[Fli4l_dev] VPN von innen aufbauen
Matthias Taube
no_html.max50kb at nurfuerspam.de
Do Jan 7 21:34:23 CET 2016
Hi,
leider habe ich bisher keine Antworten bekommen.
openvpn auf dem fli4l legt ein eigenes device an:
ip a s:
> dummy0: <BROADCAST,NOARP> mtu 1500 qdisc noop state DOWN group default qlen 1000
> link/ether 06:9d:f3:10:54:8a brd ff:ff:ff:ff:ff:ff
> inet 169.254.23.42/32
auf dieses werden offenbar die openvpn-Pakete geroutet.
Wo in der Konfiguration ist nun die Verknüpfung, dass der Fli die Pakete
vom externen Interface hierhin leiten soll?
Daran scheint es ja zu liegen, das openvpn nicht auf einem internen
Device möglich ist.
LG
Matthias
dummy0: <BROADCAST,NOARP> mtu 1500 qdisc noop state DOWN group default
qlen 1000
link/ether 06:9d:f3:10:54:8a brd ff:ff:ff:ff:ff:ff
inet 169.254.23.42/32
Am 02.01.2016 um 21:47 schrieb Matthias Taube:
> Hi,
>
> ich habe einen fli4l, der nach außen über DSL die Internetverbindung
> bereitstellt und nach innen zwei Netzwerke
> eth0: 192.168.1.1/24
> eth2: 192.168.22.1/24, hier hängt nur ein wlan-Router dran.
>
> aufspannt.
>
> Ich habe eine OpenVPN-Verbindung auf dem fli4l konfiguriert, mit der ich
> erfolgreich von außen eine Verbindung zum fli4l aufbauen und auf die
> Server im Netz 192.168.1.1/24 zugreifen kann.
>
> Nun würde ich gerne auch eine VPN-Verbindung von innen, also dem
> WLAN-Netz zum fli4l aufbauen. Ziel ist es, das nur einzelne, ganz wenige
> Rechner aus dem WLAN-Netz auf die Server zugreifen können. Doch das
> scheint nicht zu gehen.
>
> Ich habe in den IP-Tables nirgendwo eine Stelle gefunden, die eine
> solche Verbindung blockt.
>
> Mache ich einen Denkfehler?
>
> LG und ein wundervolles Jahr 2016
>
> Matthias
Mehr Informationen über die Mailingliste Fli4l_dev