OpenVPN gezielt nutzen

MickH74

Lieutenant
Registriert
Apr. 2009
Beiträge
634
Liebes Forum,

ich beschäftige mich gerade mit VPN und habe einen Server mit OpenVPN auf meiner Synology NAS eingerichtet. Auch die Verbindung vom Client aus funktioniert.
Jetzt frage ich mich, ob es möglich ist, bei einer Anwendung zu bestimmen, ob es die VPN-Verbindung nutzen soll oder ob es das lokale Netzwerk nutzen soll. Geht beides zur gleichen Zeit überhaupt?
Ich möchte bei bestehender VPN-Verbindung zwar auf die Daten vom NAS zugreifen können, aber ich möchte nicht unbedingt über mein Netzwerk zuhause z.B. eine Internetseite öffnen. Also soll der Browser direkt ins Internet, ohne den Umweg über die VPN-Verbindung.

Danke schonmal!
Mick
 
Das sollte gehen. Ließ dich mal in OpenVPN mit Routing ein.
Wie greifst du auf dein NAS zu?

EDIT: Mit diesem Tutorial sollte das eigentlich klappen (zumindest legt man sich damit die Grundlagen, die man benötigt. Inwiefern sich das mit deinem NAS umsetzen lässt, kann ich nicht sagen, mit OpenVPn auf Nas hab ich keine Erfahrung): https://openvpn.net/index.php/open-source/documentation/howto.html
 
Zuletzt bearbeitet:
Wenn die defaultroute nicht vom OpenVPN client gesetzt wird, dann geht das, ja.
OpenVPN kriegt ein eigenes Subnetz also 192.168.100.0/24
 
Ich dächte der umgekehrte Fall wäre schwieriger. Aber solange bei bestehender VPN Verbindung das Gateway unverändert auf deinem Router gesetzt bleibt sollte das eigentlich nicht übers VPN geroutet werden. Ich verwende das ja in ähnlicher Weise mit FritzVPN und da ist das zumindest kein Problem.
 
Eigentlich ist schon alles gesagt. Nur kurz ein paar Worte darüber wie du das testen kannst:

Eingabeaufforderung -> tracert google.de

Damit kannst du sehen ob dein Traffic über den VPN-Tunnel oder über dein örtliches Internet Gateway geleitet wird. Je nachdem was dort als 1. Hop steht (Synology-VPN-IP oder Router-IP) gehen die Pakete ihren Weg. Zum Testen kannst du ja mal in der OpenVPN-Konfiguration des Clients redirect-gateway def1 eintragen bzw. auskommentieren. Damit sollte bei Verbindungsaufbau dein Gateway umgebogen werden bzw. unverändert bleiben. Schau aber mal im OpenVPN-Server in der Synology nach ob der diese Anweisung evtl. an die Clients "pusht". Anschließend mal mit mal ohne diese Option ein tracert laufen lassen und gucken was passiert ;)
 
in fast jeden vpn-tool kannst du wählen ob sämtlicher verkehr über vpn geht oder nur solche mit entsprechendem subnetz.
 
Zurück
Oben