Benutzer-Werkzeuge

Webseiten-Werkzeuge


knowledge_base:linux:openvpn_router

Debian als OpenVPN Forwarder nutzen

Plain Debian Setup, zwei Adapter (einer richtung Internet, einer für das lokale Netz).

openvpn <profile.ovpn> &
/etc/sysctl.conf
net.ipv4.ip_forward=1
net.ipv6.conf.all.forwarding=1

Diese Configuration geht davon aus, dass iptables komplett leer ist. Kein UFW oder sonstiger schnickschnack. Wir wollen es hier auch nicht Sicher machen. Verkehr wird in alle Richtungen erlaubt. Das ist nur ein Router, keine Firewall Ansonsten einmal `iptables -F`

iptables -A POSTROUTING -t nat -o tun0 -j MASQUERADE

und jetzt noch ne Addresse auf dem „internen“ Client Interface

ip addr add 172.22.254.1/24 dev eth1

Im Client dann auch manuell eine Addresse konfigurieren:

DNS muss auf den DNS des Zielnetzes manuell konfiguriert werden.

/app/www/public/data/pages/knowledge_base/linux/openvpn_router.txt · Zuletzt geändert: 2023/08/09 11:22 von julian.lemmerich