[OpenVPN] client-config-dir statement werkt niet

Pagina: 1
Acties:

  • Vincent17
  • Registratie: Juni 2001
  • Laatst online: 17-03 06:44
Situatie:

OpenVPN server: IP 192.168.0.59

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
port 1194
proto udp
dev tun

ca /etc/openvpn/examples/easy-rsa/keys/ca.crt
cert /etc/openvpn/examples/easy-rsa/keys/server.crt
key /etc/openvpn/examples/easy-rsa/keys/server.key  # This file should be kept secret

dh /etc/openvpn/examples/easy-rsa/keys/dh1024.pem

server 10.8.0.0 255.255.255.0

client-config-dir /etc/openvpn/examples/client1
route 192.168.4.0 255.255.255.0

keepalive 10 120

comp-lzo

persist-key
persist-tun

verb 3


OpenVPN client: IP 192.168.4.2
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
client

dev tun

remote 192.168.0.59 1194

resolv-retry infinite

nobind

persist-key
persist-tun

ca "c:\\program files\\openvpn\\keys\\ca.crt"
cert "c:\\program files\\openvpn\\keys\\client1.crt"
key "c:\\program files\\openvpn\\keys\\client1.key"

ns-cert-type server

comp-lzo

verb 3


Het probleem is wanneer ik het statement "client-config-dir" ga gebruiken, ik geen openvpn connectie meer krijg. Haal ik dit statement weg dan werkt de openvpn verbinding perfect, maar ik wil dat de achterliggende clients bij het netwerk van de openvpn client (192.168.4.0) ook via de openvpn tunnel de openvpn server kunnen benaderen.
Wat klopt er nu niet aan mijn configuratie ??

De foutmelding die ik krijg is dat er de TLS handshake failed. Ga ik zoeken op deze foutmelding krijg ik alleen meldingen over firewall blokkades e.d. maar het ligt denk ik aan het client-config-dir statement want gebruik ik die niet dan werkt het, maar kunnen de achterliggende clients dus niet naar de openvpn server.

In de client-config-dir staat natuurlijk een bestand met de common-name van de client met het statement: iroute 192.168.4.0 255.255.255.0

[ Voor 15% gewijzigd door Vincent17 op 10-11-2006 13:23 ]


Verwijderd

Ik zou je TUN netwerkkaart even veranderen naar TAB, ik denk dat het dan wel gaat werken

  • oliveroms
  • Registratie: November 2006
  • Laatst online: 24-01 22:07
je bedoelt 'tap'

en nee, dat lijkt me niet verstandig. tap device is langzamer, minder effienent en scaled minder goed. tevens is het de bedoeling dat je het tap interface gebruikt om mee te 'bridgen' ipv routeren, wat hier geprobeerd word.