PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : OpenVPN 2.0 auf Rootserver



TheProfessor
25.08.05, 16:07
Hallo Leute,

OpenVPN 2.0 bringt leider zur Verzweiflung - bzw. bin ich auf Gebiet vorgedrungen, auf dem ich mich unter Linux leider nicht so auskenne.

An sich ist OpenVPN 2.0 ja sehr einfach zu konfigurieren - ich habe es auch hinbekommen, dass ich mich über den OpenVPN-Client Tunnelblick unter Mac OS X 10.4.2 mit dem Server verbinden kann.

Dazu wird das virtuelle Netzwerk 10.19.80.0/24 vom Server über das TAP-Device bereitgestellt. Ich kann nun auch auf Dienste des Servers über die IP 10.19.80.1 zugreifen.

Allerdings möchte ich folgendes erreichen:

Der Server steht als Rootserver mit nur einer öffentlichen IP-Adresse direkt im Rechenzentrum.

Nun sollen sich die Mitarbeiter (alle mobil) von unterwegs per VPN auf dem Server einwählen. Dazu sollen sie nicht nur Zugriff aauf die Dienste des Servers haben.

Es soll auch der gesamte Internetverkehr über den VPN-Server getunnelt werden.

Und genau an dieser Stelle scheiter ich.

Ich bin überzeugt, dass schon jemand diese VPN-Variante einsetzt.

Könnt ihr mir vielleicht Tips bzw. eine Anleitung geben, wie ich das ganze umsetzten kann? Alle von mir gefunden Tutorials haben mir bis jetzt nicht weitergeholfen, da es eigetlich immer nur um die Verbindung von 2 entfernten privaten Netzen ging.

Gruß und Dank im Vorraus, Max!

derknecht
25.08.05, 19:54
Ich kann dir eines meiner HowTo's anbieten:

http://www.neoberserker.de/phpBB2/viewtopic.php?t=449&highlight=

Aber das geht auch nicht in alle tiefen . . . und ist für Debian Sarge gemacht

gruss
Sebastian

xstevex22
25.08.05, 20:10
Hi!
Steht hier:

http://openvpn.net/howto.html unter "Routing all client traffic (including web-traffic) through the VPN".

TheProfessor
25.08.05, 21:52
Ich kann dir eines meiner HowTo's anbieten:

http://www.neoberserker.de/phpBB2/viewtopic.php?t=449&highlight=

Aber das geht auch nicht in alle tiefen . . . und ist für Debian Sarge gemacht

gruss
Sebastian
Hallo Knecht - Dein HowTo kenne ich und es ist super!

Ich habe letztendlich alles davon gemacht, nur mit dem Unterschied, dass ich das TUN TAP genutzt habe.

@ xstevex22:
"Routing all client traffic (including web-traffic) through the VPN" hatte ich schon probiert, aber es funktioniert nicht.

Deshalb ja meine Frage, on ich nochwas beachten muss oder ob es schonmal jemand gemacht hat ...

TheProfessor
25.08.05, 22:17
Okay Jungs, ihr habt recht - push "redirect-gateway def1" funktioniert ...

... aber ich kriege es mit den IPTABLES einfach nicht hin.

Das VPN-Netz ist 10.19.80.0/24 und die öffentliche IP 85.xx.xx.xx ... das VPN-Device heißt tap0 und die Netzwerkkarte am Rootserver eth0 ... mit welchen Befehlen bekomme ich das Routing denn hin?

Vielen, vielen Dank!

TheProfessor
25.08.05, 22:38
Ich hab's:



iptables -t nat -F POSTROUTING
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -s 10.19.80/24 -j MASQUERADE


Danke nochmal für eure Hilfe!

derknecht
26.08.05, 15:42
Hallo Knecht - Dein HowTo kenne ich und es ist super!
Vielen Dank für die Blumen :)