staging.inyokaproject.org

Routing mit 2 Netzwerkkarten / Gateways und Wiregard VPN

Status: Ungelöst | Ubuntu-Version: Ubuntu 22.04 (Jammy Jellyfish)
Antworten |

carioka

Anmeldungsdatum:
27. Januar 2023

Beiträge: 2

Hallo Netzwerker, mein Wissenstand reicht zum Lösen meiner Aufgabe nicht aus und ich hoffe auf Eure Hilfe. Folgende Situation Ich habe einen LXC auf Proxmox aufgesetzt Zwei Netzwerkkarten eth0 ip 172.30.111.199/28 gateway 172.30.111.193 eth1 ip 192.168.178.50/24 gateway 192.168.178.254 wireguard wg0 192.168.41.1/24

Ich möchte erreichen, dass nach dem Aufbau der VPN vom Client aus die Netze 10.0.0.0/8 und 172.30.0.0/16 über den gateway 172.30.111.193 angesprochen werden können. Der "andere" Netzwerkverkehr kann und soll über eth1 laufen.

Ist das mit iproute2 möglich und wenn ja, könnt ihr mir weiterhelfen. Vielen Dank

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 13293

carioka schrieb:

Ich möchte erreichen, dass nach dem Aufbau der VPN vom Client aus die Netze 10.0.0.0/8 und 172.30.0.0/16 über den gateway 172.30.111.193 angesprochen werden können. Der "andere" Netzwerkverkehr kann und soll über eth1 laufen.

Wo befindet sich das Netz 10.0.0.0/8? Mach mal eine Skizze (z. B. so ähnlich wie: https://forum-raspberrypi.de/attachment/37372-unbenannt-jpg/ ) von deiner Konstellation und poste diese Skizze hier.

carioka

(Themenstarter)

Anmeldungsdatum:
27. Januar 2023

Beiträge: 2

lubux schrieb:

carioka schrieb:

Ich möchte erreichen, dass nach dem Aufbau der VPN vom Client aus die Netze 10.0.0.0/8 und 172.30.0.0/16 über den gateway 172.30.111.193 angesprochen werden können. Der "andere" Netzwerkverkehr kann und soll über eth1 laufen.

Wo befindet sich das Netz 10.0.0.0/8? Mach mal eine Skizze (z. B. so ähnlich wie: https://forum-raspberrypi.de/attachment/37372-unbenannt-jpg/ ) von deiner Konstellation und poste diese Skizze hier.

Ich konnte das "Problem" heute lösen. eth0 "lauscht" unter 192.168.178.50/24 mit gateway 192.168.178.254 eth1 unter 172.30.111.199/28 wg0 unter 172.19.0.1/24

default route liegt auf eth0 gw 192.168.178.254

folgende routing tabelle iptables -t nat -I POSTROUTING -o eth1 -j MASQUERADE iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE ip route add 10.0.0.0/8 dev eth1 via 172.30.111.193 ip route add 172.30.0.0/16 dev eth1 via 172.30.111.193

und schon funzt die Sache alles was ins Netz 10.0.0.0/8 und 172.30.0/16 muss geht über die eth1 alles andere über eth0

encbladexp Team-Icon

Ehemaliger
Avatar von encbladexp

Anmeldungsdatum:
16. Februar 2007

Beiträge: 17277

Normalerweise hat man keine 2 Gateways in seinem Netz, außer man weiß was man tut.

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 13293

carioka schrieb:

iptables -t nat -I POSTROUTING -o eth1 -j MASQUERADE
ip route add 10.0.0.0/8 dev eth1 via 172.30.111.193
ip route add 172.30.0.0/16 dev eth1 via 172.30.111.193

und schon funzt die Sache

alles was ins Netz 10.0.0.0/8 und 172.30.0/16 muss geht über die eth1

Wie sind die Ausgaben von:

ip a s dev eth1
ip a s dev eth0
ip r g 10.0.0.3
ip r g 172.30.111.19

?

Antworten |