cantor
Goto Top

Zugriff auf Proxy über VPN Tunnel

Ich habe ein Heimnetzwerk eingerichtet mit einem VPN Router. Von einem Remoterechner kann ich über einen VPN Client einen VPN Tunnel (IPSec) zu meinem Heimnetzwerk aufbauen. Wenn ich vom Remote Rechner aus - bei bestehendem Tunnel - im Browser eine Website aufrufe, erfolgt das aber unabhängig vom existierenden Tunnel (also über die existierende Online-Verbindung des Remote Rechners).

Ich möchte erreichen, dass bei existierendem Tunnel der Remoterechner Webseitenzugriffe über den Tunnel bzw. das Heimnetzwerk vornimmt.
Wenn ich die Sache richtig verstehe, müßte ich in meinem Heimnetzwerk dazu einen Server mit Proxy verfügbar haben und den Proxy in die Konfiguration des Browsers auf dem Remote Rechner eintragen.

Im Heimnetzwerk befindet sich ein NAS. Ich könnte also auf dem NAS einen Proxy installieren. Squid ist für mich (als IT-DAU) leider zu kompliziert. Blieben z.B. - sofern ich keinen Denkfehler mache - PHProxy oder Tinyproxy.

Die Frage ist nun:
wie müßte ich das Ganze konfigurieren?
Der Router (als Endpunkt des VPN Tunnels) hat die IP 192.168.2.100. Die NAS (auf der der Proxy zu installieren wäre) die IP 192.168.2.3
Was müßte ich denn dann als Proxy in das Konfigurationsfeld meines Browsers auf dem Remote-Rechner eintragen - die IP des NAS, irgendetwas mit localhost? Ich sehe leider den Wald vor lauter Bäumen überhaupt nicht mehr.
Ein einfaches How-To für Netzwerk- und Linux-Dummies für mich wäre als erste Anlaufstelle, wo ich mich schlau machen kann, auch o.k.

ich habe lange überlegt, welches die beste Rubrik für die rage ist, aber etwas besseres als Router und Routing ist mir nicht eingefallen.

In jedem Fall würde ich mich über alle zielführenden Tipps und Hinweise freuen.

Gruß
Jürgen

Content-Key: 151545

Url: https://administrator.de/contentid/151545

Printed on: May 5, 2024 at 00:05 o'clock

Member: Pjordorf
Pjordorf Sep 22, 2010 at 12:34:11 (UTC)
Goto Top
Hallo auch an dich gerichtet.

Zitat von @cantor:
Von einem Remoterechner kann ich über einen VPN Client einen VPN
Ich möchte erreichen, dass bei existierendem Tunnel der Remoterechner Webseitenzugriffe über den Tunnel bzw. das Heimnetzwerk vornimmt.
Und hättest du uns noch deinen geheimnissvollen VPN Client (Name und Version) mitgeteilt, hätte dir hier fast jeder sagen können das du das kleine Häckchen setzen musst bei "Standardgateway des Remotenetzwerks verwenden".

Wenn ich die Sache richtig verstehe, müßte ich in meinem Heimnetzwerk dazu einen Server mit Proxy verfügbar haben
Nein.

Peter
Member: cantor
cantor Sep 22, 2010 at 18:48:30 (UTC)
Goto Top
Hallo,

Zitat von @Pjordorf:
Und hättest du uns noch deinen geheimnissvollen VPN Client (Name und Version) mitgeteilt, hätte dir hier fast jeder
sagen können das du das kleine Häckchen setzen musst bei "Standardgateway des Remotenetzwerks verwenden".

Ich nutze auf dem Remote Rechner den VPN Client von Shrew Soft in der Version 2.1.6. Ein Häkchen "Standardgateway des Remotenetzwerks verwenden" gibt es dort nicht.

Aber vielleicht ist es für meine Fragestellung nützlich, noch ein paar Hintergrundinformationen zu liefern:

Die Verbindung ins lokale Netzwerk (über den Router) läuft als IPSec VPN Tunnel.

Auf dem Remote Rechner gehe ich mittels UMTS-Modem online. Ich nutze dafür Vodafone Websessions. Die Verbindung ins Inernet kommt zustande, wenn im Browser eine Website aufgerufen wird, was wiederum zunächst eine Weiterleitung auf web.vodafone.de triggert. Wird der Browser geschlossen, ist die Verbindung ins Internet weg.

Ist die Verbindung ins Internet hergestellt, bin ich also online, baue ich über den Shrew Soft VPN Client den Tunnel auf.

Selbst wenn ich jetzt eine neue Browserinstanz öffne und darüber eine Website aufrufe, erfolgt dies nicht über den Tunnel, sondern direkt über den UMTS Provider. Sogesehen wüßte ich nicht, wie unter den geschilderetn Bedingungen Surfen über den aufgebauten IPSec VPN Tunnel funktionieren sollte. Falls es trotzdem (ohne einen Proxy auf dem NAS zu instellieren) geht, bin ich für jeden Hinweis mehr als dankbar.


> Wenn ich die Sache richtig verstehe, müßte ich in meinem Heimnetzwerk dazu einen Server mit Proxy
> verfügbar haben
Nein.

Wie geht es denn?

Gruß Jürgen