iptables und openvpn
Verfasst: 24.04.2008 02:49
Folgendes Problem:
Ich hab einen OpenVPN-Tunnel vom WRT auf meinen Server im LAN mit folgenden IPs und Netzen:
WRT
Wenn ich jetzt aber auf dem Server die 104.62.0.99 als Standard-Gateway setze hab ich folgenden Effekt: vom WRT kann ich alle Netze und den Server anpingen. Vom Server kann ich den WRT auf 104.62.0.99 und auf 104.62.14.41 pingen, aber hinter dem WRT ist alles tot. Ein ping auf 104.62.14.20 ist nicht drin.
Wenn ich den Standard-Gateway auf dem Server jedoch auf 192.168.1.1 setze und nicht durch den Tunnel gehe, ist alles in Ordnung.
Muss da noch was in die iptables rein? Mir richt das irgendwie stark nach nem Problem im FORWARD-Chain. Da an den Routen alles ok ist, glaube ich nicht das da was schief geht. Am OpenVPN hab ich schon alles mögliche ausgetestet, tun bzw. tap Device, tcp bzw. udp, ... immer das gleiche Ergebnis
Stefan
Ich hab einen OpenVPN-Tunnel vom WRT auf meinen Server im LAN mit folgenden IPs und Netzen:
WRT
- eth1 -> 104.62.14.41/8
- br0 -> 192.168.1.1/24
- tap0 -> 104.62.0.99/28
- eth0 -> 192.168.1.235/24
- tap0 -> 104.62.0.100/28
Code: Alles auswählen
iptables -I INPUT -i tap0 -j ACCEPT
iptables -I FORWARD -i tap0 -j ACCEPT
iptables -I OUTPUT -o tap0 -j ACCEPT
Wenn ich den Standard-Gateway auf dem Server jedoch auf 192.168.1.1 setze und nicht durch den Tunnel gehe, ist alles in Ordnung.
Muss da noch was in die iptables rein? Mir richt das irgendwie stark nach nem Problem im FORWARD-Chain. Da an den Routen alles ok ist, glaube ich nicht das da was schief geht. Am OpenVPN hab ich schon alles mögliche ausgetestet, tun bzw. tap Device, tcp bzw. udp, ... immer das gleiche Ergebnis
Stefan