- Mitglied seit
- 03. Feb 2015
- Beiträge
- 94
- Punkte für Reaktionen
- 0
- Punkte
- 0
da bin ich nicht sicher, dass es (zuverlässig) geht. Denn wie ist der Weg der Pakete? Sie gehen an den Router1 und von da an NAS1 und durch den Tunnel an NAS2. Das geht mit der Route am Router problemlos. Kritisch werden die Antworten. Denn die landen beim NAS1 und das befindet sich im selben Subnetz die der Desktop ergo wird die Antwort direkt an den Desktop geschickt und nicht via Router1. Das ist dann asymetrisch und viele Firewalls schiiessen sowas gleich ab. Das ginge nur dann zuverlässig wenn der Router1 für diese Pakete ein SourceNAT macht und die IP des Desktops mit seiner LAN IP ersetztIn Router1 musst du eine statische Route eintragen, Ziel ist das interne Netz von Router2 und Gateway ist das NAS1.
das ist das fiese daran. Zustandslose Protokolle wie icmp oder udp haben damit (fast) keine Probleme. Erst bei TCP wird haarig.Ah ok, ich hatte nur mal kurz damit rumgespielt und hatte mit sowas wie ping keine Probleme,...
Ich hatte da auch Sorgen, aber zumindest bei mir geht es und das jetzt schon seit Monaten ziemlich zuverlässig. Ich möchte gar keinen expliziten Rückweg. Ich möchte dass Pakete nur "rückwärts" durchs VPN gelangen wenn sie tatsächlich "beauftragt" wurden. Setup: Statische Route auf der DS von meinem Netz hin zum fremden Netz und eine statische Route in der Fritzbox (die ja auf den Clients das Standard Gateway ist) für das fremde Subnetz auf meine DS. Auf der anderen Seite ist nichts spezielles konfiguriert, nur der VPN-Server mit nahezu Standardeinstellungen.da bin ich nicht sicher, dass es (zuverlässig) geht. Denn wie ist der Weg der Pakete?
mit dem OVPN der DS gab/gibt es ja ein Source NAT am OVPN Interface. Weiss ned ob's mit dem DSM 6 auch noch so ist, aber das kann solche Probleme "umgehen". Durch das Ersetzen der Source IP des Client mit der OVPN-IP der DS wird das Routing wieder eindeutig(er).Ich hatte da auch Sorgen, aber zumindest bei mir geht es und das jetzt schon seit Monaten ziemlich zuverlässig.
kannst du mir bitte anhand der Daten in meinem Beispiel mitteilen, wo du da was genau eingetragen hat.Statische Route auf der DS von meinem Netz hin zum fremden Netz...
route add -net 192.168.50.0/24 gw 10.2.0.1
route add -net 192.168.30.0/24 gw OVPN_IP_DS1
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.
Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)
Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.
Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.
Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.
Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.
Vielen Dank für Deine Unterstützung!