SSL-VPN default route

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
fperonne
Beiträge: 17
Registriert: Do 10.04.2014, 08:51

SSL-VPN default route

Beitrag von fperonne »

Hallo zusammen,

ich habe ein Problem mit dem pushen der default-route über vpn. Wenn ich unter:
SSL-VPN
-> SSL-VPN Verbindungen
-> bei Subnetze übermitteln: 0.0.0.0/1, 128.0.0.0/1 eintrage

habe ich immernoch das Problem das ich bei Client direkt in der Config-Datei die Zeile
route remote_host 255.255.255.255 net_gateway

eintragen muss. Sonst ziehe ich mir selbst den vpn-tunnel unter den Füßen weg.

Gibt es einen Weg diese Zeile direkt dem Konfigurationsfile mitzugeben? oder gibts da generell einen einfacheren Weg?

Gruß
Frank

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Das ist genau so der einzige Weg. Je nachdem, von wo der Client die Verbindung aufbaut hat er ja ein anderes Gateway.

fperonne
Beiträge: 17
Registriert: Do 10.04.2014, 08:51

Beitrag von fperonne »

Mmhh... unschön. So muss ich jeden Client anpacken.
Gibt es keine Möglichkeit das wenn sich die User das Konfigurationsfile aus dem Userinterface ziehen, die Zeile fest mit einzubauen?

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Wie denn? Die User wissen doch nicht, was ein "Default Gateway" ist. Und dieses müssten sie ja bei jedem Download selber eintragen. Und dann ist es für den normalen Benutzer auch nicht ersichtlich, warum das ganze Konstrukt nach einem Standortwechsel nicht mehr funktioniert.
Im Gegensatz dazu sollten die User, die damit umgehen können, auch in der Lage sein, die Config-Datei selber anzupassen.

fperonne
Beiträge: 17
Registriert: Do 10.04.2014, 08:51

Beitrag von fperonne »

Glaube du verstehst mich falsch. :/
Ich meinte:
Wenn ich unter SSL-VPN dem User die default-route mitgebe (bei Subnetze übermitteln: 0.0.0.0/1, 128.0.0.0/1) und im Konfigurations-Templet was für jedem User ja extra erzeugt wird, die Zeile "route remote_host 255.255.255.255 net_gateway" eintragen könnte, funktioniert alles.

remote_host & net_gateway sind platzhalter .... das geht so.

Egal wo sich der User befindet.

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Achso. Die Möglichkeit gibt es aktuell nicht, aber ich werde es mal als Feature-Request aufnehmen.

fperonne
Beiträge: 17
Registriert: Do 10.04.2014, 08:51

Beitrag von fperonne »

Das heist also das es das Template /etc/openvpn.conf wie bei der V.10 in der V.11 gar nicht mehr gibt?

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Genau. Der Dienst wird stattdessen mit den benötigten Parametern gestartet.

Antworten