Datenverkehr nur bei einer VPN Verbindung herstellen

Heute ist Stammtischzeit:
Jeden Donnerstag 20:30 Uhr hier im Chat.
Wer Lust hat, kann sich gerne beteiligen. ;)
  • Hallo,
    ich wollte mal Frage ob folgendes möglich ist mit einem PI und wenn ja, wie ich das anstellen kann.

    Ich würde mir gerne einen PI3 zulegen und Raspbian dort installieren. Dann möchte ich diesen PI über VPN ins Internet verbinden, der gesamte Datenverkehr sollte über diese VPN Verbindung stattfinden. Bricht diese VPN Verbindung aus irgendeinen Grund ab, so sollte der gesamte Datenverkehr stoppen. GGfs. sollte die VPN Verbindung wieder aufgebaut werden, sodass der Datenverkehr wieder fließen kann.

    Wäre das möglich und wenn ja, wie? Danke.

  • Datenverkehr nur bei einer VPN Verbindung herstellen? Schau mal ob du hier fündig wirst!

  • Hmm.. Bei bestehender vpn Verbindung ist das kein Problem, sämtlichen traffic darüber zu senden. Aber wie baust du die Verbindung wieder auf, ohne online zu sein? Gibt es eine direkte Verbindung zum vpn gateway? Sonst wird das nicht einfach, würde ich mal behaupten...


  • Gibt es eine direkte Verbindung zum vpn gateway?

    Hier ist auch eine Verbindung über den Router (definierte Route mit günstigerer metric als die "default route" über VPN), zum vpn-Server möglich (... aber nicht über eine default route mit dem Router). Z. B.:

    Code
    route add -host <IP-vpn-Server> gw <IP-Router> metric 90 dev <Interface>


    Die default route (... für den Internet-Zugang) sollte dann über das tun(vpn)-Interface sein. Z. B.:

    Code
    route add default gw <vpn-Interface> metric 95 dev tunX

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (30. Mai 2016 um 10:38)


  • Ja, ich habe einen VPN Anbieter, ipvanish.

    Wenn ich das richtig verstehe, muss ich ...

    Siehe z. B. eine Anleitung für OpenVPN, ipvanish und die Linux-Kommandozeile: https://support.ipvanish.com/customer/en/po…x-command-line-

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!