[Fli4l_dev] openvpn roadwarrior mit fli4l 4.0 testing

Alexander Dahl lespocky at web.de
Sa Nov 21 10:26:29 CET 2015


Hallo Bernd,

Bernd Kuhls <bernd.kuhls at t-online.de> schrieb:
>> Damit komme ich zwar auf den Fli, aber der DNS-Server dort antwortet nur
>> auf Anfragen aus dem internen Netz. Dem DNS Server muss ich noch
>> irgendwie beibringen, auch Anfragen über den DNS-Tunnel zu beantworten.

> ich habe das Problem so gelöst:
> http://lists.spline.de/pipermail/fli4l/2015-October/004795.html

Also so:

IP_NET_1='192.168.1.253/24'
IP_NET_1_DEV='eth0'
[...]
OPENVPN_1_PF_PREROUTING_N='1'
OPENVPN_1_PF_PREROUTING_1='REMOTE-VPN-IP LOCAL-VPN-IP:53 DNAT:192.168.1.253:53'

Auch wenn das funktionieren mag. Entweder ist die Doku hier
unzureichend, weil es nur mit der input Rule nicht funktioniert, oder
der fli4l filtert hier irgendwas, was er nicht soll. Als Nutzer ist es
nicht einleuchtend, dass man hier noch ein portforwarding einrichten
muss, zumal das nirgends steht.

Grüße
Alex

-- 
***** http://blog.antiblau.de/ *****************************
GnuPG-FP: 02C8 A590 7FE5 CA5F 3601  D1D5 8FBA 7744 CC87 10D0


Mehr Informationen über die Mailingliste Fli4l_dev