Hallo Zusammen,
Ich habe eine Frage zum Routing von meinem VPN Netzwerk.
Aufbau ist wie folgt:
Einige Clients verbinden sich per OpenVPN zu meinem Server.
Die Clients bekommen alle eine IP aus dem Pool: 10.1.0.0/24
Interface: tun0
Andere Clients verbinden sich über IPSec. Diese Verbinden sich aber mit einem kompletten Subnetz. zB:
192.168.10.0/24 oder 192.168.20.0/24
Der IPSec Server hat die IP 192.168.90.2
Nun möchte ich, dass die OpenVPN Clients die 192.168.10.1 erreichen können.
Dazu habe ich zunächst folgende Route eingetragen auf dem Server:
Nun kann ich vom Server aus alle OpenVPN Clients pingen und auch die 192.168.10.1. Jedoch nicht von den OpenVPN Clients aus.
Wie muss das Routing auf dem Server dafür aussehen und wie muss die OpenVPN Config aussehen?
Hier mal die aktuelle route:
Hier die OpenVPN SERVER Config (relevante Teile):
Ich hoffe ihr könnt mir weiterhelfen
Ich habe eine Frage zum Routing von meinem VPN Netzwerk.
Aufbau ist wie folgt:
Einige Clients verbinden sich per OpenVPN zu meinem Server.
Die Clients bekommen alle eine IP aus dem Pool: 10.1.0.0/24
Interface: tun0
Andere Clients verbinden sich über IPSec. Diese Verbinden sich aber mit einem kompletten Subnetz. zB:
192.168.10.0/24 oder 192.168.20.0/24
Der IPSec Server hat die IP 192.168.90.2
Nun möchte ich, dass die OpenVPN Clients die 192.168.10.1 erreichen können.
Dazu habe ich zunächst folgende Route eingetragen auf dem Server:
Code:
192.168.10.1 192.168.90.2 255.255.255.255 UGH 0 0 0 eth0
Wie muss das Routing auf dem Server dafür aussehen und wie muss die OpenVPN Config aussehen?
Hier mal die aktuelle route:
Code:
vpn:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.10.1 192.168.90.2 255.255.255.255 UGH 0 0 0 eth0
192.168.10.1 10.1.0.2 255.255.255.255 UGH 0 0 0 tun0
10.1.0.2 * 255.255.255.255 UH 0 0 0 tun0
188.40.xxx.xxx * 255.255.255.192 U 0 0 0 eth0
192.168.10.0 * 255.255.255.0 U 0 0 0 eth0
192.168.20.0 * 255.255.255.0 U 0 0 0 eth0
192.168.30.0 * 255.255.255.0 U 0 0 0 eth0
10.1.0.0 10.1.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.90.0 * 255.255.255.0 U 0 0 0 eth0
default xen0 0.0.0.0 UG 0 0 0 eth0
Hier die OpenVPN SERVER Config (relevante Teile):
Code:
client-to-client
route 192.168.10.1 255.255.255.255
push "route 10.1.0.0 255.255.255.0"
push "route 192.168.10.1 255.255.255.255"
Ich hoffe ihr könnt mir weiterhelfen
Last edited by a moderator: