OpenVPN default gateway

Pagina: 1
Acties:
  • 131 views sinds 30-01-2008
  • Reageer

  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 02:23
Ik ben bezig om met openvpn een vpn verbinding op te zetten tussen mijn laptop en mijn thuis netwerk.


[server ip:192.168.0.100/ vpn: 192.168.1.1]-----[router ip: 192.168.0.1]-----[laptop ip: 10.0.0.45 vpn: 192.168.1.2]

De verbinding zelf is actief en werkende. Ik kan namelijk vanuit mijn laptop gebruik maken van de shares op de server. Nu wil ik alleen ook gebruik maken van de default gateway (192.168.0.1) zodat ik de overige netwerk bronnen kan benaderen

ipconfig laptop:
code:
1
2
3
4
5
6
Ethernet adapter VPN:

        Connection-specific DNS Suffix  . :
        IP Address. . . . . . . . . . . . : 192.168.1.2
        Subnet Mask . . . . . . . . . . . : 255.255.255.252
        Default Gateway . . . . . . . . . :


ifconfig server:
code:
1
2
3
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:192.168.1.1  P-t-P:192.168.1.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1


openvpn configs:
static_server.conf:
code:
1
2
3
dev tun
ifconfig 192.168.1.1 192.168.1.2
secret /etc/openvpn/static.key


client.conf
code:
1
2
3
4
remote shinebox.ath.cx
dev tun
ifconfig 192.168.1.2 192.168.1.1
secret "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\static.key"

Alleen krijg ik het zelf niet voor elkaar om een default gateway gedefineerd te krijgen.

Vervolgens ben ik op het internet gaan zoeken en heb mijn static_server.conf als volgt aangepast:
code:
1
2
3
4
5
dev tun
ifconfig 192.168.1.1 192.168.1.2
push "route add 192.168.0.100 gw 192.168.0.1"
push "route add default gw 192.168.1.1"
secret /etc/openvpn/static.key


Nu zie ik echter geen resultaat verschijnen bij de output van ipconfig.

edit:
Het gaat trouwens om openvpn 2, slackware 10.1 als server en winxp als client

[ Voor 4% gewijzigd door Zym0tiC op 02-10-2005 17:01 ]

There is no such thing as innocence, only degrees of guilt | Flickr!


  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 17-01 16:59

charlie

?*?

Moet je geen netmask meegeven ook met je ip?

Kan je iets meer info geven over je netwerken die je wil verbinden? Ip range en netmask?

[ Voor 52% gewijzigd door charlie op 02-10-2005 17:06 . Reden: Vraag info... ]


  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 02:23
Charlie23 schreef op zondag 02 oktober 2005 @ 17:03:
Moet je geen netmask meegeven ook met je ip?
is volgens mij niet van toepassing aangezien de netmask 255.255.255.255 is. Ik heb deze toch maar voor de zekerheid eens toegevoegd maar dit hielp niets.

Toevoeging
Netwerk thuis:
router: 192.168.0.1
server: 192.168.0.100 / vpn adres: 192.168.1.1 255.255.255.255
subnet: 255.255.255.0

Ander netwerk (dit kan trouwens verschillen afhankelijk van de lokatie:
router: 10.0.0.1
laptop: 10.0.0.45 / vpn: 192.168.1.2 255.255.255.255
subnet: 255.0.0.0

[ Voor 34% gewijzigd door Zym0tiC op 02-10-2005 17:19 ]

There is no such thing as innocence, only degrees of guilt | Flickr!


  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
En als je in een DOS box met ROUTE ADD een 0.0.0.0 route aanmaakt met als gateway je vpn IP ?
Je OpenVPN server moet dan weer wel correcte routes hebben naar de gateway op je netwerk natuurlijk.

'Maar het heeft altijd zo gewerkt . . . . . . '


  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 02:23
ChaserBoZ_ schreef op zondag 02 oktober 2005 @ 21:52:
En als je in een DOS box met ROUTE ADD een 0.0.0.0 route aanmaakt met als gateway je vpn IP ?
Je OpenVPN server moet dan weer wel correcte routes hebben naar de gateway op je netwerk natuurlijk.
als ik dat doe krijg ik een bad gateway adres:
route add 0.0.0.0 mask 0.0.0.0 gw 192.168.0.1

ik heb net nog eens in de man pages van openvpn zitten bladeren en aan de hand daarvan kwam ik op het volgende uit:

code:
1
2
push "route-gateway vpn_gateway"
push "redirect-gateway"


Aan de hand hiervan zou mijn server gateway doorgegeven moeten worden als de vpn gatway aan de client meer deze krijgt helemaal niets mee.

There is no such thing as innocence, only degrees of guilt | Flickr!


  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 02:23
Ok vandaag nog eens een poging gewaagd. Ik heb op de client het volgende toegevoegd:
route 192.168.0.0 255.255.255.0

nu zou ik volgens de openvpn site het volgende moeten doen:
Then on the server side, add a route to the server's LAN gateway that routes 192.168.1.2 to the OpenVPN server machine (only necessary if the OpenVPN server machine is not also the gateway for the server-side LAN).
Dit zou dus volgens mij het volgende moeten zijn:
code:
1
route add -net 192.168.1.2 255.255.255.252 dev eth0


Maar dan krijg ik de hele uitleg van route te zien op het scherm en verder wordt er niets aan de routing table toegevoegd
Routing is offcourse enabled.

There is no such thing as innocence, only degrees of guilt | Flickr!

Pagina: 1