Hi, wir haben hier ein kleines Problem.
Wir haben aktuell zwei private Netze. Eines davon ist das openVPN-Client-Netzwerk und das andere ist einfach ein einfaches Servernetzwerk. Der openVPN-Tunnel ist erfolgreich mit einem "tap" Interface konfiguriert und auch funktionsfähig. Der Zugriff vom Client-Netzwerk in das Server-Netzwerk funktioniert einwandfrei - ebenfalls die Verbindung vom Client-Netzwerk ins Internet. Nun möchten wir, dass die Server im Server-Netzwerk auch Internetzugriff beschränkt bekommen - für Updates etc. - über den schon vorhandenen openVPN-Server. Der openVPN-Server hat in beiden Netzwerken je eine Netzwerkkarte, eine davon ist die virtuelle "tap" Netzwerkkarte und eine weitere dritte öffentliche Netzwerkkarte. Alle Server im Server-Netzwerk haben die Adresse des openVPN-Server als Standardgateway (natürlich in ihrem Netz). Wir haben Routen vom Server-Netzwerk ins Client-Netzwerk und via 0.0.0.0 Route versucht, den Zugriff zu gewähren - leider ohne Erfolg.
Ich hoffe, dass ihr versteht was wir wollen. Auch wäre interessant, ob das Vorhaben überhaupt nur mit openVPN möglich ist, oder ob man dort auf eine Alternative/Erweiterung (Router?) ausweichen muss.
Wir sind ebenfalls für jegliche Vorschläge hinsichtlich unseres Vorhabens offen.
Grüße
Mxrk
Wir haben aktuell zwei private Netze. Eines davon ist das openVPN-Client-Netzwerk und das andere ist einfach ein einfaches Servernetzwerk. Der openVPN-Tunnel ist erfolgreich mit einem "tap" Interface konfiguriert und auch funktionsfähig. Der Zugriff vom Client-Netzwerk in das Server-Netzwerk funktioniert einwandfrei - ebenfalls die Verbindung vom Client-Netzwerk ins Internet. Nun möchten wir, dass die Server im Server-Netzwerk auch Internetzugriff beschränkt bekommen - für Updates etc. - über den schon vorhandenen openVPN-Server. Der openVPN-Server hat in beiden Netzwerken je eine Netzwerkkarte, eine davon ist die virtuelle "tap" Netzwerkkarte und eine weitere dritte öffentliche Netzwerkkarte. Alle Server im Server-Netzwerk haben die Adresse des openVPN-Server als Standardgateway (natürlich in ihrem Netz). Wir haben Routen vom Server-Netzwerk ins Client-Netzwerk und via 0.0.0.0 Route versucht, den Zugriff zu gewähren - leider ohne Erfolg.
Ich hoffe, dass ihr versteht was wir wollen. Auch wäre interessant, ob das Vorhaben überhaupt nur mit openVPN möglich ist, oder ob man dort auf eine Alternative/Erweiterung (Router?) ausweichen muss.
Wir sind ebenfalls für jegliche Vorschläge hinsichtlich unseres Vorhabens offen.
Grüße
Mxrk