KingJoshii1000
Lieutenant
- Registriert
- Apr. 2010
- Beiträge
- 879
Hallo,
ich habe folgendes vor, unzwar habe ich mir via VMware einen Debian Server virtualisiert.
Eth0 befindet sich im 192.168.178/24 Netz.
Nun möchte ich auf dem Server ein VPN Netzwerk mit OpenVPN aufbauen und ein neutrales IP Netz.
In diesem neutralen IP Netz befinden sich andere virtuelle Clients.
Zur besseren Verdeutlichung:
eth1(neutrales Netz) hat die IP 192.168.1/24.
tun0 hat 192.168.2/24.
Nun möchte ich das routing aber so konfiguieren, dass eth1 mit tun0 komplett kommunizieren darf, sprich die VPN Clients können auf bereitgestellten Diensten der Clients im neutralen Netz drauf zugreifen und andersrum.
Jedoch soll diese Konstellation vom lokalen Netz (192.168.178/24) teilweise abgeschirmt werden, also Clients des lokalen Netzes können auf das eth1 Netz zugreifen, diese jedoch nicht auf das eth0 Netz.
Wie realisiere ich das?
Habe schon das IPv4 Routing aktiviert
jedoch dann können Clients aus eth0 und 1 gegenseitig kommunizieren.
Auch die Iptables Regel:
bringt auch nicht die erhoffte Lösung.
Eigentlich ist das doch Vergleichbar mit einem Gateway Server im LAN. Dieser soll die internen Anfragen nach außen Weiterleiten, die Anfragen von Außen aber nicht ohne ensprechende Port Forward in das LAN lassen.
Mit freundlichen Grüßen
ich habe folgendes vor, unzwar habe ich mir via VMware einen Debian Server virtualisiert.
Eth0 befindet sich im 192.168.178/24 Netz.
Nun möchte ich auf dem Server ein VPN Netzwerk mit OpenVPN aufbauen und ein neutrales IP Netz.
In diesem neutralen IP Netz befinden sich andere virtuelle Clients.
Zur besseren Verdeutlichung:
eth1(neutrales Netz) hat die IP 192.168.1/24.
tun0 hat 192.168.2/24.
Nun möchte ich das routing aber so konfiguieren, dass eth1 mit tun0 komplett kommunizieren darf, sprich die VPN Clients können auf bereitgestellten Diensten der Clients im neutralen Netz drauf zugreifen und andersrum.
Jedoch soll diese Konstellation vom lokalen Netz (192.168.178/24) teilweise abgeschirmt werden, also Clients des lokalen Netzes können auf das eth1 Netz zugreifen, diese jedoch nicht auf das eth0 Netz.
Wie realisiere ich das?
Habe schon das IPv4 Routing aktiviert
Code:
echo 1 > /proc/sys/net/ipv4/ip_forward
Auch die Iptables Regel:
Code:
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
Eigentlich ist das doch Vergleichbar mit einem Gateway Server im LAN. Dieser soll die internen Anfragen nach außen Weiterleiten, die Anfragen von Außen aber nicht ohne ensprechende Port Forward in das LAN lassen.
Mit freundlichen Grüßen