Drahtlos abgeschottet
Sicher unterwegs im Wireless LAN
Tunnel graben
Für den Aufbau von zwei Tunneln, zwischen Rechner 1 und zwei sowie zwischen eins und drei, muss OpenVPN zwei mal auf unterschiedlich Ports laufen – am Besten auch mit verschiedenen Schlüsseln. Die nachfolgenden Befehle aktivieren den Tunnel auf Rechner 1 und schalten das Routing ein:
modprobe tun openvpn --daemon --dev tun0 --remote 192.168.1.2 --port 5000 --ifconfig 192.168.2.21 192.168.2.20 --secret /etc/tunnel0.key openvpn --daemon --dev tun1 --remote 192.168.1.3 --port 5001 --ifconfig 192.168.2.31 192.168.2.30 --secret /etc/tunnel1.key echo "1" > /proc/sys/net/ipv4/ip_forward
Eventuelle Fehlermeldungen finden Sie in den Dateien /var/log/messages und (wenn vorhanden) /var/log/syslog; bei Problemen kann es durchaus helfen, die Option --daemon weg zu lassen, dann läuft OpenVPN im Vordergrund und zeigt die Status- und Fehlermeldungen direkt an. Auf Rechner 2 benötigen wir nur einen Tunnel:
modprobe tun openvpn --daemon --dev tun0 --remote 192.168.1.1 --port 5000 --ifconfig 192.168.2.20 192.168.2.21 --secret /etc/tunnel0.key
Die Benennung der Tunnel-Devices ist auf Rechner 3 etwas verwirrend: Der zugehörige Tunnel auf Rechner 1 heißt tun1, weil es sich um den zweiten Tunnel handelt. Auf Rechner 3 gibt es jedoch nur einen Tunnel, den zu Rechner 1, entsprechend heißt das Tunnel-Device auf Rechner 3 tun0:
modprobe tun openvpn --daemon --dev tun0 --remote 192.168.1.1 --port 5001 --ifconfig 192.168.2.30 192.168.2.31 --secret /etc/tunnel1.key
Auf dem richtigen Pfad
Es bleibt noch das Routing von Rechner 2 und drei anzupassen: Alle Daten sollen über den Tunnel verschickt werden, entsprechend läuft die Default-Route auf beiden Rechnern über 192.168.2.21 respektive 192.168.2.31. Zudem soll verhindert werden, dass Rechner 2 und drei direkten Kontakt zu Rechner 4 und dem Drucker aufnehmen, auch hier soll zumindest ein Teil des Wegs über den Tunnel laufen. Folgende Befehle korrigieren das Routing auf Rechner 2:
route del default route add default gw 192.168.2.21 route add 192.168.1.4 gw 192.168.2.21 route add 192.168.1.250 gw 192.168.2.21
Bei Rechner 3 sind die Eingaben fast identisch, lediglich das Gateway 192.168.2.21 muss gegen 192.168.2.31 ausgetauscht werden.



