[solved] Welche route muss wo eingetragen werden?
-
Moin
@viragomann said in Welche route muss wo eingetragen werden?:Eine andere Lösung wäre, den Server anders zu konfigurieren.
Ist ein kommerzieller Anbieter, das wird nichts.
@viragomann said in Welche route muss wo eingetragen werden?:
Noch eine fällt mir ein: Du kannst die Route für das Subnetz auch manuell setzen.
Jupp, hört sich gut an. Nur was trage ich wo ein? Gehe mal von Host A (Host mit VPN Verbindung) aus.
Gruß
-
@mike69 said in Welche route muss wo eingetragen werden?:
Klar, kann man machen, Ist nur ein Host, der das soll, deswegen der Sense das aufdrücken? Abgesehen davon, hatte das mal vor Jahren, es gab damals Probleme mit der Portweiterleitung.
Ich hab ja ebenfalls meine Probleme mit OVPN und Routing und hier tatsächlich keine Hilfe bekommen, aber ja, wenn Du schon pfSense einsetzt, dann lass sie(?) das Routing machen, dafür ist sie(?) doch da.
Wenn Du dich mit einem VPN-Server verbindest, brauchst Du auch keine Portweiterleitung. Allerdings ist die Einrichtung auch nicht ganz trivial, wenn man dann auch noch einen KillSwitch, etc. haben will, wenn es denn so eine Art von VPN ist. -
@bob-dig said in Welche route muss wo eingetragen werden?:
Allerdings ist die Einrichtung auch nicht ganz trivial, wenn man dann auch noch einen KillSwitch haben will etc, wenn es denn so eine Art von VPN ist.
Ist so ein Art VPN.
Das witzige ist, mit perversen try and error hatte es schon mal geklappt. nur weiss ich nicht mehr wie. Meine auch, das hier niedergeschrieben zu haben. Hab die alten Threads hier mal durchforstet, aber nichts zu finden.
Alt werden ist doof.
-
@mike69
Bin nicht der Spezialist auf Debian, ich würde mal meine Suchmaschine mit meiner Frage füttern: https://www.startpage.com/do/dsearch?cat=web&language=deutsch&query=debian%20add%20static%20routeDie üblichen Parameter, die bei einer statischen Route anzugeben sind:
Das Subnetz, das geroutet werden soll
Die Ziel-IP der Route, also die deines Routers
Eventuell auch noch das eigene InterfaceDiese Dinge sollten in den gefundenen Antworten einzuordnen sein.
-
@mike69 said in Welche route muss wo eingetragen werden?:
Ist so ein Art VPN.
Die meisten Anbieter haben ja eine Anleitung für pfSense. Wenn nicht oder noch Fragen offen sind, sach Bescheid, denn damit kenn ich mich inzwischen aus.
-
Wie geschrieben, irgendwie klappte es schon. Es lief eine lange Zeit, danach sich nie wieder darum gekümmert und dann vergessen wie. :)
-
@bob-dig said in Welche route muss wo eingetragen werden?:
@mike69 said in Welche route muss wo eingetragen werden?:
Ist so ein Art VPN.
Die meisten Anbieter haben ja eine Anleitung für pfSense. Wenn nicht oder noch Fragen offen sind, sach Bescheid, denn damit kenn ich mich inzwischen aus.
Jo, mach ich.
Wenn die Sense sich um die VPN Verbindung kümmert, kann ich mir die Routing Geschichte sparen, bin ja dann hinter dem "TUN" Interface, quasi. :)
Egal. Es ging schon mal und werde es noch mal hinbekommen. Das wird jetzt persönlich :)
--
Edit:
Das wars, mit einem:
route add -net 10.0.20.0 netmask 255.255.255.0 gw 10.0.10.1 dev ens18
auf dem Host A ist die Sache geritzt, jetzt ist der Zugriff auf den Host möglich. Menno, wie einfach...
-
@mike69
Ist diese Route auch statisch (so dass sie einen Neustart überlebt)?Der Befehl sieht ja ganz ähnlich aus wie bei Winows, allerdings ist da für einen statischen Eintrag ein weiterer Parameter anzugeben.
-
Ist je nach Distro anders, unter Debian/Ubuntu kann es in der /etc/network/interfaces mit hinterlegt werden:
# This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). source /etc/network/interfaces.d/* # The loopback network interface auto lo iface lo inet loopback # The primary network interface allow-hotplug ens18 iface ens18 inet static address 10.0.10.203 netmask 255.255.255.0 gateway 10.0.10.1 dns-nameservers 10.0.10.1 up route add -net 10.1.1.0 netmask 255.255.255.0 gw 10.0.10.1 dev ens18 down route del -net 10.1.1.0 netmask 255.255.255.0 gw 10.0.10.1 dev ens18
-
@mike69
Na dann ist es wohl statisch. -
So ja. :)