OpenVPN auf separaten LAN Port verwenden
-
Hallo,
ich möchte gerne meinen OpenVPN Zugang im LAN, idealerweise für mehrere Geräte, an einem separaten Port zur Verfügung stellen.
Ziel: Geräte an LAN1 verwenden den normalen ISP.
Geräte an LAN2 gehen über VPN ins Internet.WAN + LAN1 funktioniert einwandfrei.
OpenVPN Einrichtung ist auch erfolgreich, wird mir als UP angezeigt.
Interface ist enabled, Gateway wurde automatisch erzeugt.Was habe ich noch gemacht?
Eine Regel für LAN2 erstellt.
Pass
Any
LAN2 net -> Any
Unter Advanced das Gateway auf meinen VPN eingestellt.
(aus Guide entnommen: https://forum.netgate.com/topic/27897/how-to-create-an-openvpn-client-to-strongvpn/2)Meine Hürden:
In der Konfiguration bekommen die Geräte an LAN2 keine automatische IP-Adresse. Ping 8.8.8.8 funktioniert auch nicht.Dann habe ich beim LAN2 für IPv4 von "none" auf Static umgestellt und einen DHCP-Server für LAN2 aktiviert (mehr oder weniger copy&paste von LAN1, statt 192.168.1.1 eben 192.168.2.1).
Jetzt bekomme ich eine IP-Adresse im DHCP-Bereich, aber leider immer noch kein Ping 8.8.8.8 möglich.Jetzt bin ich hier auf der Suche nach Ideen oder Hinweisen zu einer Lösung.
Viele Grüße,
-
Hast Du auch an Firewall - NAT - Outbound gedacht?
-
@Bob-Dig
in dem angegebenen Guide wurde das nicht erwähnt.
Was ich bisher gelesen habe, ist das nötig, wenn man alles per VPN absichern möchte. Da wird dann bei Interface von WAN auf xyzVPN umgestellt.
Bedeutet jetzt für meine Konfiguration, ich müsste ein Mapping machen speziell für LAN2, richtig? -
@Spatz
Die Guides sind halt auch nicht alle perfekt. In der weiteren Diskussion wurde es aber schon genannt.@Spatz said in OpenVPN auf separaten LAN Port verwenden:
Bedeutet jetzt für meine Konfiguration, ich müsste ein Mapping machen speziell für LAN2
Ich würde sagen, speziell für das VPN Interface. Es werden ja ohnehin nur die LAN2-Geräte dahin geroutet.
Ich gehe davon aus, dein Outbound NAT ist im automatischen Modus. So schalte erst in den Hybrid-Modus und speichere das.
Füge dann eine Regel hinzu mit den Werten:
Interface: <das VPN-Interface, das du erstellt hast>
Quelle: LAN2-Netzwerk, also 192.168.2.0/24
Ziel: alles
Translation: Interface AdresseDas wars schon.
Grüße
-
@viragomann
Vielen Dank!Das war es wirklich. Jetzt funktioniert es wie gewünscht.