c0d3.r3d
Goto Top

OpenVPN - nur Intranet Traffic

Moin,

ich stehe etwas auf dem Schlauch. Es soll lediglich ein OpenVPN-Server installiert werden, welcher nur einen Zugang auf das Interne Netzwerk (172.16.0.0/24) erlaubt von außerhalb. Internetbrowsing soll nicht über die VPN geroutet werden.

Sprich, User versucht über den Datei-Explorer auf das NAS zuzugreifen, wenn VPN verbunden -> Zugriff über den VPN Tunnel, wenn User verbunden mit dem Tunnel und im Internet surft, Traffic über sein eigenes Heimnetz.

Hintergrund ist, dass hier verschiedene Freigaben im Netz für Azubis und auch Lizenzserver, die erreichbar sein müssen von externen Rechnern, da diese keine Dienstrechner besitzen, aber auf unkritische Dateien Zugriff haben müssen.

Welche Einstellungen muss ich dafür tätigen? Der Artikel hat mir leider nicht geholfen. https://debianforum.de/forum/viewtopic.php?t=180300#p1264839
Eventuell benutze ich auch die falschen Suchbegriffe?

VPN-Server spielt ein NUC mit Debian.

Content-Key: 3576168287

Url: https://administrator.de/contentid/3576168287

Printed on: April 26, 2024 at 20:04 o'clock

Mitglied: 117471
117471 Aug 07, 2022 at 19:07:18 (UTC)
Goto Top
Hallo,

das regelst Du, indem Du mit dem Server die Route und ggf. den DNS pusht.

Ich vermute, Du pusht ein Default-Gateway statt der Route für das Zielnetz.

Ansonsten: Zeig' mal Server- und Clientconfig und die Ausgabe von „route print“ auf dem Windows-Client (administrative Eingabeaufforderung). Ich selber habe zwar keinen Plan, mit den Infos kann Dir aber bestimmt einer weiterhelfen.

Gruß,
Jörg
Member: Drohnald
Drohnald Aug 07, 2022 at 19:48:34 (UTC)
Goto Top
Hi,

Sprich, User versucht über den Datei-Explorer auf das NAS zuzugreifen, wenn VPN verbunden -> Zugriff über den VPN Tunnel, wenn User verbunden mit dem Tunnel und im Internet surft, Traffic über sein eigenes Heimnetz.

Der Suchbegriff lautet "split tunnel". Sollte in der Client-Config definiert werden.

Gruß
Drohnald
Mitglied: 3479126418
3479126418 Aug 08, 2022 updated at 05:53:10 (UTC)
Goto Top
In der Server Config eine Route pushen
push "route 172.16.0.0 255.255.255.0"  
Und den Default GW Redirect aus der Server
-, oder wenn vorhanden, auch aus der Client-Config entfernen
push "redirect-gateway def1 bypass-dhcp"  
Mitglied: 148523
148523 Aug 08, 2022 updated at 06:12:27 (UTC)
Goto Top
Einfaches Split Tunneling mit Push route im Setup.
Die Suchfunktion nutzen und Tutorials lesen (Stichwort Split Tunneling) hätte dir geholfen...
Merkzettel: VPN Installation mit OpenVPN