Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst OpenVPN: öffentliches Netz an Client weitergeben

Mitglied: TP-Alex

TP-Alex (Level 1) - Jetzt verbinden

11.12.2015, aktualisiert 13.12.2015, 902 Aufrufe, 1 Kommentar

Hallo zusammen,

ein Kumpel und ich versuchen folgendes zu realiesieren:

Ausgangssituation:
Wir haben einen virtuellen Server der bei einem Provider im Rechenzentrum steht. In das VLAN des vServer sind 2 Netze geroutet. Das 1. Netz 188.240.142.62/28 ist für das Hostsystem vorgesehen. Das 2. Netz 200.17.240.160/27 für OpenVPN-Clients. Hinweis: Die Netze sind rein fiktiv und entsprechen nicht den echten Netzen. In beiden Netzen gibt es von dem Provider ein Gateway ins Internet.

Vorhaben:
Es soll eine flexible Anzahl von Clients geben, die sich an dem OpenVPN-Server anmelden dürfen. Jedem Client soll eine feste IP aus dem 2. Netz (200.17.240.160/27) zugewiesen werden. Optimal wäre sogar kleine Subnetze auf dem /27. Zunächst wären wir aber mit einer festen IP zufrieden. Wir haben das auch schon hinbekommen, das dem Client die IP zugewiesen wird. Leider wird der Traffic von extern nicht zu dem Client geroutet und der Client behält nach außen (z.B. wieistmeineip.de) die IP-Adresse die er von seinen eigenen Provider zugeteilt bekommen hat.

Die Clients sind Windowssysteme. Der Server ist ein Debian Wheezy.

Also Bild habe ich mal den Aufbau skizziert.
ea3d5bbc4741c128a182071b61628d94 - Klicke auf das Bild, um es zu vergrößern

Es wäre echt super, wenn uns jemand beim erstellen der servers.conf und die Client.ovpn helfen könnte.
Mitglied: aqui
LÖSUNG 11.12.2015, aktualisiert 13.12.2015
Leider wird der Traffic von extern nicht zu dem Client geroutet und der Client behält nach außen (z.B. wieistmeineip.de) die IP-Adresse die er von seinen eigenen Provider zugeteilt bekommen hat.
Das ist eigentlich Unsinn und kann nicht sein.
Nimm als Beispiel die hiesige OVPN Anleitung:
https://www.administrator.de/wissen/openvpn-server-installieren-dd-wrt-r ...
Dein internes OVPN Servernetz hat die 200er Adresse deshalb steht in der Server.conf dann:
server 200.17.240.160 255.255.255.224
Wenn du nun von außen auf diesen OVPN Server zugreifst bekommt der Client auf dem virtuellen OVPN Netzadapter immer eine 200er IP !
Einen OVPN Winblows Client jetzt mal vorausgesetzt stimmt es niemals das bei Eingabe von ipconfig -all bei aktiv eingewähltem OVPN Client dann eine andere öffentliche IP an diesem Adapter anliebt als diese 200er IP.
Das wäre Unsinn..oder du hast schlicht und einfach nicht richtig hingesehen.

Fazit: Der Client kommt am Server also IMMER mit dieser 200er IP Adresse raus.
Damit ist aber auch klar, das der Router beim Hoster das 200.17.240.160er Netz auf die physische IP des Servers routen muss.
Logisch, denn sonst kommen IP Pakete aus dem Internet mit einer Zieladresse 200.17.240.1xx nie am OVPN Host an bzw. werden nicht dahin geroutet.
Ferner muss auf dem Server IP Forwarding sprcih Routing im Kernel aktiviert sein damit dieser diese Pakete wieder zu den VPN Clients routen kann.
Beachtet man das funktioniert das alles wunderbar.
Bitte warten ..
Ähnliche Inhalte
Linux Netzwerk
Openvpn client Netz ereichbar machen
Frage von schlampLinux Netzwerk33 Kommentare

Guten Tag ich bin neu hier! Habe des öfteren schon hier im Forum mitgelesen und bin begeistert. Jetzt möchte ...

Router & Routing
OpenVPN-Client Router
gelöst Frage von IT-ProRouter & Routing11 Kommentare

Hallo, Habe gehört, dass es Router gibt, die man direkt als Client für ein VPN verwenden kann. Damit soll ...

LAN, WAN, Wireless
OpenVPN Client Fehlermeldungen
Frage von chris84LAN, WAN, Wireless21 Kommentare

Hallo Zusammen, wir nutzen seit kurzem einen neuen Router und den OpenVPN Client. Die VPN Verbindung klappt; allerdings kommen ...

Netzwerkprotokolle
OpenVPN Client verbinden
Frage von LinuxguruNetzwerkprotokolle4 Kommentare

Hallo, ich kann mich nicht über openVPN mit meinem Synology NAS über Windows verbinden. Die Verbindung vom Smartphone aus ...

Neue Wissensbeiträge
Humor (lol)
Preisvertipper
Information von Dilbert-MD vor 4 TagenHumor (lol)8 Kommentare

Moin! weil heute Freitag ist, zeige ich Euch den Preisvertipper der Woche: vergesst den Acer Predator 21x, der ist ...

Windows Update
Sicherheitsupdate für SQL Server 2014 SP3
Information von sabines vor 5 TagenWindows Update2 Kommentare

Für den SQL Server 2014 existiert ein Sicherheitsupdate. Laut KB Artikel wird es als CU3 angezeigt: Server 2014 SP3 ...

Backup

Veeam Agent für MS Windows - neue Version verfügbar (bedingt jedoch offenbar .NET Framework 4.6)

Information von VGem-e vor 6 TagenBackup1 Kommentar

Moin Kollegen, einer unserer Server zeigte grad an, dass für o.g. Software ein Update verfügbar ist. Ob ein evtl. ...

Python

Sie meinen es ja nur gut - Microsoft hilft python-Entwicklern auf unnachahmliche Weise

Information von DerWoWusste vor 8 TagenPython2 Kommentare

Stellt Euch vor, Ihr nutzt python unter Windows 10 und skriptet damit regelmäßig Dinge. Nach dem Update auf Windows ...

Heiß diskutierte Inhalte
Windows Server
Lange Wartezeiten beim speichern und öffnen auf Win Server 2019
Frage von installerWindows Server44 Kommentare

Hallo, habe ein Problem mit langen Wartezeiten beim öffnen / speichern von Office Dokumenten etc. auf Netzlaufwerken auf einem ...

LAN, WAN, Wireless
Durchblick im Ubiquiti Dschungel
Frage von installerLAN, WAN, Wireless25 Kommentare

Hallo, ich möchte gerne ein Wohnhaus mit Ubiquiti WLAn Access Points (inkl. Mesh Funktion) austatten und auch eine grafische ...

Grafikkarten & Monitore
Server mit extra Graphikkarte
gelöst Frage von EuroPCGrafikkarten & Monitore18 Kommentare

Moin, ich habe hier ein Angebot unseres IT- Dinstleisters über einen Server mit Xeon E2176G Prozessor. Laut Intel hat ...

Utilities
TeamViewer - Software installieren mit Admin Account
Frage von gwitzigUtilities16 Kommentare

Hallo, ich bin bei einem Großkunden und muss einen Hotfix (Windows 7 Notebook) installieren. Habe es mit TeamViewer Version ...