Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

OpenVPN Netzübergreifend arbeiten lassen

Mitglied: deb10er0

deb10er0 (Level 1) - Jetzt verbinden

27.07.2011, aktualisiert 18.10.2012, 2427 Aufrufe, 1 Kommentar

Hallo Leute,

wir haben hier bei uns in der Firma (stadt1; IP 192.168.249.x) einen VPN Server (Linux OpenVPN). Funktioniert auch alles. Sind über MPLS mit einer Zweigstelle (stadt2; IP 192.168.252.x) verbunden. Also intern komme ich auf das Netzwerk von stadt2 (auch andersherum). Wenn ich mich aber von zu Hause aus im Netzwerk von stadt1 einwähle (funktioniert), dann komme ich nicht in das Netzwerk von stadt2. Wisst ihr zufällig ob ich dazu irgendwas am VPN-Server einstellen muss?

Gruß
deb10er0
Mitglied: aqui
27.07.2011, aktualisiert 18.10.2012
Ja, natürlich, denn der Open VPN Server kennt ja nicht die Route ins 192.168.252.x Netz. Die musst du dem Client logischerweise ja mitteilen, damit Pakete in dieses Netzwerk in den VPN Tunnel geroutet werden, andernafalls versickern sie lokal im Nirwana.
Wenn du einmal ein route print an deinem VPN Client Rechner eingegeben hättest bei aktivem VPN Link, dann hättest du das auch sofort gesehen ! Das zeigt dir die Routing Tabelle an.
Die Lösung ist kinderleicht, denn du musst nur die config Datei des VPN Servers editieren und zusätzlich zum Kommando "push route 192.168.249.0 255.255.255.0" was da ja schon steht noch zusätzlich das Kommando:
push "route 192.168.252.0 255.255.255.0"
dazu eintragen. Damit wird die Route zum Stadt2 Netz dem Client auch automatisch bei Einwahl übertragen. Fertig ist der Lack !
Mit route print kannst du die korrekte Propagierung dieser Route an den Client kontrollieren. (Next Hop ist die VPN Tunnel IP)
Wichtig: Achte auch darauf das dein internes OpenVPN Tunnelnetz in beiden Routern Stadt1 und Stadt2 auch drinsteht, damit das Routing zurück zum Client auch sauber klappt.
Alle Details zur Installation findest du in diesem Tutorial:
https://www.administrator.de/wissen/openvpn-server-installieren-auf-dd-w ...
Bitte warten ..
Ähnliche Inhalte
Cloud-Dienste

Lieferanten auf eigenem Server arbeiten lassen

Frage von pmsfw22Cloud-Dienste2 Kommentare

Hi, ich war mir nicht sicher, in welches Forum die Frage passt - hoffe, ich bin hier richtig. In ...

Netzwerke

(OpenVPN) Nur bestimmter Port über VPN laufen lassen

Frage von Bellringer15Netzwerke3 Kommentare

Guten Tag zusammen, ich bin bei diesem Thema leider komplett überfragt und kenne mich auch in Sachen VPN gar ...

Windows Server

Auf Serverlaufwerk arbeiten

Frage von PharITWindows Server8 Kommentare

Hallo allerseits, ich hätte mal kurz eine Frage: Ist es üblich, direkt auf dem Serverlaufwerk zu arbeiten? Viele unserer ...

LAN, WAN, Wireless

Openvpn kein ping auf openvpn server möglich

gelöst Frage von kohle1957LAN, WAN, Wireless4 Kommentare

Mein Server ist ein Windows 2012 Standard hinter einen Kabel Deutschland modem interne ip 192.168.0.200 Habe 2 virtuelle Maschinen ...

Neue Wissensbeiträge
Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 StundenHumor (lol)

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 14 StundenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 15 StundenSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 18 StundenMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Heiß diskutierte Inhalte
Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server40 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Router & Routing
ISC DHCP 2 Subnetze
gelöst Frage von janosch12Router & Routing19 Kommentare

Hallo, ich betreibe bei mir im Netzwerk einen ISC DHCP Server auf Debian, der DHCP verwaltet aktuell ein /24 ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...