Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Support Internetzugriff ohne OpenVPN Tunnel verhindern

BigBear46

Freak
Registriert
27. April 2013
Beiträge
270
Reaktionspunkte
101
Punkte
103
Hallo,
ich suche eine Möglichkeit wie ich verhindern kann, dass vom Computer ohne aktive VPN Verbindung auf Internet zugegriffen werden kann.
Warum das Ganze? Nun wenn die Internetverbindung (warum auch immer) abreißt und dann wieder aufgebaut ist, gibt es ja einen kurzen Zeitraum bis OpenVPN den Tunnel aufgebaut hat, in dem der Computer "ungeschützt", sprich nicht durch den Tunnel, aufs Internet zugreift. Lässt sich das irgendwie unterbinden ohne externe Hardware wie Firewall o.Ä.
Mein Ansatz wäre bspw. alle Anfragen, die nicht an die IP des OpenVPN Servers gehen, zu blocken. Wie ich das möglichst trivial umsetze ist mir aber noch nicht klar.
Hat da jemand einen Tipp parat? Würde mich freuen.
 
Hi @BigBear46,
man kann auch das Standard-Gateway löschen oder erst gar nicht setzen (lassen), dann finden die Pakete schon mal keinen Weg ins Internet: Befehl zum Standard-GW löschen ip route del default

Und OpenVPN mit der redirect-gateway Option einrichten:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
 
Ich habe das ganze mit einen Asus Router gelöst der über WAN mit der Fritzbox verbunden ist. Über die Firewall den Killswitch eingerichtet was auch wirklich sehr gut funktioniert. Vorteil ist halt auch man kann darüber mehrere Geräte laufen lassen.
 
Hier mal meine client.conf:

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Dann erhalte ich folgenden OpenVPN Log beim Verbindungsaufbau:

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

"VPN IP" ist als Zahl eingetragen, also kein DNS zur Auflösung erforderlich. Übersehe ich etwas, das dem redirect-gateway in die Quere kommt?
 
Zuletzt bearbeitet von einem Moderator:
Hi,
stimmt .. mit dem Löschen vom Standard-Gateway kommt der OpenVPN-Client auch nicht mehr zum VPN-Server.
Teste mal diesen Befehl .. damit sollte der Weg zum VPN-Server wieder frei sein.
Da der VPN-Server anscheinend über eine feste IP erreichbar ist, sollte der Befehl klappen; %VPN IP% und %IP deines Standard Gateway% und evtl. eth0 musst du noch austauschen.
ip route add %VPN IP% via %IP deines Standard Gateway% dev eth0
 
Zuletzt bearbeitet:
Zurück
Oben