OpenVPN - Internet erlauben - lokale Ressourcen verbieten

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
c147258
Beiträge: 29
Registriert: 27.08.2008 23:09:26
Lizenz eigener Beiträge: MIT Lizenz

OpenVPN - Internet erlauben - lokale Ressourcen verbieten

Beitrag von c147258 » 13.02.2010 01:52:03

Hallo,

Ich habe einen Debian - OpenVPN Server laufen, welche den ganzen Verkehr über VPN abwickelt (inkl. Internet Traffic). Nun möchte ich fragen ob es mittels OpenVPN auch möglich ist eine Restriktion zu erstellen, das zum Beispiel nur Client1 Zugriff auf die lokalen Ressourcen haben soll. Client2 zum Beispiel darf nur in das "Internet".

Ist die möglich?

Danke

Benutzeravatar
me
Beiträge: 868
Registriert: 30.10.2005 00:14:23
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Paderborn
Kontaktdaten:

Re: OpenVPN - Internet erlauben - lokale Ressourcen verbieten

Beitrag von me » 19.02.2010 12:45:39

Hallo,

ja das wäre möglich.
OpenVPN kennt beim server client-config-dir, das sieht dann zB so aus:

client-config-dir ccd <- in der server config

Nun erstellst du in /etc/openvpn/ccd/ eine Datei, die nach dem Namen des Clients benannt ist, zB:

/etc/openvpn/ccd/zertifikat1

Dort kannst du dann spezifische Optionen eintragen, zB redirect gateway nur für die eintragen (und aus der globalen server conf rausnehmen), die auch in das Internet dürfen.
Anytime if we think we were right,
we were maybe wrong.

Antworten