Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[OpenVPN] Redirect gateway werkt niet

Pagina: 1
Acties:

  • Stien
  • Registratie: Oktober 2004
  • Laatst online: 13-10 21:28
Ik heb momenteel een goed werkende VPN verbinding thuis draaien op mijn dd-wrt router.
Wat mijn echter momenteel niet lukt is gebruik maken van redirect gateway, in andere woorden ik wil mijn volledige internet verkeer over de tunnel sturen.

Ik heb begrepen dat je hiervoor gebruik moet maken van de redirect gateway functie.
Echter wanneer ik die toevoeg in mijn config, kan ik geen verbinding meer maken.

Wat doe ik verkeerd?

Onderstaand mijn huidige (werkende config)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
push "route 192.168.1.0 255.255.255.0"
server 10.8.0.0 255.255.255.0
dev tun0
proto tcp
keepalive 10 120
dh /tmp/openvpn/dh.pem
ca /tmp/openvpn/ca.crt
cert /tmp/openvpn/cert.pem
key /tmp/openvpn/key.pem

# Only use crl-verify if you are using the revoke list &#-106; otherwise leave it commented out
# crl-verify /tmp/openvpn/ca.crl

# management parameter allows DD-WRT&#-110;s OpenVPN Status web page to access the servers management port
# port must be 5001 for scripts embedded in firmware to work
management localhost 5001

comp-lzo no
cipher AES-128-CBC

  • Stien
  • Registratie: Oktober 2004
  • Laatst online: 13-10 21:28
Lastige vraag blijkbaar :-).

Inmiddels ben ik iets verder. Ik kan nu wel verbinden icm met de onderstaande functie in de Openvpn server config:

code:
1
push "redirect-gateway def1"


En de volgende regel aan de iptables:

code:
1
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE



Ik kan ook mijn LAN clients pingen. Echter ping opdrachten naar de WAN zijde resulteren allemaal in een time out.

Wat zie ik over het hoofd? Moet er nog iets toegevoegd worden in de Iptables?