sebastians87
Goto Top

VPN Subnet erstellen

Hallo zusammen,

ich weiß nicht so recht nach was ich Googlen oder Suchen soll. Deswegen muss ich meine Fragen hier stellen.


Ich habe vor ein VPN-Netz aufzubauen, in dem alle Clients untereinander kommunizieren können. Ich habe geplant das mit OpenVPN als Server unter Ubuntu zu realisieren. Nun habe ich eine Anleitung auf Ubuntuusers im Wiki gefunden, die eine Standardconfig mit Zertifikaten erläutert. Diese habe ich befolgt und kann mich auch damit verbinden. Die Kommunikation mit den Clients untereinander funktioniert soweit auch Problemslos durch die Option "client-to-client".

Nun stehe ich vor folgendem Problem:
Sobald ich mich mit einem Client auf den OpenVPN-Server verbinde, geht auf dem Client nix mehr anderes als das VPN-Netz. Kein Host mehr im lokalen Netz erreichbar und auch keine Internetverbindung mehr möglich. Habe extra die PUSH-Optionen "route" und "redirect-gateway def1 bypass-dhcp" in der Serverconfig weggelassen. Auch ein Heruntersetzen der MTU auf dem Client brachte keine Änderung.

Beim Durchschauen der Optionen hab ich auch nichts gefunden, was mich auf Anhieb davon überzeugt, dass es mein Problem löst. Oder muss in der Client Config irgendwas geändert werden? Es soll sich einfach so verhalten wie wenn ich ein LAN-Kabel mit einer zweiten Netzwerkkarte mit einem anderen Netzwerk verbinde. Ohne Routing oder sonstiges.


Ich hoffe mir kann da einer helfen face-smile


Gruß und schönes Wochenende
Ch3p

Content-ID: 244693

Url: https://administrator.de/contentid/244693

Ausgedruckt am: 21.11.2024 um 14:11 Uhr

colinardo
colinardo 25.07.2014 aktualisiert um 14:58:30 Uhr
Goto Top
Hi,
Oder muss in der Client Config irgendwas geändert werden?
steht in deiner Client-Config etwa ein Eintrag wie dieser, der die Default-Route auf das VPN setzt ?:
route 0.0.0.0 0.0.0.0 vpn_gateway 
dann entferne diesen.

Mach auch mal ein route print auf dem Client wenn die VPN Verbindung steht.

Grüße Uwe
sebastians87
sebastians87 25.07.2014 um 19:49:09 Uhr
Goto Top
Hi,

ist nicht der Fall. Komischerweise funktioniert es nun auch.
Keine Ahnung wieso :D


Gruß
Ch3p