Verbindung teilen (vpn + Inet)
Verbindung teilen (vpn + Inet)
Hallo,
ich benutze zu Hause auf meinem priv. Laptop einen vpn-client (cisco). Ein Verbinden funktioniert auch wunderbar. Nur kann ich danach nicht mehr meine "normale" Verbindung benutzen, um z.B. im Internet zu surfen.
Was muss ich machen, wenn ich den vpn-client starte, einmal diese Verbindung nutzen kann aber auch noch meine "normale" Verbindung nutzen kann.
Hoffe, dass das ganze halbwegs verständlich ist
Danke.
ich benutze zu Hause auf meinem priv. Laptop einen vpn-client (cisco). Ein Verbinden funktioniert auch wunderbar. Nur kann ich danach nicht mehr meine "normale" Verbindung benutzen, um z.B. im Internet zu surfen.
Was muss ich machen, wenn ich den vpn-client starte, einmal diese Verbindung nutzen kann aber auch noch meine "normale" Verbindung nutzen kann.
Hoffe, dass das ganze halbwegs verständlich ist
Danke.
Oh, yeah!
die Linuxversion des Cisco VPN Clients kenne ich nicht, unter Linux verwende ich den vpnc. Unter Windows gibt es jedoch eine Option "use default gateway" ( oder so ähnlich ). Wenn diese aktiviert ist, wird der gesammte Traffic über das VPN geleitet.
Aus Sicherheitsgründen sollte diese Option auch aktiviert bleiben, weil dein Rechner sonst als Gateway zwischen Internet und VPN fungieren kann. "Besser" wäre es daher über das VPN zu surfen.
Gruß
gms
Aus Sicherheitsgründen sollte diese Option auch aktiviert bleiben, weil dein Rechner sonst als Gateway zwischen Internet und VPN fungieren kann. "Besser" wäre es daher über das VPN zu surfen.
Gruß
gms
Zuletzt geändert von gms am 01.10.2007 14:28:09, insgesamt 1-mal geändert.
Das hängt sehr von dem VPN Client ab.
Meistens setzt der eine Route. Wenn er zb die Standard route ändert geht alles über den VPN Server.
Dann müsstest du selbst die Routen anpassen ud zb nur das ziel subnetz über die VPN Verbimdung routen. WIe das bei cisco ist weis ich allerdings nicht. Bei OpenVPN läuft es über routen.
lg mcdikki
Meistens setzt der eine Route. Wenn er zb die Standard route ändert geht alles über den VPN Server.
Dann müsstest du selbst die Routen anpassen ud zb nur das ziel subnetz über die VPN Verbimdung routen. WIe das bei cisco ist weis ich allerdings nicht. Bei OpenVPN läuft es über routen.
lg mcdikki
LINUX - Life is too short for reboot!
Samba PDC auf Debian Etch | 2xIntel Xeon 3GHz - 2048 MB RAM - RAID 10 mit 3Ware 9550SX-4LP und 4x80GB HDD SATAII
Samba PDC auf Debian Etch | 2xIntel Xeon 3GHz - 2048 MB RAM - RAID 10 mit 3Ware 9550SX-4LP und 4x80GB HDD SATAII
Dem Cisco-Client kann man serverseitig diese Routingfunktionen verbieten. Das Cisco-Kernelmodul greift da ziemlich hart ein und unterbindet alle anderen Kommunikationswege. Aus Unternehmenssicht macht sowas auch durchaus Sinn, schließlich will man verhindern, daß das Notebook eines Mitarbeiters ungewollt zum Hintertürchen ins Firmennetz wird.mcdikki hat geschrieben:Dann müsstest du selbst die Routen anpassen ud zb nur das ziel subnetz über die VPN Verbimdung routen.
Wenn dein Cisco-Gegenüber also Routing verbietet, hast du keine Chance, clientseitig irgendwas zu manipulieren.
OpenVPN kann man entweder routen oder bridgen, je nach Konfiguration. Ich finde Bridging sogar einiges bequemer.Bei OpenVPN läuft es über routen.
Benutze folgenden Client, siehe dazu bitte den link hier.
Ok, was mich z.B. stört ist, dass ich dann bei aufgebauter vpn-Verbindung nicht mehr meine privaten Mails über icedove empfangen oder mir package über apt installieren kann.
Ok, was mich z.B. stört ist, dass ich dann bei aufgebauter vpn-Verbindung nicht mehr meine privaten Mails über icedove empfangen oder mir package über apt installieren kann.
Oh, yeah!
Wie genau meinst du das mit dem Ändern der Routen?mcdikki hat geschrieben:Das hängt sehr von dem VPN Client ab.
Meistens setzt der eine Route. Wenn er zb die Standard route ändert geht alles über den VPN Server.
Dann müsstest du selbst die Routen anpassen ud zb nur das ziel subnetz über die VPN Verbimdung routen. WIe das bei cisco ist weis ich allerdings nicht. Bei OpenVPN läuft es über routen.
lg mcdikki
Denke mal, dass es nicht reichen wird, meine route zur Fritzbox (192.168.1.1) hinzu zufügen.
Oh, yeah!
So, bei dem Client gibt es folgende Optionen:
Zuvor starte ich dann noch den ciscovpn-client mit
Code: Alles auswählen
daniel-laptop:~/scripts# vpnclient --help
Cisco Systems VPN Client Version 4.8.00 (0490)
Copyright (C) 1998-2005 Cisco Systems, Inc. All Rights Reserved.
Client Type(s): Linux
Running on: Linux 2.6.18-4-686 #1 SMP Wed May 9 23:03:12 UTC 2007 i686
Config file directory: /etc/opt/cisco-vpnclient
You have entered an unrecognized command.
Usage:
vpnclient connect <profile> [user <username>] [eraseuserpwd | pwd <password>]
[nocertpwd]
vpnclient disconnect
vpnclient stat [reset] [traffic] [tunnel] [route] [repeat]
vpnclient notify
vpnclient verify [autoinitconfig]
vpnclient autoinit
Code: Alles auswählen
/etc/init.d/vpnclient_init start
Oh, yeah!
- mistersixt
- Beiträge: 6601
- Registriert: 24.09.2003 14:33:25
- Lizenz eigener Beiträge: GNU Free Documentation License
Ich hatte auch mal vor ca. 2-3 Jahren diesen Cisco-VPN Client für Linux im Einsatz, und wie MSfree schon sagte, das Kernel-Modul klingt sich ziemlich hart ins System ein, Routen anschliessend umbiegen ging nicht, und man konnte tatsächlich nur noch durch den Tunnel Pakete senden.
Gruss, mistersixt.
Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE
Schade, ich hätte so gerne noch meine eigenen Emails und so abrufen können.mistersixt hat geschrieben:Ich hatte auch mal vor ca. 2-3 Jahren diesen Cisco-VPN Client für Linux im Einsatz, und wie MSfree schon sagte, das Kernel-Modul klingt sich ziemlich hart ins System ein, Routen anschliessend umbiegen ging nicht, und man konnte tatsächlich nur noch durch den Tunnel Pakete senden.
Gruss, mistersixt.
Naja, schade.
Kann man wohl nichts machen....
Oh, yeah!
wenn es dir so ein großes Bedürfnis ist, dann würde ich auch nicht so schnell aufgebenDuff hat geschrieben: Schade, ich hätte so gerne noch meine eigenen Emails und so abrufen können.
hier wird z.B eine Lösung mit einer zweiten NIC vorgeschlagen:
http://forums.speedguide.net/archive/in ... 11393.html
Ich würde aber auch der Sache nachgehen, ob das nicht einfach ein Konfigurationsproblem ist. Es ist zwar richtig, daß der Server diese Policy vorgeben kann, in diesem Fall wird aber sicherlich meistens auch http und ftp über das VPN erlaubt. Wenn bei dir ein "apt-get" ( probiers einmal mit http falls du derzeit ftp verwendest) nicht mehr funktioniert, ist das sicherlich eine unübliche Konfiguration.
Gruß
gms
Danke für die Antwort.
Die Lösung mit der zweiten NIC kann ich bei mir vergessen, da ich einen Laptop benutze.
Wenn ich den vpn-Tunnel hergestellt habe, kann ich auf jeden Fall dann einen browser aufrufen und im Internet über das Firmennetz surfen.
Ob ein apt-get funktioniert, muss ich mal ausprobieren.
Meine Konfig sieht auf jeden Fall schon ein http vor:
Die Lösung mit der zweiten NIC kann ich bei mir vergessen, da ich einen Laptop benutze.
Wenn ich den vpn-Tunnel hergestellt habe, kann ich auf jeden Fall dann einen browser aufrufen und im Internet über das Firmennetz surfen.
Ob ein apt-get funktioniert, muss ich mal ausprobieren.
Meine Konfig sieht auf jeden Fall schon ein http vor:
Code: Alles auswählen
daniel@daniel-laptop:~$ cat /etc/apt/sources.list
#deb cdrom:[Debian GNU/Linux testing _Etch_ - Official Snapshot i386 Binary-1 (20060810)]/ etch main
deb http://ftp.de.debian.org/debian/ etch main contrib non-free
deb-src http://ftp.de.debian.org/debian/ etch main contrib non-free
deb http://security.debian.org/ etch/updates main contrib non-free
deb-src http://security.debian.org/ etch/updates main contrib non-free
deb http://www.debian-multimedia.org etch main
Oh, yeah!
Mmh..
ein apt-get update funktioniert doch nicht bei aufgebauten vpn-tunnel.
Ein route -n zeigt folgendes an
ein apt-get update funktioniert doch nicht bei aufgebauten vpn-tunnel.
Code: Alles auswählen
daniel-laptop:~# apt-get update
Fehl http://security.debian.org etch/updates Release.gpg
Konnte »security.debian.org« nicht auflösen
Fehl http://www.debian-multimedia.org etch Release.gpg
Konnte »www.debian-multimedia.org« nicht auflösen
Fehl http://ftp.de.debian.org etch Release.gpg
Konnte »ftp.de.debian.org« nicht auflösen
Ign http://security.debian.org etch/updates Release
Ign http://www.debian-multimedia.org etch Release
...
...
Code: Alles auswählen
daniel-laptop:~# route -n
Kernel IP Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
193.7.54.60 192.168.1.1 255.255.255.255 UGH 0 0 0 eth2
161.80.151.0 0.0.0.0 255.255.255.0 U 0 0 0 cipsec0
0.0.0.0 161.80.151.215 0.0.0.0 UG 0 0 0 cipsec0
Oh, yeah!