PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Bei aktiver OpenVPN-Verbindung kein Internet am Client



Rubuntu
06.04.13, 20:23
Hallo,

ich habe mir Zuhause einen kleinen Ubuntu 12.04 Server aufgesetzt. Ziel ist es, dass ich von auswärts per VPN auf meine Daten zugreifen kann.
Samba ist Grundkonfiguriert und die Freigaben funktionieren. OpenVPN habe ich wie folgt konfiguriert:

server.conf


port 1194
proto udp
dev tun
ca ./easy-rsa2/keys/ca.crt
cert ./easy-rsa2/keys/servername.crt
key ./easy-rsa2/keys/servername.key # Diese Datei geheim halten.
dh ./easy-rsa2/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
keepalive 10 120
comp-lzo
user openvpn
group openvpn
persist-key
persist-tun
status openvpn-status.log
verb 3


client.conf


client
dev tun
proto udp
remote xx.xx.xx.xx 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert clientname1.crt
key clientname1.key
ns-cert-type server
comp-lzo
verb 3



rc.local


exit 0

sysctl -w net.ipv4.ip_forward=1
iptables -A FORWARD -o eth0 -i tun0 -s 10.8.0.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE


Die VPN-Verbindung funktioniert einwandfrei. Komme auch auf die Samba-Freigaben. Sobald die VPN-Verbindung jedoch steht, kann ich am Client nicht mehr im Internet surfen.
Jemand eine Idee woran es liegt? Habe schon diverse push "route ... " Varianten ausprobiert. Nichts klappt...

Danke!

corresponder
07.04.13, 07:11
push "redirect-gateway def1 bypass-dhcp"
lass das doch mal weg?!

gruss

c.

UzumakiNaruto
10.04.13, 07:44
über eine vpn verbindung geht auch dein normaler internet verkehr über diese verbindung.
also entweder zuhause splitten (2 lan karten am client) oder mit der vpn-verbindung realisieren (bei mir zulange her das ich dir jetzt genaueres sagen könnte). das verhalten ist aber vpn typisch.

Rubuntu
14.04.13, 11:38
Hi, danke für die Tipps. Hatte heute noch mal Zeit und habe etwas rumprobiert.

1. push "redirect-gateway def1 bypass-dhcp" auskommentiert
2. push "route 192.168.178.0 255.255.255.0" (mein LAN hier Zuhause) hinzugefügt

Nun funktioniert alles wie gewünscht. Nur die Performance ist etwas lahm. Auch an nem Kabelanschluss (10 MBit down und 5 MBit up)*Argh*

Gibt es da noch eine Stellschraube?