Routing zum VPN Gateway

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
troymclour
Beiträge: 4
Registriert: 10.03.2006 21:37:16

Routing zum VPN Gateway

Beitrag von troymclour » 17.03.2006 09:13:38

Hallo

Ich hab auf meinen Netzwerkserver (192.168.1.10) ein VPN Tunnel am laufen. Der Remote Rechner ist auf dem Server unter 10.0.0.1 zu erreichen.

Wie kann ich diesen Remote Rechner, alse die 10.0.0.1 von einem anderen Rechner ansprechen, am liebsten wäre mir, wenn der Remote Rechner z.b. über 192.168.2.1 ansprechbar wäre.


Danke Troy

Faultier
Beiträge: 181
Registriert: 29.06.2003 20:10:20
Wohnort: Darmstadt

Beitrag von Faultier » 17.03.2006 10:09:38

Du musst auf deinem Server das Routing aktivieren. Auf deinem Client musst du dann eine Route nach 10.0.0.1 eintragen. Auf dem Remoterechner musst du ebenfalls eine Route in das 192.168.1.0/24 Netz eintragen, damit die Kommunikation in beide Richtungen geht. Es wäre noch wichtig zu wissen, welche IP dein Tunneldevice hat, da es zwischen dem Tunneldevice und 192.168.1.10 geroutet werden soll. Kannst du auch noch mal sagen, was genau für einen Tunnel du benutzt?

Schau am besten mal in die manpage von route wie man routen unter linux setzt. Das Routing auf dem Server aktivierst du per

Code: Alles auswählen

echo 1 > /proc/sys/net/ipv4/ip_forward
. Es könnte sein, dass es dann schon funktioniert.
p2/400 komplett passv gekühlter Debian/Sarge Server/Router || Gentoo Workstation an der immer mal rumgebastelt wird

troymclour
Beiträge: 4
Registriert: 10.03.2006 21:37:16

Beitrag von troymclour » 17.03.2006 11:15:58

Wenn ich auf dem Desktoprechner mittels

Code: Alles auswählen

route add -host 10.0.0.1  gw 192.168.1.10 metric 1
eine Gateway anlege, findet er den "Rechner" 10.0.0.1 immer noch nicht. Mache ich da etwas falsch? IP forwarding auf dem Server 192.168.1.10 ist aktiviert.

Thänx, Troy

Faultier
Beiträge: 181
Registriert: 29.06.2003 20:10:20
Wohnort: Darmstadt

Beitrag von Faultier » 17.03.2006 12:39:05

kommt denn der remote rechner in dein 192.168.1.0/24 netz rein? Die Verbindung muss in beide Richtungen funktionieren. Ansonsten schickst du beim pingen ein Packet raus, das auch bei dem Remoterechner ankommt, aber dieser kann keine Antwort schicken.
p2/400 komplett passv gekühlter Debian/Sarge Server/Router || Gentoo Workstation an der immer mal rumgebastelt wird

Antworten