[Fli4l_dev] VPN von innen aufbauen

Matthias Taube no_html.max50kb at nurfuerspam.de
Do Jan 7 21:34:23 CET 2016


Hi,

leider habe ich bisher keine Antworten bekommen.

openvpn auf dem fli4l legt ein eigenes device an:

ip a s:

> dummy0: <BROADCAST,NOARP> mtu 1500 qdisc noop state DOWN group default qlen 1000
>     link/ether 06:9d:f3:10:54:8a brd ff:ff:ff:ff:ff:ff
>     inet 169.254.23.42/32

auf dieses werden offenbar die openvpn-Pakete geroutet.

Wo in der Konfiguration ist nun die Verknüpfung, dass der Fli die Pakete 
vom externen Interface hierhin leiten soll?

Daran scheint es ja zu liegen, das openvpn nicht auf einem internen 
Device möglich ist.

LG
Matthias



dummy0: <BROADCAST,NOARP> mtu 1500 qdisc noop state DOWN group default 
qlen 1000
     link/ether 06:9d:f3:10:54:8a brd ff:ff:ff:ff:ff:ff
     inet 169.254.23.42/32



Am 02.01.2016 um 21:47 schrieb Matthias Taube:
> Hi,
>
> ich habe einen fli4l, der nach außen über DSL die Internetverbindung
> bereitstellt und nach innen zwei Netzwerke
> eth0: 192.168.1.1/24
> eth2: 192.168.22.1/24, hier hängt nur ein wlan-Router dran.
>
> aufspannt.
>
> Ich habe eine OpenVPN-Verbindung auf dem fli4l konfiguriert, mit der ich
> erfolgreich von außen eine Verbindung zum fli4l aufbauen und auf die
> Server im Netz 192.168.1.1/24 zugreifen kann.
>
> Nun würde ich gerne auch eine VPN-Verbindung von innen, also dem
> WLAN-Netz zum fli4l aufbauen. Ziel ist es, das nur einzelne, ganz wenige
> Rechner aus dem WLAN-Netz auf die Server zugreifen können. Doch das
> scheint nicht zu gehen.
>
> Ich habe in den IP-Tables nirgendwo eine Stelle gefunden, die eine
> solche Verbindung blockt.
>
> Mache ich einen Denkfehler?
>
> LG und ein wundervolles Jahr 2016
>
> Matthias



Mehr Informationen über die Mailingliste Fli4l_dev