So ermöglichen Sie VPN-Clients den Zugriff auf LAN-Computer, auf denen keine VPN-Software läuft

Zuletzt verändert am 24. Juli 2026 • 2 Min. Lesezeit • 267 Wörter
Ich habe einen OpenVPN-Dienst auf unserem Server installiert.

Ich habe einen OpenVPN-Dienst auf unserem Server installiert. Die Standardkonfiguration funktionierte auf Anhieb. Allerdings wollte ich einen VPN-Client verwenden, um externe Backups der Computer in unserem LAN durchzuführen (mit der Software „backuppc“). Zunächst habe ich OpenVPN-Clients auf allen LAN-Computern installiert, für die Backups erstellt werden sollten, doch OpenVPN unter macOS X scheint etwas unzuverlässig zu sein. Daher wollte ich den VPN-Server so einrichten, dass er Anfragen an unser LAN-Netzwerk weiterleitet. Dazu waren folgende Änderungen erforderlich:

  • In der Serverkonfigurationsdatei muss das LAN-Netzwerk den Clients bekannt gegeben werden:push “route 192.168.0.0 255.255.255.0"push “route 192.168.0.0 255.255.255.0”
  • Die Firewall des VPN-Servers muss so konfiguriert werden, dass der Datenverkehr zugelassen wird. Leider verwenden wir die SuSE-Firewall, und diese kennt die tun-Schnittstelle offenbar nicht. Als schnelle Lösung kann man die SuSE-Firewall deaktivieren und die IP-Weiterleitung sowie die iptables-Regeln für die tun-Schnittstelle manuell aktivieren:server:/etc/openvpn # echo 1 > /proc/sys/net/ipv4/ip_forwardserver:/etc/openvpn # iptables -A INPUT -i tun+ -j ACCEPTserver:/etc/openvpn # iptables -A FORWARD -i tun+ -j ACCEPT Man kann die Datei /etc/sysconfig/SuSEfirewall2 manuell bearbeiten, damit es funktioniert. Ich habe es mit den folgenden Änderungen versucht (weiß aber nicht, ob sie alle notwendig sind): FW_DEV_INT=“tun0” FW_ROUTE=“yes"FW_FORWARD=“10.8.0.0/24,192.168.0.0/24 192.168.0.0/24,10.8.0.0/2 – Jeder Rechner im LAN muss außerdem wissen, wohin er die Anfragen an das VPN-Netzwerk (10.8.0.0/255.255.255.0) senden soll. Unter SuSE Linux können Sie die Routing-Einstellungen von YaST nutzen und den gesamten Datenverkehr über den VPN-Server (192.168.0.2) als Gateway an dieses Netzwerk weiterleiten. Auf Mac OS X-Computern scheint dies ein Problem zu sein, da es keine einfache Möglichkeit gibt, einen manuellen Eintrag dauerhaft in die Routing-Tabelle aufzunehmen. Daher müssen Sie diesen Eintrag jedes Mal über die Befehlszeile hinzufügen: route add 10.8.0.0/24 192.168.0.2