[Berlin-wireless] Internet-Traffic tunneln

Mirko Vogt freifunk
Mo Jun 4 12:42:43 CEST 2012


On 06/04/2012 11:34 AM, Christophe wrote:
> Wer hat das schon mal gemacht? Wie? IPSec? Lohnt es dann nicht auch, das NAT auf dem Server statt auf dem Router zu machen?

Ich mache dies derzeit mit OpenVPN und NATte der Einfachheit halber auf dem Router.
Soll heißen der Router vergibt DHCP leases an die Clients dahinter.
Dass bei Zusammenbruch des VPN-Tunnels nicht versehentlich doch Daten plain ueber
das (vorherige) default-gateway gehen verhindere ich mit iptables-Regeln.

Meld' dich einfach, wenn du mehr Infos brauchst...

Grüße

  mirko





Mehr Informationen über die Mailingliste Berlin