Externe IP intern NAT'ten

Started by c-mu, March 20, 2020, 03:42:49 PM

Previous topic - Next topic
Hi,
ich habe ein "Problem". Meine OpenVPN user verbinden sich mit einer externen IP, die auf meiner FW eingerichtet ist. Gleichzeitig habe ich ein VLAN für Wifi. Ich möchte erreichen, dass wenn meine User sich im WiFi bewegen, auch den VPN Tunnel über die externe IP erreichen können.

Ich schaffe es aber nicht dies über NAT'ing abzufangen.

Beispielsweise sieht meine Regel so aus:

Interface: Wifi
Source: any
Source Port: tcp
Destination: mypubip/32
Port: tcp/443

NAT Address 10.27.20.35
NAT Port: 2004 (hier lauscht OpenVPN)
STATIC Port: NO

Im TCP Dump sehe ich, das diese Regel keine Effekt hat, es wird nicht übersetzt. Geht das denn überhaupt mit "router eigenen IP's?"

Ändere ich die OVPN Config auf die interen IP's und Ports, geht das auch aus dem WiF.

Danke für Anregungen!