DSM 7.1 Hauptroutingtabelle wird bei Start von OpenVPN Server mit alten Routen gefüllt

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

funzel1607

Benutzer
Registriert
16. Jan. 2013
Beiträge
36
Reaktionspunkte
1
Punkte
8
Zur Ausgangssituation:

- DSM918+ mi t7.1.1+42962 Update 3
- zwei Netze 1. mit 192.168.186.0/24 und 1. mit 192.168.0.0/24
- 1. Netz hing an Lan Port 1 und 2. Netz an Lan Port 2
- statische Route war zwischen beiden Netzen mauell gesetzt und in beiden Routern eingetragen
- man konnte aus beiden Netzen in beide Netze greifen

Ich habe nun die Abhängigkeit der DSM gelöst, indem ich das 2. Netz auf einen separaten Port meines Routers gehängt habe.
Dort hat der Router dann entsprechend intern das Routing angepasst, sodass ich nun auch wie bisher Clients aus Netz 1 im Netz 2 erreiche und umgekehrt.
Dies klappte jedoch nicht mit der DSM, was mir durch fehlgeschlagene Backups aufgefallen war. Daraufhin vielen mir die manuellen Routen und die fixe IP von Lan 2 ein.
Diese habe ich nun fix auf eine IP aus dem 1. Netz gesetzt und die Routen gelöscht.

Leider ist es der DSM in Netz 1 nicht möglich Adressen aus Netz 2 anzusprechen, auch nicht per Terminal.
Dabei ist mir aufgefallen, dass in der "Haupttabelle" der IP-Routingtabelle eine Route vom ehemaligen Lan 2 Port auf das OpenVPN Gateway zeigt.
Sobald ich den OpenVPN Server deaktiviere, ist der Eintrag weg und ich kann das Netz 2. (inkl. Backupjob) wieder erreichen.
Wenn ich den OVPN Server wieder starte, taucht die Route wieder auf, obwohl das Netz überhaupt nicht mehr auf der DSM konfiguriert ist oder bekannt sein dürfte.
Was habe ich vergessen oder nicht berücksichtigt?

Mit laufendem OPVN
Code:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         unifi.local     0.0.0.0         UG    0      0        0 eth0
10.80.0.0       10.80.0.2       255.255.255.0   UG    0      0        0 tun0
10.80.0.2       0.0.0.0         255.255.255.255 UH    0      0        0 tun0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth1
192.168.0.0     10.80.0.2       255.255.255.0   UG    0      0        0 tun0
192.168.186.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0

Ohne laufendem OVPN
Code:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.186.1   0.0.0.0         UG    0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth1
192.168.186.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0

Danke im Voraus!
 
Denk dran, dass eine DS kein Router ist. Sie selbst nutzt zwar die Routing-Tabelle um in die diversen Netze zu kommen, leitet aber keine Pakete für andere weiter.
 
Dass sie kein Router ist, ist mit bewusst. Allerdings konnte ich so mit Bordmitteln via WebGUI zwei Netze miteinander verbinden um Backups in einem anderen Gebäude auf einer weiteren DS zu machen (via Glasfaser) und gleichzeitig konnte man bidirektional auf Clients zugreifen.

Aber dies soll ja nicht mein Anliegen sein. Ich habe genau dieses Konstrukt aus der DS rauskonfiguriert aber sie hält durch den OVP. Server irgendwie daran fest.

Daher benötige ich Hilfe.

Danke!
 
Zuletzt bearbeitet von einem Moderator:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat