DSM 7.1 Hauptroutingtabelle wird bei Start von OpenVPN Server mit alten Routen gefüllt

funzel1607

Benutzer
Mitglied seit
16. Jan 2013
Beiträge
36
Punkte für Reaktionen
1
Punkte
8
Zur Ausgangssituation:

- DSM918+ mi t7.1.1+42962 Update 3
- zwei Netze 1. mit 192.168.186.0/24 und 1. mit 192.168.0.0/24
- 1. Netz hing an Lan Port 1 und 2. Netz an Lan Port 2
- statische Route war zwischen beiden Netzen mauell gesetzt und in beiden Routern eingetragen
- man konnte aus beiden Netzen in beide Netze greifen

Ich habe nun die Abhängigkeit der DSM gelöst, indem ich das 2. Netz auf einen separaten Port meines Routers gehängt habe.
Dort hat der Router dann entsprechend intern das Routing angepasst, sodass ich nun auch wie bisher Clients aus Netz 1 im Netz 2 erreiche und umgekehrt.
Dies klappte jedoch nicht mit der DSM, was mir durch fehlgeschlagene Backups aufgefallen war. Daraufhin vielen mir die manuellen Routen und die fixe IP von Lan 2 ein.
Diese habe ich nun fix auf eine IP aus dem 1. Netz gesetzt und die Routen gelöscht.

Leider ist es der DSM in Netz 1 nicht möglich Adressen aus Netz 2 anzusprechen, auch nicht per Terminal.
Dabei ist mir aufgefallen, dass in der "Haupttabelle" der IP-Routingtabelle eine Route vom ehemaligen Lan 2 Port auf das OpenVPN Gateway zeigt.
Sobald ich den OpenVPN Server deaktiviere, ist der Eintrag weg und ich kann das Netz 2. (inkl. Backupjob) wieder erreichen.
Wenn ich den OVPN Server wieder starte, taucht die Route wieder auf, obwohl das Netz überhaupt nicht mehr auf der DSM konfiguriert ist oder bekannt sein dürfte.
Was habe ich vergessen oder nicht berücksichtigt?

Mit laufendem OPVN
Code:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         unifi.local     0.0.0.0         UG    0      0        0 eth0
10.80.0.0       10.80.0.2       255.255.255.0   UG    0      0        0 tun0
10.80.0.2       0.0.0.0         255.255.255.255 UH    0      0        0 tun0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth1
192.168.0.0     10.80.0.2       255.255.255.0   UG    0      0        0 tun0
192.168.186.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0

Ohne laufendem OVPN
Code:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.186.1   0.0.0.0         UG    0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth1
192.168.186.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0

Danke im Voraus!
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.076
Punkte für Reaktionen
3.896
Punkte
488
Denk dran, dass eine DS kein Router ist. Sie selbst nutzt zwar die Routing-Tabelle um in die diversen Netze zu kommen, leitet aber keine Pakete für andere weiter.
 

funzel1607

Benutzer
Mitglied seit
16. Jan 2013
Beiträge
36
Punkte für Reaktionen
1
Punkte
8
Dass sie kein Router ist, ist mit bewusst. Allerdings konnte ich so mit Bordmitteln via WebGUI zwei Netze miteinander verbinden um Backups in einem anderen Gebäude auf einer weiteren DS zu machen (via Glasfaser) und gleichzeitig konnte man bidirektional auf Clients zugreifen.

Aber dies soll ja nicht mein Anliegen sein. Ich habe genau dieses Konstrukt aus der DS rauskonfiguriert aber sie hält durch den OVP. Server irgendwie daran fest.

Daher benötige ich Hilfe.

Danke!
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat