![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 |
|
Registered User
Registrierungsdatum: Dec 2009
Beiträge: 85
|
Jail verfügbar machen durch OpenVPN Host
Hallo,
ich habe hier einen kleinen Server im LAN. Auf diesem Server läuft eine Jail und ein OpenVPN Server. Ich möchte nun gerne die Jail nur durch den OpenVPN Server auf dem Host erreichen. Dazu habe ich einen IP Alias für das tap0 Device angelegt und dann diese IP der Jail zugeordnet. Auf dem Host habe ich Gateway enabled in die rc.conf und in der Jail den Host (OpenVPN IP) als default Router eingerichtet. Mit diesen Einstellungen kann ich schon die Jail per SSH erreichen. Allerdings habe ich keine Verbidung aus der Jail nach draußen/ins Internet. /etc/rc.conf Host: Code:
Code:
Code:
Code:
Code:
Grüße. arcona Geändert von arcona (08.02.2011 um 22:44 Uhr). |
|
|
|
|
|
#2 |
|
Registered User
Registrierungsdatum: Dec 2004
Beiträge: 1.273
|
Na, die Route zur Jail pushen:
push route 10.8.1.21 255.255.255.255 |
|
|
|
|
|
#3 |
|
Registered User
Registrierungsdatum: Dec 2009
Beiträge: 85
|
Das verstehe ich nicht...
Ich kann die Jail von einem OpenVPN Client ja per SSH (ssh user@10.8.1.1) erreichen. Nur habe ich innerhalb der Jail keine Netz-Verbingung nach draußen durch das Gatway (18.8.1.1). Egal ob ich per ssh in der Jail bin oder direkt vom Host per jexec in die Jail abtauche. Die push Option betrifft doch nur die OpenVpn Clients. Die Jail ist kein Client, sondern für den OpenVPN Server ein "Rechner" im Lan Segment hinter ihm. Iirgendwie fehlt mir die Route von 10.8.1.21 durch 10.8.1.1 nach "draußen". Eigentlich dachte ich, ich würde das auf dem Host mittels: Code:
Code:
Grüße. arcona |
|
|
|
|
|
#4 |
|
Registered User
Registrierungsdatum: Dec 2009
Beiträge: 85
|
Vielleicht sieht jemand hier ein Routingproblem.
Auf dem Host: Code:
Code:
Code:
Grüße arcona Geändert von arcona (09.02.2011 um 16:28 Uhr). |
|
|
|
|
|
#5 |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 941
|
Hi,
wenn Du ein gebrücktes VPN baust kannst Du aus dem VPN Netz immer alles in diesem Netz Segement erreichen. Du brauchst aber natürlich auch das korrekte GW (des wo nach drausen kann und aus dem VPN Netz aus erreichbar ist) in der Routing Tabelle sonst kommst Du vom VPN Netz nicht raus. Die Firewall Rules müssen dementsprechend natürlich auch die Verbindungen erlauben. Wenn 10.8.1.1 das Default GW wäre - *Augen reib* - warum zeigt der auf lo0 ? Gruß Bummibär
__________________
- Bärenmitglied des Ordens des Heiligen Huthes _/\_ Running FreeBSD 8.x, FreeBSD 9.x, Bummi-OS 9.1-PRERELEASE |
|
|
|
|
|
#6 | |
|
Registered User
Registrierungsdatum: Dec 2009
Beiträge: 85
|
Zitat:
Es gibt ja kein wirkliches VPN Netz. Es gibt nur den VPN Server (em0 192.168.0.122 und tap0 10.8.1.1) und die eine Jail (tap0 alias 10.8.1.21), die ich nur durch das VPN auf dem Host erreichbar machen will. Für das VPN Nezt muss doch dann der VPN Server, also der Jail Host, selbst das GW sein. Das Default Gateway des Servers ist ein Hardware Router (192.168.0.1). Ist es für mein Vorhaben überhaupt richtig der Jail ein Alias an tap0 zuzuordnen? Grüße arcona |
|
|
|
|
|
|
#7 |
|
Registered User
Registrierungsdatum: Dec 2009
Beiträge: 85
|
Ich habe eine Lösung gefunden, vielleicht interessiert es noch jemand anderen:
Der Jail wird ein IP Alias von tap0 zugeordnet: Code:
Code:
Code:
Will man der Jail erlauben ins Internet zu kommen, dann funktioiert das mittels NAT Routing durch pf. Dazu sind folgende Einträge in der /etc/pf.conf nötig: Code:
Code:
Grüße arcona |
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| Auf Jail Host nfsd starten | arcona | FreeBSD - Allgemein | 5 | 21.03.2011 23:41 |
| OpenVPN in einer Jail noch immer nicht möglich? | arcona | FreeBSD - Netzwerk | 2 | 30.12.2009 12:03 |
| FreeBSD und Server - was rennt? | mike | FreeBSD - Allgemein | 8 | 08.03.2008 22:21 |
| Openvpn im Jail? | Mips | FreeBSD - Netzwerk | 4 | 02.09.2006 14:11 |
| Openvpn macht mucken, und will vpn connects nicht ans default gateway weiterreichen | carbuncle | FreeBSD - Anwendungen und Ports | 1 | 29.01.2006 11:23 |