Hallo,
ich möchte gern OpenVPN4UCS benutzen.
Kurzbeschreibung des Problems:
Ohne die Option redirect-gateway kann ich mich über externe Adresse verbinden, surfen, Freigaben aufrufen usw. Wenn ich aber redirect-gateway einschalte, um sämtlichen Verkehr über das VPN zu tunneln, kann ich mich verbinden, bekomme aber nach extern nur DNS Abfragen zum Laufen, weil UCS nicht weiterleitet.
Kurzbeschreibung des Netzwerkes:
Internet --> Fritzbox (192.168.2.1) - UCS für DNS/DHCP/OVPN (192.168.2.120) - Client (192.168.2.82 bzw. im VPN 10.4.4.6 aus dem Netz 10.4.4.0)
Problemdetails
--> Folgendes passiert beim TCP-Dump auf UCS, während von 10.4.4.6 ein Ping auf 192.168.2.1 erfolgt:
10.4.4.6 > 192.168.2.1: ICMP echo request, id 1, seq 1171, length 40 --> Ping geht ein
--- keine Antwort ---
--> Schneide ich das Pingen auf der FritzBox mit, ergibt sich:
Ping von 192.168.2.120 auf 192.168.2.1 -> Per Wireshark sichtbar im Mitschnitt
Ping von 10.4.4.6 auf 192.168.2.1 -> NICHT sichtbar im Mitschnitt, also leitet UCS nicht weiter.
Portforwarding ist eingeschaltet (von Hause aus, ich war es nicht)
nano /proc/sys/net/ipv4/ip_forward
=> 1
Muss durch mich manuell in die Firewall von UCS eingegriffen werden?
Weitere Konfigurationsdetails, falls nötig:
########################################
FritzBox Konfig 192.168.2.1:
statische Route -> 10.4.4.0 255.255.255.0 nach 192.168.2.120
########################################
OVPN Serverconfig 192.168.2.120:
...
push "route 192.168.2.0 255.255.255.0"
push "dhcp-option DNS 192.168.2.120"
push "dhcp-option DOMAIN lokal.lan"
port 1194
server 10.4.4.0 255.255.255.0
proto udp
push "redirect-gateway"
...
########################################
OVPN Clientconfig 192.168.2.82 (bekommt nach Connect IP 10.4.4.6):
client
dev tun
proto udp
remote <externe IP> 1194
tls-remote snas
resolv-retry infinite
nobinds
...
########################################
Routen auf OVPN Server 192.168.2.120
Ziel Router Genmask Flags Metric Ref Use Iface
default 192.168.2.1 0.0.0.0 UG 0 0 0 eth0 --> sollte diese nicht meine Pakete weiterleiten?
10.4.4.0 10.4.4.2 255.255.255.0 UG 0 0 0 tun0
10.4.4.2 * 255.255.255.255 UH 0 0 0 tun0
172.17.0.0 * 255.255.0.0 U 0 0 0 docker0
192.168.2.0 * 255.255.255.0 U 0 0 0 eth0
192.168.2.0 * 255.255.255.0 U 0 0 0 eth1
########################################
Client (10.4.4.6) Routen, die nach Connect hinzukommen:
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 10.4.4.5 10.4.4.6 30
10.4.4.1 255.255.255.255 10.4.4.5 10.4.4.6 30
10.4.4.4 255.255.255.252 Auf Verbindung 10.4.4.6 286
10.4.4.6 255.255.255.255 Auf Verbindung 10.4.4.6 286
10.4.4.7 255.255.255.255 Auf Verbindung 10.4.4.6 286
<externe IP> 255.255.255.255 192.168.2.1 192.168.2.82 25 -> für den OVPN-Verkehr