Toon posts:

Linux PPTPD met Windows XP Client PPTP VPN route probleempje

Pagina: 1
Acties:

Verwijderd

Topicstarter
Na te zijn gestart met het OpenVPN topic om een VPN Gateway op te zetten (zie hier) ben ik getipt voor het gebruik te maken van PPTPD (http://www.poptop.org/).

Na deze te hebben geconfigureerd, me router 1 maal te hebben vernaggeld door een verkeerde firmware, heb ik tot op heden het volgende bereikt;

client kan verbinden met de VPN PPTPD server, en krijgt een IP toegewezen. Middels het IP wat wordt toegewezen kan de VPN gateway worden bereikt, ssh en ping naar de VPN Server werkt prima. Echter internetten (ssh/web browsen) lukt niet via de VPN Gateway. Nu lijkt me dit een simpele route issue, maar krijg het zelf niet aan de gang.

Hieronder de configuraties die momenteel zijn ingesteld;

VPN Server deelt IPs uit alsvolgt:

localip 172.16.34.1 (IP van de VPN Gateway)
remoteip 172.16.34.10-50 (IPs die kunnen worden toegekend)

Windows XP Client wanneer verbonden;

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
        Verbindingsspec. DNS-achtervoegsel:
        Beschrijving . . . . . . . . . . .:
          WAN (PPP/SLIP) Interface
        Fysiek adres. . . . . . . . . . . : 00-53-45-00-00-00
        DHCP ingeschakeld:. . . . . . . . : nee
        IP-adres. . . . . . . . . . . . . : 172.16.34.10
        Subnetmasker. . . . . . . . . . . : 255.255.255.255
        Standaardgateway. . . . . . . . . : 172.16.34.10
        NetBIOS over TCPIP. . . . . . . . : uitgeschakeld 

===========================================================================
===========================================================================
Actieve routes:
Netwerkadres               Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     172.16.34.10    172.16.34.10       1
          0.0.0.0          0.0.0.0    192.168.1.254    192.168.1.66       2
      85.17.56.59  255.255.255.255    192.168.1.254    192.168.1.66       1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
     172.16.34.10  255.255.255.255        127.0.0.1       127.0.0.1       50
   172.16.255.255  255.255.255.255     172.16.34.10    172.16.34.10       50
      192.168.1.0    255.255.255.0     192.168.1.66    192.168.1.66       25
     192.168.1.66  255.255.255.255        127.0.0.1       127.0.0.1       25
    192.168.1.255  255.255.255.255     192.168.1.66    192.168.1.66       25
        224.0.0.0        240.0.0.0     192.168.1.66    192.168.1.66       25
        224.0.0.0        240.0.0.0     172.16.34.10    172.16.34.10       1
  255.255.255.255  255.255.255.255     172.16.34.10    172.16.34.10       1
  255.255.255.255  255.255.255.255     192.168.1.66    192.168.1.66       1
Standaard-gateway:      172.16.34.10
===========================================================================


Linux Server wanneer verbonden;

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
ppp0      Link encap:Point-to-Point Protocol
          inet addr:172.16.34.1  P-t-P:172.16.34.10  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1396  Metric:1
          RX packets:28 errors:0 dropped:0 overruns:0 frame:0
          TX packets:13 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:1584 (1.5 Kb)  TX bytes:348 (348.0 b) 

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
172.16.34.10    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
85.17.56.0      0.0.0.0         255.255.255.0   U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         85.17.56.254    0.0.0.0         UG    0      0        0 eth0


Edit; Vmware adapters uitgezet, voor makkelijkere route overzicht.

[ Voor 15% gewijzigd door Verwijderd op 09-09-2006 12:02 ]


  • Zwerver
  • Registratie: Februari 2001
  • Niet online
Wat probeer je nu exact? Voor internetverkeer door de VPN-gateway zul je iig aan de gang moeten met /proc/sys/net/ipv4/ip_forward en je firewall dusdanig aanpassen dat het verkeer er ook overheen mag....

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


Verwijderd

Topicstarter
Zwerver schreef op zaterdag 09 september 2006 @ 22:23:
Wat probeer je nu exact? Voor internetverkeer door de VPN-gateway zul je iig aan de gang moeten met /proc/sys/net/ipv4/ip_forward en je firewall dusdanig aanpassen dat het verkeer er ook overheen mag....
Ik probeer door middel van een VPN verbinding op te zetten al het internet verkeer van de client via de gateway van de VPN server te laten lopen waardoor de client in staat is te communiceren middels http/ssh etc via het IP adres van de VPN server.

Verwijderd

Topicstarter
Ben momenteel nog niet verder, mensen met meer inzicht?

  • Zwerver
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op dinsdag 12 september 2006 @ 09:11:
Ben momenteel nog niet verder, mensen met meer inzicht?
Heb je nu al gedaan wat ik aangaf? Wat staat er in /proc/sys/net/ipv4/ip_forwarding ? Waarom zoek je niet basic dingen erbij op internet? Hier is zoveel over te vidnen en het is echt niet lastig om aan de praat te krijgen.


Je moet zorgen dat:

A. Je vpn-gateway weet wat die met de binnenkomende packages moet doen (forwarden dus)
B. Zorgen dat hij het mag doen (hint iptables)
C. Zorgen dat de partij die je bereikt weet waar die jou terug moet vinden

Met die info zou je wat moeten kunnen met google

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer