Seite 1 von 1

Debian Rechner als Gateway

Verfasst: Mi 4. Apr 2012, 22:25
von dArk4psyco
Nabend, bis jetzt konnte mir bei dieser Frage noch keiner helfen, aber vielleicht kann mir hier geholfen werden.
Ich habe eine Alix3d3 mit Debian auf dem ich auch openvpn installiert habe.
Per openvpn baue ich einen Tunnel (tun device) zu ivacy auf. Klappt auch einwandfrei. Zusätzlich habe ich auf dem Alix einen Proxy Server (squid) installiert um mit einem anderen PC bei mir im lokalen Netzwerk über diesen Proxy Server über den Tunnel zu surfen.
Jetzt würde ich gerne aus Versuchszwecken den Alix als Gateway nutzen und den ganzen Internet traffic über den Tunnel vom Alix schicken. Könnte man so etwas mit ein paar Handgriffen realisieren??
Leider habe ich nicht so gute Linux Kentnisse um zu wissen wo ich ansetzen soll.
Im Router kann ich ja auch den Openvpn daemon nutzen, aber dann würde ich ja alle Geräte über den Tunnel schicken, das habe ich nicht vor.
Vielleicht hat ja hier eine ne Idee.
Gruß
dArk4psyco

Re: Debian Rechner als Gateway

Verfasst: Mi 4. Apr 2012, 22:35
von feissmaik
ich bin absolut kein freund von vpn über drittanbieter ...
VPN = virtual PRIVAT network ... aber nicht virtual PUBLIC network

das was du vor hast ist aber quasi nur sowas wie ein proxy, ob das vpn is oder nicht spielt dabei kaum noch eine rolle



PS: verstehe was ein "gateway" ist dann weisst du auch was du einstellen musst

Re: Debian Rechner als Gateway

Verfasst: Mi 4. Apr 2012, 22:41
von dArk4psyco
Ja ist ja schon okay. Ich weiss schon das ein eigener Tunnel ohne Drittanbieter viel sicherer ist, aber ich wollte ja nur was testen.
Die Sache mit dem "Gateway" habe ich schon probiert. Also ich habe die IP vom Debian Rechner in der Netzwerkkonfiguration bei einem Win PC bei Standard Gateway und bevorzugter DNS Server eingetragen, aber das klappt leider nicht.
Hast du denn sonst vielleicht keinen Vorschlag für mich?

Re: Debian Rechner als Gateway

Verfasst: Do 5. Apr 2012, 08:14
von feissmaik
dArk4psyco hat geschrieben: Die Sache mit dem "Gateway" habe ich schon probiert. Also ich habe die IP vom Debian Rechner in der Netzwerkkonfiguration bei einem Win PC bei Standard Gateway und bevorzugter DNS Server eingetragen, aber das klappt leider nicht.
ja das ist ja auch nur eine richtung, dir fehlt dann aber noch die andere richtung (routing).. stichwort: forwarding bzw masquerading

zunächst muss man das routing aufm linux-gateway überhaupt erstmal aktivieren, dann muss man über iptables masquerading einstellen und dann stellt man ein das nur pakete weitergeleitet werden die auch wirklich von einem client angefordert wurden

haste anscheint noch nicht nach gegoogled hm?
zb:
http://www.hackerwiki.org/index.php/Ein ... _mit_Linux
http://www.linuxforen.de/forums/showthread.php?t=60561
http://loktonium.blogsport.de/2008/02/0 ... querading/