ich bitte Euch um Hilfestellung. Meine aufgesetzte VPN-Verbindung funktioniert im prinzip, jedoch komme ich nicht mit dem Client aus meinem Netz an die Clients hinter dem VPN Gateway (also ins LAN auf der Gegenseite). Das VPN-Gateway ist nicht das Netzwerkgateway (bzw. -router).
Struktur:
LAN Vorort
192.168.2.x
Entferntes LAN
Router IP: 192.168.11.1
Clients im LAN 192.168.11.x
VPN-Gateway VPN IP: 10.8.0.1; LAN IP:192.168.11.200
Ich verwende VPN im routing Modus, nicht bridge.
Hier die Konfigurationsdateien:
client.conf
Server: rc.local:client
dev tun
proto tcp
remote myvpn.server.xxl 2222
resolv-retry infinite
nobind
user openvpn
group openvpn
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
dh dh1024.pem
ns-cert-type server
cipher DES-EDE3-CBC
comp-lzo
verb 3
server.conf#!/bin/sh -e
#
# rc.local
route add -net 10.8.0.0 netmask 255.255.255.0 gw 192.168.11.200
exit 0
Bei der Option "client-to-client" bin ich mir nicht ganz sicher. Laut DOKU braucht man diese nur, wenn man andere Clients aus dem Netzwerk des Clients mit den Clients im LAN des Servers anknüpfen will. Ich habe es eben MIT ausprobiert. Es funktioniert immer noch nicht.port 2222
proto tcp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.11.0 255.255.255.0"
# Uncomment this directive to allow different
# clients to be able to "see" each other.
# By default, clients will only see the server.
# To force clients to only see the server, you
# will also need to appropriately firewall the
# server's TUN/TAP interface.
;client-to-client
keepalive 30 180
cipher DES-EDE3-CBC # Triple-DES
comp-lzo
max-clients 10
user openvpn
group openvpn
persist-key
persist-tun
status openvpn-status.log
verb 6
Hier das Routing (Server):
Hier das Routing (Client):Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
10.8.0.0 192.168.11.200 255.255.255.0 UG 0 0 0 eth0
192.168.11.0 * 255.255.255.0 U 0 0 0 eth0
default 192.168.11.1 0.0.0.0 UG 100 0 0 eth0
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.5 * 255.255.255.255 UH 0 0 0 tun0
10.8.0.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
192.168.11.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
default 192.168.2.1 0.0.0.0 UG 0 0 0 eth0
Ich danke Euch.