Hey,
ich habe vor, mir hier im Büro einen Server hinzustellen, der als VPN-Gateway fungiert. Ich möchte also, dass alle Computer hier im Lan über diesen Server auf das VPN zugreifen können.
Ich habe alles soweit eingerichtet, dass ich vom Server direkt ins VPN komme. Allerdings komme ich vom Lan nicht ins VPN..
Netzkonfiguration:
Server: 192.168.1.24
VPN: 10.55.10.0/24
IP des tun1 auf dem Server: 10.55.11.26
route auf dem Server:
Folgende Routen habe ich eingerichtet:
Auf den Pcs im Lan: route add -net 10.55.10.0/24 gw 192.168.1.24
Auf dem Server: route add -net 10.55.10.0/24 dev tun1
Wenn ich auf einem Pc traceroute auf 10.55.10.11 starte, bleibts auf dem Server hängen. Der weiß also anscheinend noch nicht, dass er das Paket aufs tun0 weiterleiten soll..
Habe schon mit iptables rumprobiert, aber wirklich etwas erreicht habe ich nicht.
Habt ihr eine Idee?
Danke schonmal!ö
ich habe vor, mir hier im Büro einen Server hinzustellen, der als VPN-Gateway fungiert. Ich möchte also, dass alle Computer hier im Lan über diesen Server auf das VPN zugreifen können.
Ich habe alles soweit eingerichtet, dass ich vom Server direkt ins VPN komme. Allerdings komme ich vom Lan nicht ins VPN..
Netzkonfiguration:
Server: 192.168.1.24
VPN: 10.55.10.0/24
IP des tun1 auf dem Server: 10.55.11.26
route auf dem Server:
Code:
Destination Gateway Genmask Flags Metric Ref Use Iface
10.50.11.25 * 255.255.255.255 UH 0 0 0 tun1
10.50.11.1 10.50.11.25 255.255.255.255 UGH 0 0 0 tun1
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
10.55.10.0 * 255.255.255.0 U 0 0 0 tun1
default Cisco 0.0.0.0 UG 0 0 0 eth0
Folgende Routen habe ich eingerichtet:
Auf den Pcs im Lan: route add -net 10.55.10.0/24 gw 192.168.1.24
Auf dem Server: route add -net 10.55.10.0/24 dev tun1
Wenn ich auf einem Pc traceroute auf 10.55.10.11 starte, bleibts auf dem Server hängen. Der weiß also anscheinend noch nicht, dass er das Paket aufs tun0 weiterleiten soll..
Habe schon mit iptables rumprobiert, aber wirklich etwas erreicht habe ich nicht.
Habt ihr eine Idee?
Danke schonmal!ö