moxalisa
Goto Top

Openvpn client Netzwerk durchreichen Mac zu Windows

Guten Abend,
ich möchte auf einen Mac einen Openvpn Client installieren und das Routing so einrichten das ich von meinen anderen Windows open vpn Client auf das Lan in dem der Mac sitzt zugreifen kann.

Kann mir jemand erklären was ich dazu beim Mac tun muss?
Danke für die Hilfe!

Content-ID: 529321

Url: https://administrator.de/contentid/529321

Ausgedruckt am: 17.11.2024 um 17:11 Uhr

Spirit-of-Eli
Spirit-of-Eli 24.12.2019 um 10:20:37 Uhr
Goto Top
Moin,

mit einem Client funktioniert dass nicht. Dafür wäre ein Site2Site VPN nötig da auf beiden Seiten geroutet werden muss.

Mit einem MAC geht das bestimmt auch irgendwie. Nur im Normalfall nutzt man dafür keinen Client-Rechner als Endpunkt.

Gruß
Spirit
moxalisa
moxalisa 24.12.2019 um 10:46:34 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Moin,

mit einem Client funktioniert dass nicht. Dafür wäre ein Site2Site VPN nötig da auf beiden Seiten geroutet werden muss.

Mit einem MAC geht das bestimmt auch irgendwie. Nur im Normalfall nutzt man dafür keinen Client-Rechner als Endpunkt.

Gruß
Spirit

Kommisch!
Bei einem Router auf dem Openvpn als Client läuft kann man ja auch das Lan routen.
Warum geht das bei einem Mac nicht?
Spirit-of-Eli
Spirit-of-Eli 24.12.2019 um 10:59:08 Uhr
Goto Top
Bei einem S2S Tunnel Spielt eine Seite Server und die andere dockt als Client an.

Die Client-Software für Windows oder MAC kann das aber nicht. Oder man muss noch mals die Doku lesen ob den Konfig händisch dahingehend gebogen werden kann. Händisch müssen die Routen dann allerdings alle mal angelegt werden.
So ein Konstrukt habe ich noch nie gesehen.
moxalisa
moxalisa 24.12.2019 um 11:24:51 Uhr
Goto Top
Wie ist dann die Konfig mit der man zB bei einen Ruter auf das Lan zugreift zu erklären?
Sorry ich verstehe nicht den Unterschied.
Danke für die Hilfe
Spirit-of-Eli
Spirit-of-Eli 24.12.2019 um 11:26:47 Uhr
Goto Top
Der größte Punkt ist, einen Client nutzt man nicht als Routinginstanz.
Kann man machen, ist aber nicht Standard konform.

Was ist denn dein Ziel? Warum nutzt du keine Firewall dafür?
aqui
Lösung aqui 24.12.2019 aktualisiert um 12:05:18 Uhr
Goto Top
ich möchte auf einen Mac einen Openvpn Client installieren
Ist ja mit Tunnelblick https://tunnelblick.net generell eine weihnachtliche Lachnummer auf dem Mac.
das ich von meinen anderen Windows open vpn Client auf das Lan in dem der Mac sitzt zugreifen kann.
Auch das ist kinderleicht wenn man IPv4 Forwarding auf dem Mac aktiviert, wie es auch mit entprechenden Winblows oder Linux Clients gemacht wird. sudo sysctl -w net.inet.ip.forwarding=1
Zusätzlich musst du das Client LAN IP Netz in OpenVPN propagieren. Eine Beispiel Client Konfig könnte so aussehen wen 192.168.88.0 /24 das lokale Client LAN Netz ist:
dev tun
proto udp
remote mein.openvpn.server 1194 

ca   keys/ca.crt
cert keys/client1.crt
key  keys/client1.key
cipher AES-256-CBC
auth SHA1

auth-nocache
tls-client
remote-cert-tls server
user nobody
group nogroup

persist-tun
persist-key
mute-replay-warnings

verb 1
pull
route 192.168.88.0 255.255.255.0
(auth-user-pass auth.cfg = nur bei automatischem Login) 
Wenn man es ganz sauber machen will richtet man im Client Konfig Directory des Servers /etc/openvpn/clients dann eine Datei "client1" (Das ist der Common Name des OpenWRT OVPN Clients) ein, die dann noch Client spezifische Routing Kommandos addiert wenn der Client mit dem Comman Name "client1" sich einwählt:
iroute 192.168.88.0 255.255.255.0
ifconfig-push 10.8.8.2 255.255.255.0
=feste interne OVPN IP des Clients
Letzteres ist aber nicht zwingend.
Fertisch.... Max. 5 Minuten.
Grundlagen, wie immer, dazu auch hier:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
moxalisa
moxalisa 24.12.2019 aktualisiert um 12:02:15 Uhr
Goto Top
Danke für die Hilfe
sudo sysctl -w net.inet.ip.forwarding=1 bleibt das auch nach reboot oder muss man da noch was tun?
aqui
aqui 24.12.2019 aktualisiert um 12:09:37 Uhr
Goto Top
Ja. man sysctl ist wie immer dein Freund. face-wink
moxalisa
moxalisa 24.12.2019 um 12:58:18 Uhr
Goto Top
Zitat von @aqui:

Ja. man sysctl ist wie immer dein Freund. face-wink
Ja es wird gespeichert oder ja man muss noch was tun?
Kenne Mac praktisch gar nicht.
Danke frohes Fest
aqui
aqui 24.12.2019 aktualisiert um 17:42:26 Uhr
Goto Top
Kenne Mac praktisch gar nicht.
Ein Winblows Klicki Bunti Knecht (Ruprecht) ?? Da ist es übrigens ganz genau so und erfordert einen Eingriff in die Registry. Siehe dazu auch:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Wenn man nur mal man sysctl lesen würde an Weihnachten... 🎅
Fazit: Es bleibt permanent.
moxalisa
moxalisa 25.12.2019 um 08:09:10 Uhr
Goto Top
Zitat von @aqui:

Kenne Mac praktisch gar nicht.
Ein Winblows Klicki Bunti Knecht (Ruprecht) ?? Da ist es übrigens ganz genau so und erfordert einen Eingriff in die Registry. Siehe dazu auch:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Wenn man nur mal man sysctl lesen würde an Weihnachten... 🎅
Fazit: Es bleibt permanent.

Eher Sklavin als Knecht;)
Danke
aqui
aqui 26.12.2019 aktualisiert um 11:30:29 Uhr
Goto Top
Das kann man ja ändern indem man sich vom Sklaven Joch befreit ! face-wink
Mit dem Mac bist du da ja schon auf einem sehr vielversprechenden, richtigen Weg !!!