Openvpn server hinter NAT Router Firewall
Tunnel funktioniert, ich kann blos den rest des Lan' s nicht erreichen.
Toplologie
Lan: 192.168.4.0/24
weitere server 192.168.4.3, 192.168.4.4
Cyberoam 192.168.4.6
Endian:192.168.4.11
Ovpnserver (auf endian) : 10.8.0.1
Openvpn client : 10.8.0.2
Auf der Cyberoam habe ich ein port forwarding gemacht ( 1194udp->192.168.4.11)
Der Tunnel funktioniert
Ich kann mit meinem ovpn-client die 10.8.0.1 und die 192.168.4.11 anpingen
Wenn ich aber jetzt versuch über den openvpn client eine ander maschine im 192.168.4.0/24 netz zu pingen,
funktionier das nicht.
In meiner server konfig wird das 192.168.4.0/24 netz auch gepusht.
Ich denke dass es ein routing resp nat problem ist aber ich blicke nicht durch....
Vielen Dank für eure Hilfe
Hier noch mein server und client cfg
server.cfg
; daemon configuration
daemon
mode server
tls-server
proto udp
port 1194
multihome
user openvpn
group openvpn
cd /var/openvpn
client-config-dir clients
script-security 2 system
; tunnel configuration
dev tap0
; not bridged
server 10.8.0.0 255.255.255.0
push "route 192.168.4.0 255.255.255.0"
passtos
comp-lzo
management 127.0.0.1 5555
keepalive 8 30
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
persist-local-ip
persist-remote-ip
client cfg
client
dev tap
proto udp
port 1194
tun-mtu 1500
remote 000.000.000.000
ca efw.pem
auth-user-pass
comp-lzo
verb 3
Toplologie
Lan: 192.168.4.0/24
weitere server 192.168.4.3, 192.168.4.4
Cyberoam 192.168.4.6
Endian:192.168.4.11
Ovpnserver (auf endian) : 10.8.0.1
Openvpn client : 10.8.0.2
Auf der Cyberoam habe ich ein port forwarding gemacht ( 1194udp->192.168.4.11)
Der Tunnel funktioniert
Ich kann mit meinem ovpn-client die 10.8.0.1 und die 192.168.4.11 anpingen
Wenn ich aber jetzt versuch über den openvpn client eine ander maschine im 192.168.4.0/24 netz zu pingen,
funktionier das nicht.
In meiner server konfig wird das 192.168.4.0/24 netz auch gepusht.
Ich denke dass es ein routing resp nat problem ist aber ich blicke nicht durch....
Vielen Dank für eure Hilfe
Hier noch mein server und client cfg
server.cfg
; daemon configuration
daemon
mode server
tls-server
proto udp
port 1194
multihome
user openvpn
group openvpn
cd /var/openvpn
client-config-dir clients
script-security 2 system
; tunnel configuration
dev tap0
; not bridged
server 10.8.0.0 255.255.255.0
push "route 192.168.4.0 255.255.255.0"
passtos
comp-lzo
management 127.0.0.1 5555
keepalive 8 30
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
persist-local-ip
persist-remote-ip
client cfg
client
dev tap
proto udp
port 1194
tun-mtu 1500
remote 000.000.000.000
ca efw.pem
auth-user-pass
comp-lzo
verb 3
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 179960
Url: https://administrator.de/contentid/179960
Ausgedruckt am: 26.11.2024 um 00:11 Uhr
2 Kommentare
Neuester Kommentar
Einfach mal die Suchfunktion benutzen hier....
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router