OpenVPN als Internet Gateway
lima-city → Forum → Die eigene Homepage → Sicherheit im Internet
antwort
code
dank
einrichten
fehler
helfen
http
jemand
liegen
match
netz
paar
paket
server
setzen
tag
target
url
verbindungsaufbau
verwalten
-
Hi,
ich habe einen V-tag/server">Server von Strato und würde gerne um sicher in öffentlichen Netzen surfen zu können, darauf einen OpenVPN Gateway einrichten. Das Problem ist nur, daß das nicht ganz funktioniert. Der Verbindungsaufbau zum VPN Server funktioniert, Default-Gateway und DNS werden auch auf den V-Server umgeleitet, nur kann ich keine Seite anpingen. Der Domainname wird aufgelöst, aber keine Pakete gesendet. Ich habe schon im gegoogelt und bin auf diverse Hinweise gefunden, wie dieses Howto nur bekomme ich da den Fehler:iptables: No chain/target/match by that name
Dies scheint wohl am Kernel zu liegen und an dem kann ich nichts ändern, aber auch die SNAT funktioniert nicht:
iptables -t nat -A POSTROUTING -o venet0 -s 10.8.0/24 -j SNAT --to meineexterneIP
Dabei kommt zwar kein Fehler, jedoch funktioniert es am Ende trotzdem nicht :(
Kann mir da jemand weiterhelfen?
Danke im Vorraus -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
Mhh bei Strato wird doch alle von denen Eingerichtet!
Da kannst du nichts Selbst Einrichten!
Frag mal denen Bei Strato ob die Das Machen würden! -
Danke für die Antwort, ich habe dort auch angerufen, aber die konnten oder wollten mir auch nicht helfen. Ich habe den Server jetzt einfach nochmal neu aufgesetzt und jetzt geht es plötzlich. Keine Ahnung was da nun der Fehler war. Vielleicht liegt es aber auch daran, daß die den Kernel vor paar Tagen aktualisiert haben. Wie auch immer... es funktioniert wieder :)
lg -
Auf einem V-Server wird meist »OpenVZ« oder »Linux-VServer« als Virtualisierungslösung eingesetzt. Beides sind Lösungen auf Betriebssystemebene, wobei das Netzwerk nicht für die einzelnen Gäste virtualisiert sondern nur gegeneinander isoliert wird. Das hat zur Folge, dass die Gäste weder ihre eigenen Routingtabellen verwalten können noch eine Firewall (also netfilter/iptables) sinnvoll eingerichtet werden kann
Beitrag zuletzt geändert: 21.9.2009 19:26:14 von kochmarkus -
hm, daß ist bei Strato aber glücklicherweise nicht so. Es ist möglich iptables zu setzen. Die Variante über Masquerade geht nicht aber via SNAT kann man den OpenVPN-Server zum Gateway konfigurieren. :)
lg -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage