[Fli4l_dev] OpenVPN: Doku-Beispiel "WLAN Verbindung absichern" ohne tap?

Bernd Kuhls berndkuhls at hotmail.com
Mo Dez 2 15:25:48 CET 2013


Hallo,

Bernd Kuhls <berndkuhls at hotmail.com> wrote in news:rie7jk.2ru.ln at ID-
313208.user.individual.net:

> OPENVPN_1_REMOTE_VPN_IP soll also auf 192.168.6.xx (z.B. xx=53) 
> umgeschrieben werden, damit es im LAN wie ein Gerät aus IP_NET_1 aussieht, 
> und zwar in beiden Richtungen des Tunnels.
> Ist das machbar?

diese Frage ist hier immer noch aktuell ;)

> Dazu habe ich heute bereits mehrere Stunden mit SNAT und DNAT rumgespielt, 
> ohne es jedoch verstanden zu haben... Auch die im Internet verfügbaren 
> Beispiele haben mir nicht weitergeholfen. Oder wäre es besser, mit NETMAP 
> zu arbeiten? Leider gibt es dazu in der Doku des Paketfilters keine 
> Beispiele.

OPENVPN_1_PF_POSTROUTING_N='1'
OPENVPN_1_PF_POSTROUTING_1='if:VPNDEV:any REMOTE-VPN-IP NETMAP:192.168.6.53'

funktioniert leider nicht:

/_fli4l.txt:814) 
    wrong value of variable OPENVPN_1_PF_POSTROUTING_1: 'if:VPNDEV:any 
    REMOTE-VPN-IP NETMAP:192.168.1.30' (OpenVPN POSTROUTING rules need 
    source and destination ip addresses or networks since fli4l 
    version 3.5.0)

Viele Grüße, Bernd


Mehr Informationen über die Mailingliste Fli4l_dev