Hallo an Alle,
ich habe folgenden Aufbau:
Eine DiskStation DS214+ ist über LAN1 an mein Heimnetzwerk angeschlossen und an LAN 2 hängen 2 IP Kameras.
Die Netze haben 2 unterschiedliche IP Bereiche, Netz 1: 192.168.178.0 und Netz 2: 192.168.177.0
Von Netz 2 kann nicht auf Netz 1 zugegriffen werden, von Netz 1 aus Netz 2 aber wegen einer im Router eingerichteten statischen Route schon. So soll es auch sein. Es soll von seitens der IP Cams kein Zugriff auf das Heimnetz erlaubt sein.
Problem ist nun, dass wenn ich mich per OpenVPN (VPN Server auf der DS installiert) in mein Heimnetz einwähle, dann komme ich auf alle Geräte des Netz 1 aber nicht auf Netz 2.
Aktiviere ich in der Openvpn.conf Datei "redirect-gateway def1" funktioniert dies, weil der gesamte Netzwerkverkehr dann über die VPN Verbindung geleitet wird. Aus Performance Gründen für alle Zugriffe die nicht durch den "Tunnel" gehen müssen, möchte ich dies jedoch nicht.
In der Standard Konfiguration werden wohl alle Anfragen die an 192.168.178.x gehen über den Tunnel geleitet, sonst nichts. Kann ich in der der .conf Datei mit irgendeinem Parameter angeben, dass auch Zugriffe auf 192.168.177.x über den VPN Tunnel gesendet werden?
Micky
ich habe folgenden Aufbau:
Eine DiskStation DS214+ ist über LAN1 an mein Heimnetzwerk angeschlossen und an LAN 2 hängen 2 IP Kameras.
Die Netze haben 2 unterschiedliche IP Bereiche, Netz 1: 192.168.178.0 und Netz 2: 192.168.177.0
Von Netz 2 kann nicht auf Netz 1 zugegriffen werden, von Netz 1 aus Netz 2 aber wegen einer im Router eingerichteten statischen Route schon. So soll es auch sein. Es soll von seitens der IP Cams kein Zugriff auf das Heimnetz erlaubt sein.
Problem ist nun, dass wenn ich mich per OpenVPN (VPN Server auf der DS installiert) in mein Heimnetz einwähle, dann komme ich auf alle Geräte des Netz 1 aber nicht auf Netz 2.
Aktiviere ich in der Openvpn.conf Datei "redirect-gateway def1" funktioniert dies, weil der gesamte Netzwerkverkehr dann über die VPN Verbindung geleitet wird. Aus Performance Gründen für alle Zugriffe die nicht durch den "Tunnel" gehen müssen, möchte ich dies jedoch nicht.
In der Standard Konfiguration werden wohl alle Anfragen die an 192.168.178.x gehen über den Tunnel geleitet, sonst nichts. Kann ich in der der .conf Datei mit irgendeinem Parameter angeben, dass auch Zugriffe auf 192.168.177.x über den VPN Tunnel gesendet werden?
Micky