[XP] OpenVPN bat bestand route toevoegen

Pagina: 1
Acties:

  • Promy
  • Registratie: Oktober 2002
  • Laatst online: 23:25
ik zit met een relatief specifiek probleempje:
ik ben er na veel foefelen in geslaagd een vpn server draaiende te krijgen met OpenVPN >:)
De "road warrior" (mijn laptop dus - windows XP) kan hierop inloggen (openVPN), maar krijgt enkel toegang tot het gangse netwerk van de server als ik volgende commando in de command uitvoer
"route add 10.0.1.0 mask 255.255.255.0 10.3.0.1"
Nu is het nogal ambetant om dat iedere keer in 2 stappen te moeten doen...vandaar een batch file.

Het probleem ligt er echter in dat het aanroepen van openVPN een blijvend proces is (sluiten = verbinding verbreken), en de batch file dus nooit aan die route regel raakt.
Het vooraf uitvoeren lukt ook nie, aangezien het subnet 10.3.0.0 dan nog niet bestaat (foutmelding)

Heeft er hiervoor iemand een idee? :?

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 22:51
Je kan toch "route add -p 10.0.1.0 mask 255.255.255.0 10.3.0.1" doen als de verbinding er is? Dan blijft de route bestaan. Tenminste dat werkt wel met mijn wireless, daar staat een persistent route overheen en als ik die disable en weer enable bestaat de route ook weer.

  • Promy
  • Registratie: Oktober 2002
  • Laatst online: 23:25
Blijkbaar is het hier zo, dat als de vpn verbinding verbroken wordt, hij die route "vergeet" :(

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 05-03 15:17

pistole

Frutter

gebruik je een client van OpenVPN of de standaard (L2TP) client van windows?
Volgens mij is het namelijk zo dat windows vpn client standaard een route naar 10/8 toevoegt over je vpn adapter als je tunnel adres ook een 10.x.y.z is.

[ Voor 3% gewijzigd door pistole op 30-04-2007 21:17 ]

Ik frut, dus ik epibreer


  • Promy
  • Registratie: Oktober 2002
  • Laatst online: 23:25
ik gebruik de client van OpenVPN, omdat de keyfile dan ook gebruikt kan worden (of lukt dat ook via de standaard windows?

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 22:51
Promy schreef op maandag 30 april 2007 @ 21:16:
Blijkbaar is het hier zo, dat als de vpn verbinding verbroken wordt, hij die route "vergeet" :(
Daarvoor dient juist de -P optie dacht ik, maar ik kan het fout hebben. Heb het nooit geprobeerd op VPN's

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 05-03 15:17

pistole

Frutter

vermoedelijk niet. Ik ken de OpenVPN client niet; kan je daar geen security policy instellen, zoals:

<client> ---- <server> --- <subnet dat via vpn bereikbaar is>

?

Hoe ziet je route tabel er uit als je verbinding hebt gemaakt?

Ik frut, dus ik epibreer


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

* alt-92 ziet het probleem niet?
code:
1
route add 10.0.1.0 mask 255.255.255.0 10.3.0.1
in een batchfile, die runnen (of beter nog, als de OpenVPN client dat biedt, een connection script event)?
Je kan er inderdaad -p voor persistent achter peuteren, als je dat wilt.

[edit] of je moet bedoelen dat je de connectie als een 'losse' batch wil starten vanuit een master, en dan de route.bat wil kunnen laten runnen?

[ Voor 20% gewijzigd door alt-92 op 30-04-2007 21:28 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Promy
  • Registratie: Oktober 2002
  • Laatst online: 23:25
@Archie_T : Oops, blijkbaar iets te snel gelezen ;) die -p had ik gemist... maar het werkt!! super! nu vergeet hij die route niet meer, als de verbinding verbroken wordt
@pistole : die standaard windows VPN kan inderdaad geen keyfile aan blijkbaar

maar het werkt! super! bedantk voor de supersnelle reactie! 8) _/-\o_

[ Voor 12% gewijzigd door Promy op 30-04-2007 21:27 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ok :P

Wel een titelfix dan in de aanbieding, bat bestand probleem zegt zo weinig :P

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:58
Met een google naar 'route permanent windows xp' had je dat ook als 1e hit gekregen..

  • Promy
  • Registratie: Oktober 2002
  • Laatst online: 23:25
@DukeBox : eigenlijk was ik naar een andere oplossing aan het zoeken, maar toevallig kwam een alternatief voorbij (permanent routen). ;)

Moest er natuurlijk iemand weten hoe je via een bat bestand 2 commando's na elkaar kunt uitvoeren, waarvan het eerste blijft draaien 8)

het volgende werkt immers niet:
-------------
openvpn --config config.ovpn
route add 10.0.1.0 mask 255.255.255.0 10.3.0.1
-------------
De reden is dat het batbestand slechts naar de volgende regel gaat als de eerste opdracht uitgevoerd is (en dat gebeurt enkel als de verbinding verbroken wordt)

  • LinuX-TUX
  • Registratie: December 2003
  • Laatst online: 02-03 20:35
Maar, dit configureer je toch gewoon op de server kant :) ?

edit:
Gevonden, op het server zet je in de configuratie bestand het volgende erbij:
code:
1
2
3
push "route 192.168.1.0 255.255.255.0"

push "redirect-gateway"

Die mag je toepassen naar je 10.0.1.0 netwerk, tevens is die tweede een extra security iets. Ik zelf heb het uitstaan, zodat ik gewoon lekker kan blijven internetten terwijl ik ook de VPN open heb staan, maar sommige bedrijven hebben dat aanstaan zodat er niet via jou computer op het netwerk gekeken kan worden door eventuele hackers.

[ Voor 102% gewijzigd door LinuX-TUX op 30-04-2007 22:36 ]

Pagina: 1