OpenVPN: Ausnahme für lokales Netz definieren

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
juno
Beiträge: 67
Registriert: 08.11.2013 18:46:00

OpenVPN: Ausnahme für lokales Netz definieren

Beitrag von juno » 03.08.2015 15:59:18

Hallo zusammen,

nach umfangreicher Recherche bin ich leider noch nicht so richtig schlau geworden, wie ich folgendes erreiche:
Verbindungen (FTP / HTTP etc) laufen über OpenVPN,
mit Ausnahme aller Verbindungen in das lokale Netzwerk (10.0.0.x).

Freue mich über jede Hilfe, die ich als fortgeschrittener Linux-Anfänger verstehen kann :)
Gruß,
juno
_
Thinkpad T460s Debian Testing XFCE mit Ultra Dock 90W (04W3947)
Thinkpad X220 Debian Sid x64 XFCE mit Mini Dock Plus Series 3 (4338) lspci /proc/cpuinfo

Benutzeravatar
orcape
Beiträge: 1530
Registriert: 07.11.2008 18:37:24
Wohnort: 50°36'23.99"N / 12°10'20.66"E

Re: OpenVPN: Ausnahme für lokales Netz definieren

Beitrag von orcape » 03.08.2015 19:04:17

Hi,
wozu brauchst Du da Ausnahmen ?
Erkläre mal was Du genau vor hast.
Der Tunnel läuft übers Internet auf Remotes Netz oder OpenVPN-Provider ? Dein LAN hat doch dann nichts mit Deinem Tunnel zu tun und braucht keine Ausnahmen.
Gruß orcape

Benutzeravatar
juno
Beiträge: 67
Registriert: 08.11.2013 18:46:00

Re: OpenVPN: Ausnahme für lokales Netz definieren

Beitrag von juno » 03.08.2015 20:48:11

jo, OpenVPN hat einen VPN eingetragen,
NFS-Freigaben z.B. sollen aber weiterhin aus dem LAN erreichbar sein.
Gruß,
juno
_
Thinkpad T460s Debian Testing XFCE mit Ultra Dock 90W (04W3947)
Thinkpad X220 Debian Sid x64 XFCE mit Mini Dock Plus Series 3 (4338) lspci /proc/cpuinfo

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: OpenVPN: Ausnahme für lokales Netz definieren

Beitrag von Cae » 03.08.2015 21:06:14

Routing.

Code: Alles auswählen

# ip route add default via {vpn-internal-peer} dev tun0
# ip route add {vpn-external-peer} dev eth0
# ip route add 10/8 dev eth0
sollte die Magie tun. Die {variablen} sind hoffentlich sprechend genug benannt. Gegebenenfalls musst du push-Skripte und bestehende Routen beachten.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

eggy
Beiträge: 3334
Registriert: 10.05.2008 11:23:50

Re: OpenVPN: Ausnahme für lokales Netz definieren

Beitrag von eggy » 03.08.2015 23:24:19

Dein VPN ist 10.x.x.x und Dein lokales Netz auch? (keine gute Idee)

Antworten