Thorsten185
Newbie
Hallo,
mein Wlan möchte ich mit Openvpn absichern, was auch prima funktioniert. Nur leider spielt die FW nicht mit. Wenn ich tap0 als externes Netzwerk eintrage kann ich von einem PC aus arbeiten, aber nicht von der anderen Seite, wie es sich gehört.
Bei intern geht garnichts und alle Packete werden weggeworfen.
Funktionieren sollte es eigentlich so:
Wlan0 extern und nur udp 5000 wird akzeptiert
tap0 ist intern
z.B. so ein verworfener Ping:
Aug 4 22:39:42 j kernel: SFW2-FWDint-DROP-DEFLT IN=eth1 OUT=tap0 SRC=192.168.50.50 DST=10.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=63 ID=873 DF PROTO=ICMP TYPE=8 CODE=0 ID=9756 SEQ=874
Wie in den Openvpn Workshops mit den IPTABLES gearbeitet wird möchte ich eigentlich nicht machen, da es ja anders auch gehen sollte, oder?
mein Wlan möchte ich mit Openvpn absichern, was auch prima funktioniert. Nur leider spielt die FW nicht mit. Wenn ich tap0 als externes Netzwerk eintrage kann ich von einem PC aus arbeiten, aber nicht von der anderen Seite, wie es sich gehört.
Bei intern geht garnichts und alle Packete werden weggeworfen.
Funktionieren sollte es eigentlich so:
Wlan0 extern und nur udp 5000 wird akzeptiert
tap0 ist intern
z.B. so ein verworfener Ping:
Aug 4 22:39:42 j kernel: SFW2-FWDint-DROP-DEFLT IN=eth1 OUT=tap0 SRC=192.168.50.50 DST=10.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=63 ID=873 DF PROTO=ICMP TYPE=8 CODE=0 ID=9756 SEQ=874
Wie in den Openvpn Workshops mit den IPTABLES gearbeitet wird möchte ich eigentlich nicht machen, da es ja anders auch gehen sollte, oder?