Vooreerst een mooie schematje

Zoals je ziet zijn er 2 netwerken, eentje thuis 192.168.100.0/24 en een remote 192.168.10.0/24
Ik heb de openvpn how-to gevolgd en grotendeels werkt het.
De clients van beide kanten kunnen de andere machines nbereiken.
De pc met ip 192.168.100.1 kan perfect andere aparaten pingen, 192.168.10.1 (server aan de andere kant) 192.168.10.254 (router aan de andere kant) en omgekeerd.
Het gaat maar mis als ik vanop een van de tunnelservers een ip in het andere subnet wil bereiken.
Als ik vanop tigger (192.168.100.5) de machine 192.168.10.1 wil pingen lukt dit niet.
routingtabel tigger:
routingtabel hera:
tcpdump op hera: tcpdump -i tun0 (eerst een werkende daarna vanop tigger)
Als ik vanop een een machine ping waarop de tunnel zit gaat het mis. Het packet aan de andere zijde komt dan van het tunnelendpoint ip ipv van het werkelijke lan ip.
Wat doe ik fout ?
Mocht het topic hier fout staan gelieve het te moven, NT vond ik niet zo geschikt

Zoals je ziet zijn er 2 netwerken, eentje thuis 192.168.100.0/24 en een remote 192.168.10.0/24
Ik heb de openvpn how-to gevolgd en grotendeels werkt het.
De clients van beide kanten kunnen de andere machines nbereiken.
De pc met ip 192.168.100.1 kan perfect andere aparaten pingen, 192.168.10.1 (server aan de andere kant) 192.168.10.254 (router aan de andere kant) en omgekeerd.
Het gaat maar mis als ik vanop een van de tunnelservers een ip in het andere subnet wil bereiken.
Als ik vanop tigger (192.168.100.5) de machine 192.168.10.1 wil pingen lukt dit niet.
routingtabel tigger:
code:
1
2
3
4
5
6
| Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 192.168.255.1 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 192.168.100.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.10.0 192.168.255.1 255.255.255.0 UG 0 0 0 tun0 0.0.0.0 192.168.100.254 0.0.0.0 UG 0 0 0 eth0 |
routingtabel hera:
code:
1
2
3
4
5
6
| Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 192.168.255.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 192.168.100.0 192.168.255.2 255.255.255.0 UG 0 0 0 tun0 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 0.0.0.0 192.168.10.254 0.0.0.0 UG 0 0 0 eth0 |
tcpdump op hera: tcpdump -i tun0 (eerst een werkende daarna vanop tigger)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
| tcpdump: WARNING: arptype 65534 not supported by libpcap - falling back to cooke d socket tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on tun0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes 11:54:49.640374 IP 192.168.100.1 > adslrouter.vbsopstal.be: icmp 40: echo request seq 10240 11:54:49.641680 IP adslrouter.vbsopstal.be > 192.168.100.1: icmp 40: echo replyseq 10240 11:54:50.642666 IP 192.168.100.1 > adslrouter.vbsopstal.be: icmp 40: echo request seq 10496 11:54:50.645012 IP adslrouter.vbsopstal.be > 192.168.100.1: icmp 40: echo replyseq 10496 11:54:51.644364 IP 192.168.100.1 > adslrouter.vbsopstal.be: icmp 40: echo request seq 10752 11:54:51.646759 IP adslrouter.vbsopstal.be > 192.168.100.1: icmp 40: echo replyseq 10752 11:54:52.656124 IP 192.168.100.1 > adslrouter.vbsopstal.be: icmp 40: echo request seq 11008 11:54:52.658429 IP adslrouter.vbsopstal.be > 192.168.100.1: icmp 40: echo replyseq 11008 11:55:05.331548 IP 192.168.255.2 > adslrouter.vbsopstal.be: icmp 64: echo request seq 1 11:55:06.330666 IP 192.168.255.2 > adslrouter.vbsopstal.be: icmp 64: echo request seq 2 11:55:07.330283 IP 192.168.255.2 > adslrouter.vbsopstal.be: icmp 64: echo request seq 3 11:55:08.331059 IP 192.168.255.2 > adslrouter.vbsopstal.be: icmp 64: echo request seq 4 11:55:09.330249 IP 192.168.255.2 > adslrouter.vbsopstal.be: icmp 64: echo request seq 5 13 packets captured 13 packets received by filter 0 packets dropped by kernel |
Als ik vanop een een machine ping waarop de tunnel zit gaat het mis. Het packet aan de andere zijde komt dan van het tunnelendpoint ip ipv van het werkelijke lan ip.
Wat doe ik fout ?
Mocht het topic hier fout staan gelieve het te moven, NT vond ik niet zo geschikt
[ Voor 3% gewijzigd door Tomsworld op 22-02-2005 12:27 ]
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"