PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : OpenVPN auf Rootserver als Gateway ?



TKbeat
19.07.07, 15:30
Hallo allerseits,

ich habe einen Rootserver bei einem Hoster
auf dem ich einen OpenVPN Server laufen habe.
Connect dorthin klappt ohne Probleme.
Nun möchte ich mein Ubuntu so einstellen das sämtlicher Traffic den ich von meinem Rechner ins Internet habe über den VPN Server läuft
und nicht direkt ins Internet geht.
Wie kann ich das realisieren bzw welche einstellung wären da beim Ubuntu zu machen ?
Muss ich eine weitere Route setzen?

vielen Dank

mfg tkbeat :)

tschloss
19.07.07, 16:16
Was genau du setzen musst, kommt auf die Details an: Läuft dein VPN-Tunnel gebridged oder geroutet?
Vielleicht erläuterst Du mal die Schaltung mit IP-Adressen.

Aber am Ende ist natürlich das Default-GW wichtig, aber auch eine Rückroute kann erforderlich sein.

fana
19.07.07, 19:40
http://nodomain.cc/archives/2007/06/30/740-Howto-OpenVPN-Gateway-auf-Rootserver-einrichten.html
http://www.debianforum.de/forum/viewtopic.php?t=85585

TKbeat
20.07.07, 07:45
also die verbindung wird gebrigded über ein tap device

server ist 10.2.0.1 und gibt mir per dhcp immer die 10.2.0.7 .
so wie ich das aus dem howto des ersten Links entnehmen kann müsst es ja reichen die zeile :
push "redirect-gateway"
in die server.conf einzufügen is das soweit korrekt ?

balduin222
20.07.07, 07:46
Am einfachsten wäre es, wenn du auf deinem Rootserver einen Proxyserver aufsetzt.

Dir ist aber schon klar, dass das vielleicht eine Bremse ist? Du könntest dann ja nur so schnell surfen, wie dein Upload ist. Wenn der schnell genug ist, wäre es ja ok.

Gruß
balduin222

TKbeat
20.07.07, 08:48
proxyserver wäre zwar auch ne möglichkeit ,
es soll aber der >gesamte< Traffic über den rootserver gehen ...nich nur der des browsers bzw der Programme die den Proxy eingestellt haben.

THEReapMan
20.07.07, 09:09
Am einfachsten wäre es, wenn du auf deinem Rootserver einen Proxyserver aufsetzt.

Dir ist aber schon klar, dass das vielleicht eine Bremse ist? Du könntest dann ja nur so schnell surfen, wie dein Upload ist. Wenn der schnell genug ist, wäre es ja ok.

Gruß
balduin222

Hmm bei ner Kiste die in nem Rechnezentrum steht fällt das weg würd ich sagen, da die kisten ja meist recht gut angebunden sind.

Allerdings würde ich statt dem bridged mode lieber den IP-Tunnel bevorzugen. Dann noch auf deinem Rechner die defaultroute auf das VPN-Gate und auf dem root-server noch die rückroute ins VPN einstellen und gut.

Svenny
23.07.07, 18:54
Halli Hallo,
vor jenem Problem stehe ich auch grade. Habe ein bestehendes vpn netz mit tun. habe einen zusätzlichen server gestartet um ein paar roadwarriors anzubinden, damit sie auch von einem hotspot aus sicher ins netz kommen und auch ins bestehende vpn netz.

ich hab in dem extra server nun push "redirect-gateway" eingetragen und dem client (WinXP) wird auch ein gateway übergeben aber die default route ist immernoch über die bestehende netzverbindung, aktuell im heimischen LAN.

Zudem versteh ich es auch nicht, warum jeder vpn client sein eigenes kleines subnetz bekommt. die ip die die clients als gateway bekommen ist auch nicht anpingbar. Hab schon einige Howtos durch aber so wirklich der funken is noch nicht übergesprungen. Kann mir da evetuell jemand helfen?

Vielen Dank,
der Svenny