Suche Lösung zum verbinden von VPNs

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
h4ppy
Beiträge: 51
Registriert: 03.06.2004 19:14:35
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Swiss

Suche Lösung zum verbinden von VPNs

Beitrag von h4ppy » 19.09.2013 16:00:58

Hallo, habe hier ein OpenVZ container mit
ppp0 - l2TP/Ipsec VPN server
tun0 - OpenVpn Client
venet0:0 - WAN

Code: Alles auswählen

happy# ifconfig 
lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:101 errors:0 dropped:0 overruns:0 frame:0
          TX packets:101 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:8388 (8.1 KiB)  TX bytes:8388 (8.1 KiB)

ppp0      Link encap:Point-to-Point Protocol  
          inet addr:10.0.1.150  P-t-P:10.0.1.151  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1400  Metric:1
          RX packets:220 errors:1 dropped:0 overruns:0 frame:0
          TX packets:191 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3 
          RX bytes:24854 (24.2 KiB)  TX bytes:93091 (90.9 KiB)

tap0      Link encap:Ethernet  HWaddr 56:60:ed:c1:56:02  
          inet addr:10.0.0.5  Bcast:10.0.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:384 errors:0 dropped:0 overruns:0 frame:0
          TX packets:195 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:82490 (80.5 KiB)  TX bytes:14706 (14.3 KiB)

venet0    Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:127.0.0.1  P-t-P:127.0.0.1  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          RX packets:29985 errors:0 dropped:0 overruns:0 frame:0
          TX packets:30380 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:6311172 (6.0 MiB)  TX bytes:6615297 (6.3 MiB)

venet0:0  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:176.31.XXX.XXX  P-t-P:XXX.XXX.212.150  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1

Routing von L2TP Clients wird wie folgt durchgeführt, damit die Clients schön im WWW sufen können.

Code: Alles auswählen

iptables -t nat -A POSTROUTING -o venet0:0 -s 10.0.1.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -j SNAT --to-source 176.31.xxx.xxx
Ich möchte aber das die ppp0 (l2TP) Clients aus dem 10.0.1.0/24 auch noch in das 10.0.0.0/24 rein können.
Wie stelle ich das ein?
Debian 7 + KDE
In der Kürze liegt die Würze - Wer Fehler findet, darf sie behalten.

Antworten