Racoon und Setkey, VPN OK aber kein Netzwerk

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
bLaMaN
Beiträge: 20
Registriert: 16.07.2004 13:44:09

Racoon und Setkey, VPN OK aber kein Netzwerk

Beitrag von bLaMaN » 24.02.2005 16:25:01

Hallo Users

@Debian Sarge

Ich hab ein Problem mit beim aufbau einer Verbindung ins Netzwerk. Ich kann einen Tunnel
bis auf den Server aufbauen und mich mit putty auf Ihn verbinden. Aber was muss ich jetzt
noch einstellen damit ich das Netzwerk dahinter oder mindestens einen andern PC sehe?

Ich hab schon bei Google nach allen Möglichen stichworten gesucht aber nichts gefunden
was mir weiterhelfen kann. Muss ich ein NAT einrichten oder etwa eine Route? Da in den
VPN Foren immer wieder die Rede von NAT und Routing ist. Diese beziehen sicher aber
immer auf Statische VPN Verbindungen...

Währe froh wenn mir jemand nen Anhaltspunkt geben könnte.

MFG & THX Blaman

face2000
Beiträge: 11
Registriert: 03.09.2004 08:28:49

Beitrag von face2000 » 25.02.2005 10:43:27

Hi

es würde helfen wenn du dein Netz ein bichen beschreiben würdest und deine routing table zeiten würdest.
Wenn du z.B.
Server:
eth0 (IP:192.168.178.4)
tun0 (IP:192.168.1.1)

Client:
eth0 (IP: 10.0.0.4)
tun0 (IP:192.168.1.2)

nun willst, wenn ich dich richtig verstanden hab vom netz tun0 bzw. 192.168.1.0 auf eth0 bzw. 192.168.178.0.
Server seite:
-überprüf, ob /proc/sys/net/ipv4/ip_forward auf 1 ist.
- nat must du auch, damit die päckchen auch wieder den rückweg finden

client seite
-route add -net 192.168.178.0/24 gw 192.168.1.1 <= sowas in der art halt
ja und nu solltest du schon in das 192.168.178.0 pingen können


hoffe ich hab deine frage nicht falsch verstanden ;)

face

bLaMaN
Beiträge: 20
Registriert: 16.07.2004 13:44:09

Beitrag von bLaMaN » 25.02.2005 12:59:44

Hallo

Danke für die Infos

Also die netzwerk informationen sind:
----------------------------
Server Debian 3.1
externe IP (eth0) 192.168.10.97
interne IP (eth1)192.168.21.98

DIe externe IP ist an einem Firewall angeschlossen.

Test Client Windows2K
192.168.21.11

Der Client wird später noch durch einen Terminal Server ersetzt.
----------------------------

Hab mittlerweile herausgefunden das ich noch ein SNAT machen muss, hierzu muss ich
mal die Debian Dokmentation die ich gefunden habe lesen.

Ich habe noch wenig Hintergrundwissen zu NAT und Routing. Hab das vor 2 Jahren mal
lehrnen müssen, und schon damals ned begriffen ;-)

MFG blaman

Antworten