VPN und interner Datenverkehr

  • @BigChris da kann ich mitmachen:
    Bei Linux gibt es dann 1000 helfer die "Schau in die Bedienungsanleitung" sagen bevor sie eine Ja oder Nein Frage beantworten. *g*

    Es sein denn man fragt bei den kodinerds im Netzwerk, dann kommt der Chris und hilft ;)

    OT:
    Mache gerade wieder einen Netzwerklehrgang als Instruktor und muss Windows benutzen. Hölle ;)
    Wahrscheinlich aber nur, weil ich mich nicht mit beschäftige.
    Seit wann wechselt Windows 10 eigentlich die MAC-Adressen? Das muss man erst mal finden, warum der MAC Filter nicht mehr geht... X/

  • Ja unter Windows nicht schwerer ;)
    route ADD {Netzwerkziel} MASK {Subnetzmaske} {Gateway-IP} {Metrik}
    Metrik ist optional.
    Wenn es permanent sein soll der selbe Aufruf mit route -p + dem Rest.

    --------------
    Guides nicht mehr verfügbar wegen Youtube unvermögen guten von schlechten Kodi Videos zu unterscheiden.

  • Weit komplizierter als gedacht. Ich habe hier eine Unmenge an kleinen WLAN-Geräten (Arduinos) die Daten an meinen Server schicken und empfangen.
    Dann die ganzen Squeezeboxen (die App geht nur noch, wenn der VPN aus ist) etc. Auch das SpotifyConnect funktioniert nur sporadisch.
    Gibt es keine "globale" Variante? Etwas wie localhost? Oder 192.168.1.*
    Oder umgekehrt: alles außer der Webbrowser und/oder die IPs bla.blu.bli.blo

  • wenn du die route net setzt also z.b 192.168.5.0 und den gateway ( das gerät welches das netz 5.0 kennt mit aktiviertem masquerading, idr dein router) reicht das.

  • Mir fällt gerade auf, dass OpenVPN den gleichen Netzwerkadapter (TP9) installiert wie zuvor auch CyberGhost.

    Ich stoppe das ganze erst mal. Back to basic. Versuche ohne VPN und alles neu durchtesten.
    Es ist einfach zu unwahrscheinlich, dass der VPN an den Problemen alleine schuld ist.

    Der DVB-Stream wird ja nicht erst zum VPN Knoten geschickt und dann wieder an mich zurück.

  • Du brauchst bei VPN immer einen eigenen Netzwerkadapter. dev/tun bei Linux, da ist das auch so.
    Du machst das so, wie @DeBaschdi geschrieben hast und nimmst dein gesamtes Privates Netz raus aus dem Tunnel.

    @don
    Beim nächsten Treffen Grundlagen Netzwerktechnik? :) Aufbaumodul VPN und Drahtlos könnte ich auch anbieten

  • Heute morgen noch schnell OpenVPN installiert und eingerichtet.
    Nach den ersten 3 Tests läuft noch alles.

    Aber dennoch würde ich jetzt gerne alles interne vom VPN ausschließen.
    Was genau muss ich machen?
    Vermutlich muss eine Datei erstellt werden mit Regeln.

    Mein Netzwerk ist simpel aufgebaut.
    192.168.1.1 ist der Router (fritzbox) und DNS
    255.255.255.0 Netzwerkmaske
    Also absolute Standardkost.

  • Du wirst ja für dein VPN ein Netz angelegt haben, der sich von deinem Internen Netz unterscheidet nehme ich an.
    Ich sage mal das ist 10.10.0.0/24

    Wenn du nun von einem Host z.B. 192.168.1.100 die 192.168.1.200 anrufst, erkennt der Quellhost das der Zielhost in seinem Netz geht. Er schaut in seine ARP Tabelle wie er den Rechner erreichen kann (MAC) verpackt seinen Ethernetframe und schickt ihn auf de Reise. Der Router wird nicht angesprochen.

    Ruft der 192.168.1.100 die 10.10.0.200 an, sieht der Rechner das dich das Ziel ausserhalb seines Lokalen Netztes befindet und schickt die Anfrage an das Gateway 192.168.1.1
    Das kennt dann den Weg in das 10.10.0.0/24 und weiß der er das Paket über den Tunnel rausschicken müsste.

    Rufst du eine andere IP an, wie 27.25.27.25 kennt der Router das Netz nicht mehr und schickt die Anfrage an seinen Provider und sagt: Weißt du wo das ist, mach du mal.


    -> eigentlich sollte alles gehen bei dir, wenn du dein Lokales Netz nicht in weitere Bereiche einteilst.

  • kannst du deine internen lan teilnehmer jetzt anpingen, während der vpn verbindung ?
    ansonsten :
    bitte einmal route print -4 vor, und einmal während der vpn posten :)

  • Ich hab 'nen Spammer im Netzwerk :)
    Ein Addon in meinem Squeezebox-Media-Server spinnt verrückt. Es ist das "spottify connect", welches mir die Möglichkeit gibt, alle Endgeräte direkt aus Spotify anzusteuern.
    Genutzt habe ich es so gut wie nie.
    Ich habe das [definition='1','0']log[/definition] der Serveranwendung gezogen und fast nur Meldungen dazu gefunden. Im 100stel Sekundentakt werden meine Endgeräte angepingt, geprüft und mit ERROR beendet. Addon startet neu .. und wieder von vorn.
    Ausgeschaltet ... keine Meldungen mehr ... alles läuft.
    Ich komme zwar noch immer nicht jedes mal mit dem Tablet an meine Radios, aber das hängt nicht mit dem VPN zusammen.
    Es passiert sowohl bei aktivem als auch bei deaktiviertem VPN. Und halt eben nur bei dem einem Tablet. Wurscht. Geht auch alles per Webinterface.
    Die Cyberghost-Software ist gelöscht. Geht auch alles mit OpenVPN. Wenn auch mit etwas mehr Arbeit verbunden.

  • Hallo Zusammen

    Ich wurde aus einem anderen Thread hierhergeschickt, da man mir hier evtl. helfen kann.

    Hier erstmal meine Konfig:
    Hard-bzw. Software:

    Synology NAS 218+ mit DSM 6.2.1 (aktuellste)
    Android Player Minix NEO U1 mit Android 5.0 Lollipop

    PureVPN App für Android
    Kodi 18.1 Leia
    Emby Version 4.0.3.0
    OpenVPN für Android

    Da ich in der CH wohne und ein TVNOW Abo habe, verbinde ich beim Start automatisch via PureVPN nach Deutschland.

    Die TVNOW App läuft wie Emby in Kodi, dies soll auch so bleiben. Mit der PureVPN App habe ich nur die Möglichkeit einzelne Apps vom tunneln auszuschliessen. Da aber alles in Kodi laufen soll, funktioniert diese Variante nicht.

    Das PureVPN Addon läuft nur mit Openelec und der Zomboid Manager läuft nicht unter Android und nicht mit PureVPN.

    Aktuell greife ich auf Emby via externer DynDNS zu. Das ist unsinnig und soll behoben werden. Anscheinend kann dies mit OPENVPN und der konfiguration der .ovpn Datei geschehen. Kann mit da jemand behilflich sein?

    Mein Netzwerk hat Standard Konfig:

    Router 192.168.1.1
    Synology: 192.168.1.110
    Emby auf Port: 8096

    Wie kann ich nun den Emby-Server vom tunneling ausschliessen?

    Anbei die Date welche ich von PureVPN für OPENVPN benutze und welche auch funktioniert (Server in Deutschland) im TXT Format, da ovpn nicht hochgeladen werden können.

    Im Voraus besten Dank.

  • versuch mal das in deiner .ovpn hinzuzufügen :

    route 192.168.1.0 192.168.1.1

    ** edit oder

    route 192.168.1.0 255.255.255.0 192.168.1.1

    bin mir gerade nicht sicher

    2 Mal editiert, zuletzt von DeBaschdi (19. April 2019 um 10:50)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!