dino47
Goto Top

OpenVPN Routing Clientseitig weitere Routen hinzufügen

Hallo Zusammen,
ich habe eine Frage zum VPN, und zwar werden bei unserem OpenVPN Server die Routen per CCD File übetragen. Das funktioniert auch einwandfrei. Aber jetzt habe ich folgenden Frage:
Wenn ich in dem CCD File bsp die Route 10.0.1.0 255.255.255.0 10.0.1.1 hinzufüge und wenn der Server die Route zu einem Client pushed, ist es dann möglich clientseitig weitere Routen hinzuzufügen, oder verbietet der Server den traffic sowieso wenn die Route nicht von ihm stammt?

Content-ID: 940993047

Url: https://administrator.de/contentid/940993047

Printed on: September 1, 2024 at 08:09 o'clock

aqui
Solution aqui Jul 08, 2021 updated at 08:35:21 (UTC)
Goto Top
Mit push route... zu arbeiten auf dem Server ist syntaktisch nicht richtig. Man sollte korrekterweise immer das iroute Kommando dafür verwenden. Siehe:
https://community.openvpn.net/openvpn/wiki/RoutedLans
In der Praxis sieht das dann so aus:
OpenVPN - Erreiche Netzwerk hinter Client nicht
Dino47
Dino47 Jul 08, 2021 at 08:34:46 (UTC)
Goto Top
Alles Klar, ich werde mir diese Beiträge einmal durchlesen. Vielen Dank.
ChriBo
ChriBo Jul 08, 2021 at 09:09:53 (UTC)
Goto Top
Hi,
Du kannst auf dem Client PC mit dem normalen Windows "route add <Zielnetz + Netzmaske> <TunnelIP des Servers>" Befehl weitere durch den Tunnel zu routende Netze angeben.
Solange keine eingehenden Firewall Regeln auf dem openVPN Interface des Servers den Traffic zu den Zielnetzen verbietet funktioniert es problemlos.
Ausprobiert unter pfSense, OPNsense und einer 0815 Installation auf CentOS7
-
Ist imho ein bad feature von openVPN.

Gruß
CH
Dino47
Dino47 Jul 08, 2021 at 09:11:56 (UTC)
Goto Top
Hi ChriBo,
im Beitrag von aqui ist zu lesen dass wenn die Route nicht mit iroute für den Client eingetragen wird, dann werden die Pakete gedropped oder verstehe ich das jetzt falsch?

Gruß
DH
ChriBo
ChriBo Jul 08, 2021 at 09:30:20 (UTC)
Goto Top
Hi Denho3103,
ich habe (wissentlich) noch nicht mit iroute auf dem Server gearbeitet.
Also teste es doch einfach mal aus.
CH
Dino47
Dino47 Jul 08, 2021 at 09:33:16 (UTC)
Goto Top
Alles klar. Vielen Dank für die Hilfe.
aqui
aqui Jul 08, 2021 updated at 10:25:06 (UTC)
Goto Top
Lies dir den OpenVPN Knowledgebase Artikel oben durch. Da steht warum es zwar mit push route.. geht aber warum das unvorteilhaft und iroute die bessere Wahl ist ! Lesen hilft wirklich ! face-wink