Traffic eines Clients durch OpenVPN Tunnel ins Internet routen

Started by massa, November 15, 2016, 03:28:16 PM

Previous topic - Next topic
Hallo zusammen,

ich bin gestern von pfSense auf OPNsense umgestiegen und ich hab irgendwie ein Brett vorm Kopf glaube ich..
Bitte helft mir es wieder loszuwerden :)

Ich habe folgenden Aufbau:

Server 1                             Internet                        Server 2
Client -> OPNsense <===OpenVPN Tunnel===> Ubuntu OpenVPN Server

Ich habe eine Connection laut Logfile und der Connection status anzeige.
Ich habe ein neues Interface zugewiesen und aktiviert und danach eine Firewall Regel für das neue Interface mit allow any erstellt. Zuletzt eine weitere Regel im LAN Interface mit der Client IP als Source und das neue Gateway welches automatisch erstellt worden ist für die VPN Strecke.
Dennoch wird kein Traffic durch den Tunnel geleitet sondern alles lokal ins Internet!

Ich komme einfach nicht darauf was ich vergessen haben könnte  ???

Vermutlich hast du unter NAT -> Outbound eine Regel, die dein ganzes LAN zum WAN rausjagt ?!
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

Ui das ging flott!
Ich hatte tatsächlich noch keine NAT Regel erstellt, sieht jetzt so aus:
Interface       Source                Source Port   Destination   Destination Port   NAT Address   NAT Port   Static Port   
OPT2      192.168.10.0/24          *                     *                      *                  OPT2 address       *             NO

Funktioniert nur leider immer noch nicht ^^

Keine Ahnung warum, aber jetzt funktionierts plötzlich ^^
Danke für die Hilfe!

Manchmal brauchen die ganzen Änderungen auch einen reboot, damit's richtig läuft... ;-)
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....