Hoi,
Ik wil een dedicated vpn box met AirVPN en wireguard (vm) werkende krijgen.
Het idee is dat ik het verkeer van verschillende subnetten (met behulp van een firewall en op policy gebaseerde routing) kan routeren naar de VPN box die het zal doorsturen naar AirVPN.
Het probleem dat ik nu heb, is dat ik het verkeer van de gerouteerde subnetten de tunnel in kan zien gaan (met behulp van tcpdump op de airvpn interface), maar geen respons terugkrijg op de airvpn interface.
Verkeer dat is geïnitieerd is vanaf vpnbox zelf geeft geen probleem.
in config AllowedIPs = 0.0.0.0/0
Als je kan meegeven welke ranges/subnetten toegelaten moeten worden over de tunnel, zou ik verwchten dat ook alles terug gerouteerd wordt en niet enkel het source ip van interface.
geen iptables actief
Heeft iemand een idee wat ik hier mis?
Alvast bedankt!
Vpn provider & routing
-
- Premium Member
- Berichten: 633
- Lid geworden op: 14 sep 2006, 21:55
- Uitgedeelde bedankjes: 1 keer
- Bedankt: 41 keer
Je zal hoogst waarschijnlijk op je VPN doos SNAT moeten doen voor je intern verkeer.
Zodat het verkeer naar buiten gaan met het IP van je VPN aan jouw kant als source.
AllowedIPs = 0.0.0.0/0
zegt gewoon dat je alle destinations wil routeren door je VPN.
Zodat het verkeer naar buiten gaan met het IP van je VPN aan jouw kant als source.
AllowedIPs = 0.0.0.0/0
zegt gewoon dat je alle destinations wil routeren door je VPN.