Toon posts:

[OpenVPN] Routes toevoegen aan server werkt niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het probleem is als volgt:

Ik heb een openvpn server die meerdere clients moet gaan serveren. De VPN server/clients werken onderling in het netwerk 10.101.0.0/255.255.0.0 en de netwerken achter de VPN server en clients hebben een reeks in de 192.168.*.0/255.255.255.0 netwerk.
Nu word er vanaf de client netjes een route aan gemaakt door een push-route in de client config naar het netwerk achter de VPN server.

Alleen als ik een route toe wil voegen aan de server naar het netwerk van de client VPN servers krijg ik de volgende error: SIOCDELRT: Onbekend proces. Dit duid er volgens mij op dat hij de host niet kan vinden waarnaar ik wil verwijzen met een route.
Ik kan echter wel hosts bereiken die zich achter de VPN server bevinden vanuit de VPN client alleen andersom werkt dit niet, uiteraard heb ik IP Forward aan staan en iptables staat al het tunnel verkeer toe.

Ook vraag ik mij of ik dat niet kan automatiseren bij het opstarten van de verbinding, ik kon hier namelijk geen configuratie voorbeeld voor vinden in de howto's of faq's van OpenVPN.

Wie o wie weet wat ik verkeerd doe?

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 02-02 08:09
je subnetmasker klopt volgens mij niet

you had me at EHLO


Verwijderd

Topicstarter
Waarom zouden deze niet kloppen? Ik denk dat je het masker voor het 10.101.0.0 netwerk bedoelt maar dit masker zorgt er juist voor dat de eerste 2 delen van het adres voor het netwerk gebruikt worden.

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 01:53

3DDude

I void warranty's

Verwijderd schreef op maandag 11 december 2006 @ 16:27:
Waarom zouden deze niet kloppen? Ik denk dat je het masker voor het 10.101.0.0 netwerk bedoelt maar dit masker zorgt er juist voor dat de eerste 2 delen van het adres voor het netwerk gebruikt worden.
eerste 3 hier :192.168.*.0/255.255.255.0 netwerk. want als je 255.255.0.0 gebruikt = subnet mask dit is default mask maar wat je probleem betreft geen idee nog nooit van gehoord.
en dat is je *je die blijft ook staan als netid.

[ Voor 13% gewijzigd door 3DDude op 11-12-2006 16:33 ]

Be nice, You Assholes :)


Verwijderd

Topicstarter
Dat klopt maar dat is ook de bedoeling, het moeten wel veschillende netwerken zijn anders is er nooit te routeren tussen de netwerken (de clients hoeven btw niet naar elkaar toe).