====== Debian als OpenVPN Forwarder nutzen ====== Plain Debian Setup, zwei Adapter (einer richtung Internet, einer für das lokale Netz). openvpn & net.ipv4.ip_forward=1 net.ipv6.conf.all.forwarding=1 Diese Configuration geht davon aus, dass iptables komplett leer ist. Kein UFW oder sonstiger schnickschnack. Wir wollen es hier auch nicht Sicher machen. Verkehr wird in alle Richtungen erlaubt. Das ist nur ein Router, keine Firewall Ansonsten einmal `iptables -F` iptables -A POSTROUTING -t nat -o tun0 -j MASQUERADE und jetzt noch ne Addresse auf dem "internen" Client Interface ip addr add 172.22.254.1/24 dev eth1 Im Client dann auch manuell eine Addresse konfigurieren: {{:knowledge_base:linux:screenshot-kali-netconfig.png?400|}} DNS muss auf den DNS des Zielnetzes manuell konfiguriert werden.