Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

OpenVPN Netzübergreifend arbeiten lassen

Frage Netzwerke Router & Routing

Mitglied: deb10er0

deb10er0 (Level 1) - Jetzt verbinden

27.07.2011, aktualisiert 18.10.2012, 2384 Aufrufe, 1 Kommentar

Hallo Leute,

wir haben hier bei uns in der Firma (stadt1; IP 192.168.249.x) einen VPN Server (Linux OpenVPN). Funktioniert auch alles. Sind über MPLS mit einer Zweigstelle (stadt2; IP 192.168.252.x) verbunden. Also intern komme ich auf das Netzwerk von stadt2 (auch andersherum). Wenn ich mich aber von zu Hause aus im Netzwerk von stadt1 einwähle (funktioniert), dann komme ich nicht in das Netzwerk von stadt2. Wisst ihr zufällig ob ich dazu irgendwas am VPN-Server einstellen muss?

Gruß
deb10er0
Mitglied: aqui
27.07.2011, aktualisiert 18.10.2012
Ja, natürlich, denn der Open VPN Server kennt ja nicht die Route ins 192.168.252.x Netz. Die musst du dem Client logischerweise ja mitteilen, damit Pakete in dieses Netzwerk in den VPN Tunnel geroutet werden, andernafalls versickern sie lokal im Nirwana.
Wenn du einmal ein route print an deinem VPN Client Rechner eingegeben hättest bei aktivem VPN Link, dann hättest du das auch sofort gesehen ! Das zeigt dir die Routing Tabelle an.
Die Lösung ist kinderleicht, denn du musst nur die config Datei des VPN Servers editieren und zusätzlich zum Kommando "push route 192.168.249.0 255.255.255.0" was da ja schon steht noch zusätzlich das Kommando:
push "route 192.168.252.0 255.255.255.0"
dazu eintragen. Damit wird die Route zum Stadt2 Netz dem Client auch automatisch bei Einwahl übertragen. Fertig ist der Lack !
Mit route print kannst du die korrekte Propagierung dieser Route an den Client kontrollieren. (Next Hop ist die VPN Tunnel IP)
Wichtig: Achte auch darauf das dein internes OpenVPN Tunnelnetz in beiden Routern Stadt1 und Stadt2 auch drinsteht, damit das Routing zurück zum Client auch sauber klappt.
Alle Details zur Installation findest du in diesem Tutorial:
http://www.administrator.de/wissen/openvpn-server-installieren-auf-dd-w ...
Bitte warten ..
Ähnliche Inhalte
Cloud-Dienste
Lieferanten auf eigenem Server arbeiten lassen (2)

Frage von pmsfw22 zum Thema Cloud-Dienste ...

Netzwerkmanagement
gelöst OpenVPN Verbindung funktioniert. LAN dahinter ist nicht erreichbar (5)

Frage von istike2 zum Thema Netzwerkmanagement ...

Netzwerke
OpenVPN TLS (4)

Frage von fuddel18 zum Thema Netzwerke ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
Windows Server
gelöst Exchange HyperV Prozessorlast (19)

Frage von theoberlin zum Thema Windows Server ...

Windows Server
Server mit Netzwerkaussetzern (18)

Frage von SarekHL zum Thema Windows Server ...

Server-Hardware
gelöst SPP von HP Abwärtskompatibel? (14)

Frage von fireskyer zum Thema Server-Hardware ...

Netzwerke
Vorschlag Hotelverkabelung (14)

Frage von FA-jka zum Thema Netzwerke ...