Zit bij een vriend te k*tten met een VPN tunnel.. We hebben een aantal subnetten, zeg bijvoorbeeld:
192.168.1.0/24 (lokaal subnet)
192.168.2.0/24 (remote via VPN)
192.168.3.0/24 (remote via VPN)
In 192.168.1.0/24 staat een Linux OpenVPN client die alle routes kent, zowel een default route naar het Comtrend modem om op internet te komen als een route de VPN tunnel in om bij remote subnets te komen.
Ding is, alle clients krijgen van de Comtrend een IP en als default gateway en Comtrend zelf.. Ideaal zou zijn als je op de Comtrend gewoon 2 static route's kan toevoegen voor 192.168.2.0/24 en 192.168.3.0/24 en die de VPN in jagen.. Echter heeft Tele2 het weer lekker dichtgetimmerd.
Dan denk je goh, laat ik DHCP op die linux server draaien en dan het IP van die Linux doos uitgeven als default gateway.. Die kent alle routes, laat hem dat maar uitzoeken dan als die Comcast dicht getimmerd is.
Fail again.. Je kunt zelfs niet eens de DHCP server op dat ding uitzetten.
Dan maar de default gateway veranderen die het modem uitgeeft.. Fail again und again.
*lichte frustratie borrelt hier op bij een PfSense en RouterOS gebruiker.. Wist niet eens dat er modems waren waar dit soort basic functionaliteit is dichtgezet. Heb even gebelt met de klantenservice maar die kunnen er ook niet zo heel veel mee..
Nou las ik dat je vroeger nog wel eens in de config pagina's kon komen door de directe URL's in te kloppen maar ook dat is nu dichtgezet schijnbaar.
Suggesties?
edit:
Had zelf 3 oplossingen in mijn hoofd, alle 3 niet mooi maar iig iets:
- 2 NIC's in de VPN doos, eentje naar het modem in een eigen subnet en eentje het lan in. De server kent dan alle route's en ik kan DHCP draaien op de VPN doos zonder dat het modem zich er mee bemoeid.
- 2 NIC's in de VPN doos, eentje naar het modem en eentje naar het LAN.. Dan een transparante layer2 bridge maken en DHCP pakketten van en naar de bridge uitfilteren.
- Handmatig alle gateways instellen op de VPN doos.
Alle 3 niet bepaald wenselijk maar iig iets.
Wat denken jullie?
[
Voor 16% gewijzigd door
Pakjebakmeel op 23-01-2012 12:24
]