Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Routing bei Openwrt

Frage Netzwerke Router & Routing

Mitglied: Lightrider

Lightrider (Level 1) - Jetzt verbinden

04.11.2009 um 19:37 Uhr, 7282 Aufrufe, 4 Kommentare

Hallo,
ich hoffe ich bin hier richtig

Also ich habe einen Linksys WRT54GL mit OpenWRT Kamikaze

Dort habe ich vpnc konfiguriert, sodas es sich per vpn auf eine asa einwählt.

hinter der asa sind die netze 192.168.0.0, 192.168.2.0, 192.168.6.0

der router bekommt von der asa die ip 192.168.8.2, die asa hat 192.168.8.1

Der router routet alle verbindungen wenn die vpn verbindung besteht über diesen tunnel,

ich möchte aber gerne das nur zu den subnetzten über den tunnel geroutet wird, ansonsten über die pppoe verbindung.

ist das machbar, wenn ja wie stelle ich das ein?

Ich hab heir die beiden routing tables

Mit vpnc aktiv
01.
Kernel IP routing table 
02.
Destination           Gateway              Genmask                  Flags   MSS     Window  irtt    Iface 
03.
84.141.107.185    62.214.64.52     255.255.255.255     UGH    1492      0              0      ppp0 
04.
62.214.64.52         0.0.0.0                255.255.255.255     UH        0            0              0      ppp0 
05.
192.168.10.0         0.0.0.0                255.255.255.0          U           0            0              0     br-lan 
06.
0.0.0.0                     0.0.0.0                0.0.0.0                        U           0            0              0     tun0
ohne vpnc

01.
Destination  	        Gateway  	        Genmask  	                Flags  	Metric  	Ref  	Use  	Interface 
02.
62.214.64.52	0.0.0.0	                255.255.255.255 	UH	        0	        0	        0	        wan (ppp0) 
03.
192.168.10.0	0.0.0.0	                255.255.255.0	        U	        0	        0	        0	        lan (br-lan) 
04.
0.0.0.0	                62.214.64.52	0.0.0.0	                        UG        	0	        0	        0	        wan (ppp0)
Mitglied: djfflow
05.11.2009 um 10:59 Uhr
Das genaue Kommando kann ich dir jetzt auch nciht nennen. Aber du müsstest eigentlich eine Route für jedes der Subnetze anlegen.
Bsp.
Destination Gateway Genmask
192.168.0.0 192.168.8.2 255.255.255.0

Dann müsste eigentlich alles laufen
Bitte warten ..
Mitglied: aqui
09.11.2009 um 16:46 Uhr
Der o.a. Tipp ist im Ansatz richtig aber syntaktisch natürlich völlig falsch und unvollständig.
wenn schon, dann müsste korrekterweise die ASA als next Hop Gateway angegeben werden, also die .8.1.
Korrekt müssten die statischen Routen dann lauten:
route add 192.168.0.0. 255.255.255.0 192.168.8.1
route add 192.168.2.0 255.255.255.0 192.168.8.1
route add 192.168..6.0 255.255.255.0 192.168.8.1


Vermutlich gibt die ASA aber sich selber als default gateway vor, und damit sind diese Routen dann so oder so sinnlos !
Das musst du in der ASA Konfig abschalten ! Dann klappt das problemlos !
Bitte warten ..
Mitglied: Lightrider
09.11.2009 um 22:55 Uhr
Danke, habe das nun hinbekommen, allerdings habe ich

route add 192.168.0.0 255.255.255.0 192.168.8.2 als befehl eingegeben und es geht so

Vielen Dank
Bitte warten ..
Mitglied: aqui
10.11.2009 um 14:49 Uhr
Ist syntaktisch aber falsch, denn logischerweise muss man natürlich immer das next Hop Gateway angeben beim Routing. Wenns dennoch funktioniert ist ja gut ?!
Allerdings solltest du bedenken das das Kommando ausschliessliche NUR das 192.168.0.0er Netz routet NICHT aber die .2.0er und .6.0er Netze !!
Du müsstest also noch die anderen netze mit einem separaten Routing Eintrag hinzufügen !
Einfacher ist das allerdings mit einer einzigen CIDR Route:

route add 192.168..6.0 255.255.248.0 192.168.8.1

Die schiebt dir dann alle Subnetze von .0.0 bis .7.0 in deine VPN Verbindung.
Das ist natürlich logischerweise nur sinnvoll wenn diese netze auch hinter dem VPN Link liegen. Sind sie das nicht bleibt dir nur die Konfiguration der Einzelrouten wie oben beschrieben !
Die Korrektheit der Routing Tabelle auf dem Client kannst du immer mit route print überprüfen auf dem Client !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Routing bei Openwrt?
Frage von Mr.HeisenbergRouter & Routing17 Kommentare

Hallo, ich nutze einen TP-Link Archer C7 mit Open WRT Chaos Calmer 15.05.1.Mein Provider ist die Deutsche Glasfaser und ...

Router & Routing
OpenWRT .bin
Frage von ranmmaRouter & Routing4 Kommentare

Hallo, ich bin gerade dabei auf OpenWRT umzusteigen. Da zu habe ich im Image Compiler mein Prozessor ausgewählt und ...

LAN, WAN, Wireless
Openwrt-Vlans
Frage von fedrockLAN, WAN, Wireless5 Kommentare

Hallo an alle! Hoffe ich bin mit meiner Frage hier richtig. Ich besitze einen Tp-Link N750 Router mit OpenWrt ...

Router & Routing
OpenWRT Einstieg
gelöst Frage von YouldneRouter & Routing5 Kommentare

Hallo Leute, ich bin gerade umgezogen, und habe nun extreme Probleme mit meinem WLAN, ich bekomme kaum ein Signal ...

Neue Wissensbeiträge
Microsoft Office

Office 2010 Starter erneut auf einer frischen Windows-Version installieren

Tipp von Lochkartenstanzer vor 1 TagMicrosoft Office9 Kommentare

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 1 TagDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 1 TagSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Microsoft Office

Outlook 2016 - Beim Weiterleiten keine PDF Anhänge mehr - KB4011626 entfernen

Erfahrungsbericht von Deepsys vor 1 TagMicrosoft Office3 Kommentare

Wenn ihr feststellt das ihr beim Weiterleiten von E-Mails keine PDF Anhänge mehr versendent, dann dankt Microsoft. Diese tolle ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

Drucker und Scanner
Gesucht DIN A3 Drucker
Frage von NebellichtDrucker und Scanner15 Kommentare

Hallo, ich möchte einen neuen DIN A3 Drucker kaufen. Um ab und zu, ca. 1 mal die Woche Farbausdrucke ...

iOS
Einladung vom iphone kalender
Frage von jensgebkeniOS15 Kommentare

Hallo Gemeinschaft, folgendes Problem - immer wenn ich von meinem Iphone einen Termin einztrage und diesem Termin Teilnehmer zuweise, ...

Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...