Hallo Gemeinde,
Ich zergrüble mir schon seit Tagen den Kopf wie ich der DS beibringe die IP des VPN Tunnels auf das interne eth zu natten bzw. zu maskieren.
Dazu folgende Situation, mein Heimrechner (192.168.0.2) baut über meinen Gateway Rechner (192.168.0.1) einen OpenVPN Tunnel zur DS (2XX.XXX.XXX.30 feste öffentliche IP) auf. Soweit so gut. von meinem Heimrechner erreiche ich auch beide Netzwerkschnittstellen der DS, eth0 und eth1. Allerdings komme ich nicht in das interne Netzwerk welches über eth1 (10.1XX.XXX.8) erreichbar sein sollte. IP forwarding ist auf der DS eingeschalten. Ich habe daher die Vermutung das ich noch der Tunnel IP (im Bereich 10.10.10.0/24) bei bringen muss Anfragen in das interne Netz von eth1 zu natten bzw. zu maskieren.
Ein Vorschlag mit "route add" oder "iptables" wäre ganz hilfreich, ich muss nur beachten das die DS im produktiven Einsatz ist und ich nicht viel Spielraum für Experimente habe.
Was jedoch problemlos funktioniert ist die Erreichbarkeit des internen Netzes wenn ich direkt per ssh auf der DS eingeloggt bin, die derzeit gesetzten Routen selbst stimmen also.
Ich kann mir vorstellen das die Lösung echt simpel ist, aber irgendwie habe ich gerade einen Knoten im Denkprozess.
Danke und Grüße
Kidaru
Ich zergrüble mir schon seit Tagen den Kopf wie ich der DS beibringe die IP des VPN Tunnels auf das interne eth zu natten bzw. zu maskieren.
Dazu folgende Situation, mein Heimrechner (192.168.0.2) baut über meinen Gateway Rechner (192.168.0.1) einen OpenVPN Tunnel zur DS (2XX.XXX.XXX.30 feste öffentliche IP) auf. Soweit so gut. von meinem Heimrechner erreiche ich auch beide Netzwerkschnittstellen der DS, eth0 und eth1. Allerdings komme ich nicht in das interne Netzwerk welches über eth1 (10.1XX.XXX.8) erreichbar sein sollte. IP forwarding ist auf der DS eingeschalten. Ich habe daher die Vermutung das ich noch der Tunnel IP (im Bereich 10.10.10.0/24) bei bringen muss Anfragen in das interne Netz von eth1 zu natten bzw. zu maskieren.
Ein Vorschlag mit "route add" oder "iptables" wäre ganz hilfreich, ich muss nur beachten das die DS im produktiven Einsatz ist und ich nicht viel Spielraum für Experimente habe.
Was jedoch problemlos funktioniert ist die Erreichbarkeit des internen Netzes wenn ich direkt per ssh auf der DS eingeloggt bin, die derzeit gesetzten Routen selbst stimmen also.
Ich kann mir vorstellen das die Lösung echt simpel ist, aber irgendwie habe ich gerade einen Knoten im Denkprozess.
Danke und Grüße
Kidaru