IP tables bei LANCOM-Router VPN
Ich möchte für meine VPN-Clients den LAN/WAN-Zugriff erlauben.
Der VPN-Server ist bei mir separat im Netzwerk, also NICHT der Standard-Gateway (LANCOM-Router).
Der Standard-Gateway/Router hat die IP 192.168.2.1.
Die LAN-Clients haben die IP 192.168.2.0/24.
Die VPN-Clients erhalten die IP-Adresse 10.8.0.x.
Nun muss ich den Traffic vom VPN-Subnet 10.8.0.x ins LAN (192.168.2.0/24) und wieder zurück erlauben. Dazu möchte ich folgende Einstellungen vornehmen:
iptables -I FORWARD -i tun0 -o eth0 \
-s 10.8.0.0/24 -d 192.168.2.0/24 \
-m conntrack --ctstate NEW -j ACCEPT
iptables -I FORWARD -m conntrack --ctstate RELATED,ESTABLISHED \
-j ACCEPT
Wer kann mir für einen LANCOM-Router sagen, wo/wie ich diese IP tables konfigurieren kann? Über die Weboberfläche habe ich die Einstellungsmöglichkeit nicht gefunden.
Der VPN-Server ist bei mir separat im Netzwerk, also NICHT der Standard-Gateway (LANCOM-Router).
Der Standard-Gateway/Router hat die IP 192.168.2.1.
Die LAN-Clients haben die IP 192.168.2.0/24.
Die VPN-Clients erhalten die IP-Adresse 10.8.0.x.
Nun muss ich den Traffic vom VPN-Subnet 10.8.0.x ins LAN (192.168.2.0/24) und wieder zurück erlauben. Dazu möchte ich folgende Einstellungen vornehmen:
iptables -I FORWARD -i tun0 -o eth0 \
-s 10.8.0.0/24 -d 192.168.2.0/24 \
-m conntrack --ctstate NEW -j ACCEPT
iptables -I FORWARD -m conntrack --ctstate RELATED,ESTABLISHED \
-j ACCEPT
Wer kann mir für einen LANCOM-Router sagen, wo/wie ich diese IP tables konfigurieren kann? Über die Weboberfläche habe ich die Einstellungsmöglichkeit nicht gefunden.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 594833
Url: https://administrator.de/contentid/594833
Ausgedruckt am: 25.11.2024 um 20:11 Uhr
6 Kommentare
Neuester Kommentar
IP Tables ist eine reine Linuxsache und LANCOM-Router haben mit Linux so viel zu tun, wie ein Weizenbrötchen mit einer Bahnschiene.
Willst du normales Routing betreiben oder was ist dein Ziel? LANCOM-Router sind in erster Linie Router und keine Firewalls, daher ist erstmal alles erlaubt, außer man verbietet es über die integrierte Firewall. Dadurch benötigt man, wenn die Firewall nicht bereits verändert wurde, die entsprechenden Routen in der Routingtabelle.
Willst du normales Routing betreiben oder was ist dein Ziel? LANCOM-Router sind in erster Linie Router und keine Firewalls, daher ist erstmal alles erlaubt, außer man verbietet es über die integrierte Firewall. Dadurch benötigt man, wenn die Firewall nicht bereits verändert wurde, die entsprechenden Routen in der Routingtabelle.
Die Routingtabelle ist unter IP-Router und da trägst du dann das Subnetz deines VPN mit der entsprechenden Subnetzmaske und der IP-Adresse des Routers, der dafür zuständig ist (vermutlich dein VPN-Ding), ein. Maskierung aus. Auf deinem VPN-Ding dann entweder eine Default-Route auf den LANCOM oder nur das LAN-Subnetz.