Dir die Routing-Tabelle des Systems an, da kannst Du unter Windows dann
route print
nutzen. Mit man ip kann man sich die Optionen anzeigen lassen.
|
Masiwo
(Themenstarter)
Anmeldungsdatum: 8. Mai 2014
Beiträge: 78
|
Vielen Dank für eure Antworten ihr beiden! Ich denke, das hilft mir schonmal wirklich weiter. Zudem wäre es aber klasse, wenn es in der OpenVPN Konfigurationsdatei eine Möglichkeit gäbe, diese Route direkt zu spezifizieren. wenn ihr mir also ein Beispiel, wie man dies dann in der Datei angibt, á la "route 192.168.2.0 255.255.255.0 (Netzwerkschnittstelle)" geben könntet, wäre ich euch sehr dankbar. LG Daniel
|
misterunknown
Ehemalige
Anmeldungsdatum: 28. Oktober 2009
Beiträge: 4403
Wohnort: Sachsen
|
Masiwo schrieb: Ich denke, das hilft mir schonmal wirklich weiter. Zudem wäre es aber klasse, wenn es in der OpenVPN Konfigurationsdatei eine Möglichkeit gäbe, diese Route direkt zu spezifizieren.
Das ist IMHO nicht möglich. Du kannst zwar Routen pushen, aber nur welche, die den VPN-Server zum Ziel haben. Etwas anderes lässt die Syntax nicht zu.
|
Masiwo
(Themenstarter)
Anmeldungsdatum: 8. Mai 2014
Beiträge: 78
|
Okay, vielen Dank für die Antwort. Füge ich die Route am besten vor der VPN Verbindung zu Windows hinzu, oder sollte ich das danach erledigen? LG Daniel
|
misterunknown
Ehemalige
Anmeldungsdatum: 28. Oktober 2009
Beiträge: 4403
Wohnort: Sachsen
|
Masiwo schrieb: Okay, vielen Dank für die Antwort. Füge ich die Route am besten vor der VPN Verbindung zu Windows hinzu, oder sollte ich das danach erledigen?
Das kommt darauf an, ob der Start des VPN die Routen überschreibt (keine Ahnung, wie das bei Windows ist). Wenn nicht, ist es egal, wenn doch, musst du es natürlich danach machen.
|
Masiwo
(Themenstarter)
Anmeldungsdatum: 8. Mai 2014
Beiträge: 78
|
misterunknown schrieb: Masiwo schrieb: Okay, vielen Dank für die Antwort. Füge ich die Route am besten vor der VPN Verbindung zu Windows hinzu, oder sollte ich das danach erledigen?
Das kommt darauf an, ob der Start des VPN die Routen überschreibt (keine Ahnung, wie das bei Windows ist). Wenn nicht, ist es egal, wenn doch, musst du es natürlich danach machen.
Super, ich teste dann einfach mal ein bisschen mit den von euch gegebenen Antworten herum, bedanke mich noch einmal ganz herzlich für die schnelle und nette Hilfe, und wünsche allen ein schönes Wochenende ☺ LG Daniel
|