Discussion:
OpenVPN -> OPENVPN_EXPERT='yes' -> Firewall??
(zu alt für eine Antwort)
Marc-Oliver Lange
2017-04-11 22:17:07 UTC
Permalink
Hi,
hab es nun endlich hinbekommen das ich mich lokal ÂŽper openvpn
verbinden kann.
Allerdings geht das nicht ÃŒber das I-Net. :(
Problem fÃŒr mich ist mal wieder die Firewall.
Ich nutze auf dem Server folgenden UDP Port: 14187
Aber welche regeln muss ich wie in der Base anpassen das es klappt?
Vielleicht konnte mir jemand nen tip geben ob ich hiermit auf dem
richtig Weg bin?


PF_INPUT[]='prot:udp IP_NET_1:14187 ACCEPT'
PF_FORWARD[]='IP_NET_1 14187 ACCEPT BIDIRECTIONAL'

Was fehlt noch? Oder muss ich die br0 nutzen? Die ist doch nicht fÃŒr
den WAN zustÀndig, oder?
Btw. Ich nutze die 4.0 vom fli4l
VG und danke
Marco
Marc-Oliver Lange
2017-04-14 06:30:21 UTC
Permalink
Gelöst.
PF_INPUT[]='if:any:any prot:udp <OpenVPN Port> ACCEPT'
PF_FORWARD[]='<VPN NETZWERK IP>/24 ACCEPT BIDIRECTIONAL'
PF_OUTPUT[]='<VPN NETZWERK IP> any ACCEPT'
PF_POSTROUTING[]='<VPN NETZWERK IP> MASQUERADE'

i.e.
<VPN NETZWERK IP> = 10.8.0.0/24
<OpenVPN Port> = 9711

Lesen Sie weiter auf narkive:
Loading...