2 private Netzwerke mit 2 rPi über VPN verbinden

  • Hallo an alle hier im Forum,

    ich bin neu hier, habe seit 2 Monaten meinen Raspberry und komme leider erst jetzt dazu mich endlich mal mit dem Teil zu beschäftigen. Wie in der Überschrift ersichtlich möchte ich ein kleines VPN-Netz aufbauen. Hab schon hier im Forum und bei gugl danach gesucht und nur diesen einen Beitrag gefunden (VPN-Verbindung zwischen 2 Pi), der mir aber auch nicht wirklich weiter hilft...

    Zu meiner Frage. Ich habe vor, zwei private Netzwerke mittels einer OpenVPN-Verbindung und mit Hilfe von 2 Raspberrys zu verbinden. In beiden Netzen befinden sich ca. 3 PCs. Diese möchte ich alle von jedem PC aus dem jeweils anderen Netzwerk erreichen und darauf zugreifen können. Die 2 Raspberrys sollen in beiden Netzen jeweils als VPN Server bzw. VPN Client fungieren. In beiden Netzen gibt es einen Router mit Internetzugang. An einem habe ich aber nur eine öffentliche IP (DSL-Zugang), am anderen Netz leider keine öffentliche IP, bzw. sitzt mein Router dort hinter der NAT des Providers (Mobilfunk-LTE Zugang). Auf der Seite mit der öffentlichen IP müsste also der Rpi als VPN Server. Auf der Seite ohne öffentliche IP der Rpi als Client, damit er auf dem Server zugreifen kann. Die Router sind auf beiden Seiten nur ganz einfache Level one Router ohne spezielle Eigenschaften. Portforwarding kann ich einschalten. Auch schon getestet von der Gegenseite auf den Port per SSH zuzugreifen. Das funktioniert.

    Meine Frage ist jetzt: Funktioniert das ganze so wie ich mir das vor stelle? Kann ich dann auf alle PCs aus dem jeweils anderen Netz zugreifen, so als wären ich dort direkt im Netzwerk? Wie muss die Konfiguration des Rpi´s einmal als Server und einmal als Client aussehen? Gibt es dafür eine Schritt für Schritt Anleitung?

    Ich habe zum besseren Verständnis noch schnell eine einfache Skizze angefertig, wie das ganze aussehen soll: http://imageshack.us/photo/my-images/811/fvbg.jpg/

    Ich hoffe ihr könnte mir da weiterhelfen. Vielen Dank schon im voraus.
    Liebe Grüße
    squidward

  • Moin,

    das sollte eigentlich kein Problem sein.
    Du musst nur ein paar Vorraussetzungen erfüllen.

    1- Die internen IP-Adressräume der beiden Lans sind unterschiedlich z.B. 192.168.0.xxx und 192.168.13.xxx
    2- Die Verbindung muss von dem genatetem Netz ausgehend aufgebaut werden
    3- Wenn Du OpenVPN als Bridge konfigurierst sollte es klappen.

    Siehe auch http://www.heise.de/netze/artikel/Bridge-Modus-224072.html

    Imho ist es aber einfacher es mit 2 Routern aufzubauen, diese benötigen aber jeweils 2 LAN Schnittstellen.
    Dazu eine Router Distri wie Fli4L, IP-Cop o.ä.
    Routing über nur eine Schnittstelle ist möglich aber ein Sicherheitsrisiko.
    Ich hatte das vor Jahren mit 2 Fli4L-Routern absolut zuverlässig am laufen.

    -teddy

  • o.k. Danke euch beiden erstmal. Jetzt weiß ich wenigstens erstmal, dass es so funktionieren sollte, wie ich mir das vor stelle. Manchmal ist man irgendwie wie blockiert und kommt einfach nicht auf die Lösung. "Bridge-Mode" ist mir einfach nicht eingefallen...
    Hab hier ne Anleitung gefunden: http://www.linuxuser.co.uk/news/create-a-…he-raspberry-pi Sollte doch damit funktionieren, oder? Ist zwar für ne andere Linux-Distri (ich hab Raspbian) aber mit entsprechender Anpassung müsste es so gehen. Was denkt Ihr?

    LG
    squidward

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!