Hallo Zusammen.
ich habe schon stundenweise gegoogelt und Konfigurationen ausprobiert. Nichts half bei meinem Problem. Ich habe ein voll funktionierendes VPN auf meinem Server eingerichtet. Also mein Server ist der VPN-Client, und der VPN-Server steht in irgendeinem Rechenzentrum. Fragt mich nicht warum ☺. Mein Server besitzt das Interface eth0 (Physikalisch) mit 192.168.5.x und nach den connecten vom VPN noch ein Interface tun0 mit einer dynamischen IP z.B. 93.xx.xx.28
Mit dem Forwarding und:
1 | iptables --table nat -A POSTROUTING -o eth0 -j MASQUERADE |
kann der Server auch vom LAN aus erreicht werden, wenn das VPN aktiv ist.
Vor dem connect sieht meine Routingtabelle so aus:
1 2 3 4 5 | root@srv-tortuga:~# route -n Kernel-IP-Routentabelle Ziel Router Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.5.1 0.0.0.0 UG 100 0 0 eth0 192.168.5.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 |
Und nach dem connect:
1 2 3 4 5 6 7 8 9 | root@srv-tortuga:~# route -n Kernel-IP-Routentabelle Ziel Router Genmask Flags Metric Ref Use Iface 0.0.0.0 93.94.245.1 128.0.0.0 UG 0 0 0 tun0 0.0.0.0 192.168.5.1 0.0.0.0 UG 100 0 0 eth0 80.254.79.101 192.168.5.1 255.255.255.255 UGH 0 0 0 eth0 93.94.245.0 0.0.0.0 255.255.255.128 U 0 0 0 tun0 128.0.0.0 93.94.245.1 128.0.0.0 UG 0 0 0 tun0 192.168.5.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 |
Mein Problem: Aktueller Stand ist, wenn das VPN verbunden ist, dass jeder AUSGEHENDER/EINGEHENDER Traffic vom Server, über das Interface tun0 geht.
Ich möchte aber, dass der Server über tun0 erreichbar ist, der Traffic aber default über eth0 läuft.
Wie bewerkstellige ich das? Bin am verzweifeln. ☹
Vielen Dank für die Hilfe.
Zusätzliche INFO:
1 2 3 4 5 6 7 | root@srv-tortuga:~# ip route show 0.0.0.0/1 via 93.94.245.1 dev tun0 default via 192.168.5.1 dev eth0 metric 100 80.254.79.101 via 192.168.5.1 dev eth0 93.94.245.0/25 dev tun0 proto kernel scope link src 93.94.245.80 128.0.0.0/1 via 93.94.245.1 dev tun0 192.168.5.0/24 dev eth0 proto kernel scope link src 192.168.5.27 |
Moderiert von tomtomtom:
Ins passende Forum verschoben. Bitte beachte die Themenstickies.