"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

REQ Netzwerk Routing/NAT/VPN

Innovaset 08.10.2018 - 20:55 3698 17
Posts

deleted5875454

Bloody Newbie
Registered: Dec 2021
Location:
Posts: 0
Zitat aus einem Post von davebastard
wie schaut dein routing table aus ?

Code:
Routing tables

Internet:
Destination        Gateway            Flags     Netif Expire
default            91-114-247-254.ads UGS      pppoe1
10.0.0.0/24        link#10            U         lagg0
raaba              link#10            UHS         lo0
10.10.10.1         link#8             UH       ovpnc1
raaba              link#8             UHS         lo0
10.10.20.1         link#9             UH       ovpnc2
raaba              link#9             UHS         lo0
raaba              link#14            UHS         lo0
91-114-247-254.ads link#14            UH       pppoe1
localhost          link#5             UH          lo0
ns1.aon.at         91-114-247-254.ads UGHS     pppoe1
ns3.aon.at         91-114-247-254.ads UGHS     pppoe1

wobei raaba meine opnsense zhaus ist

Wäre wohl interessant wie ich die links herausfinde?
Bearbeitet von deleted5875454 am 09.10.2018, 11:08

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 11580
kannst du die routing tabelle mit ip adressen anzeigen lassen ?
also wie route -n unter linux

ich kenn das fw produkt nicht...ist das was mit shell ?

edit:
wenn das auf BSD basiert müssts gehen...

es wären vor allem die IP Adressen für link# interessant
Bearbeitet von davebastard am 09.10.2018, 17:17

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15844
blind geraten: asynchrones routing weil die opnsense bei dir jetzt direkt rausgehen will und nicht mehr über den vpn zurückschickt --> somit keine stateful connection mehr
d.h. wenns blöd hergeht müsstest intern zwischen srv1/srv2 und raaba NATen damit da nicht mehr mit der externen IP "gearbeitet" wird und somit wieder über die VPN geschickt wird
oder eben auf srv1/srv2 den haproxy arbeiten lassen
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz