Openvpn - cisco loopback interface

Pagina: 1
Acties:

  • jpeeters
  • Registratie: Januari 2002
  • Laatst online: 07-04 00:17
Momenteel heb ik volgende netwerkconfiguratie opgebouwd.
Afbeeldingslocatie: http://woodstock.lo21.be/~jpeeters/vpn.png

De bedoeling hierbij is dat de wireless clients zonder problemen moeten kunnen surfen (eenvoudig op te lossen en werkt perfect) en, gebruik makend van openvpn, op het interne netwerk moeten geraken (10.0.1.0/24). Op zich is dit ook geen probleem, maar ik wil meer.

De openvpn server zou ook bereikbaar moeten zijn vanuit het WAN. Maar ik wil niet telkens mijn configuratie file aanpassen om de juiste hostname / het juiste ip in te vullen.
Een mogelijke oplossing hiervoor is om een dns server op te zetten in het interne netwerk en de hostname op deze dns server naar het interne ip te laten resolven, en extern naar het wan ip. Maar dit doe ik liever niet.
De manier waarop ik het dacht op te lossen is gebruik te maken van de loopback interface mogelijkheden van de cisco router. De configuratie is momenteel:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
interface Loopback0
 no ip address
!
interface ATM0/0
 no ip address
 no ip mroute-cache
 no atm ilmi-keepalive
 dsl operating-mode auto
 hold-queue 224 in
 pvc 8/35 
  encapsulation aal5mux ppp dialer
  dialer pool-member 1
 !
!
interface FastEthernet0/0
 ip address 10.0.2.254 255.255.255.252
 ip nat inside
 ip inspect vpn out
 no ip route-cache cef
 no ip route-cache
 no ip mroute-cache
 duplex auto
 speed auto
!
interface FastEthernet0/1
 ip address 10.0.1.254 255.255.255.0
 ip nat inside
 no ip route-cache cef
 no ip route-cache
 no ip mroute-cache
 duplex auto
 speed auto
!
interface Dialer0
 ip address negotiated previous
 ip nat outside
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 ppp authentication chap callin
 ppp chap hostname [username]
 ppp chap password 7 [password]
!


Als ik nu probeer om de loopback interface het ip address van de dialer mee te geven met
code:
1
ip unnumbered Dialer 0

krijg ik volgende error
code:
1
Point-to-point (non-multi-access) interfaces only

Ik dacht echter dat Dialer 0 een Point-to-point interface was (ppp over atm)? Heeft iemand ervaring met een soortgelijke setup? Ik kom er niet meteen uit.

  • Leon T
  • Registratie: Juni 2001
  • Niet online

Leon T

Ni!

Kan het zo toevallig zijn dat je dit commando op de loopback interface ingeeft?
Je moet eerst je Lo0 een ip adress en subnet geven en een no shut geven. Vervolgens op de dialer ip unnumbered doen.

[edit]Dit vroeg je niet helemaal.
Maar wat jij wilt is niet de bedoeling van een Lo interface en kan inderdaad niet werken.

[ Voor 25% gewijzigd door Leon T op 27-06-2006 12:50 ]


  • jpeeters
  • Registratie: Januari 2002
  • Laatst online: 07-04 00:17
De loopback interface is daar inderdaad niet voor ontworpen, maar het zou leuk zijn moest het lukken! Op een andere manier is het mij voorlopig nog niet gelukt :(

  • jpeeters
  • Registratie: Januari 2002
  • Laatst online: 07-04 00:17
Ik heb nog eens even wat verder gezocht en het gaat hier duidelijk om een NAT-loopback gevalletje. Spijtig genoeg niet zomaar op te lossen met de manier die ik in gedachten had.