OpenVPN en NAT routing

Pagina: 1
Acties:
  • 120 views sinds 30-01-2008
  • Reageer

  • Korakal
  • Registratie: Oktober 2001
  • Laatst online: 13-03 15:54

Korakal

Up up up!

Topicstarter
Hi :w

Voor toegang tot mijn thuisserver wil ik graag VPN gebruiken en ben ik bij OpenVPN uitgekomen. Ik heb inmiddels software zowel op mijn laptop als op de server geinstalleerd en ook een werkende verbinding opgezet via het LAN. Nu wil ik echter ook van buitenaf toegang krijgen. Op dat moment moet de verbinding door een NAT router (SpeedTouch 546). Ik heb de configuratie van OpenVPN ingesteld dat er gebruik gemaakt wordt van het TCP protocol op poort 443.

Nou leek de oplossing mij simpel: portmap van TCP poort 443 naar de server. Maar dan krijg ik dus geen verbinding.

Ik heb in de OpenVPN FAQ gekeken en daar staat wel iets over een Linux gateway en NAT, maar dat is mij iets te kort door de bocht omschreven; snap het niet meer.

Iemand die mij kan helpen hoe verder?

Verwijderd

OpenVpn werkt toch met UDP en niet met TCP??

  • Korakal
  • Registratie: Oktober 2001
  • Laatst online: 13-03 15:54

Korakal

Up up up!

Topicstarter
Standaard UDP inderdaad. Echter, je kan in de config opgeven 'proto TCP' en dan werkt 'ie over TCP. Zonder de NAT routing (dus op het interne netwerk) gaat dat goed.

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

Ik lees overal dat de default port 1194 zou zijn.. Hoe kom jij op 443 dan..

Kan je wellicht eens kijken voor de zekerheid op je server welke poorten er op listening staan?
C:\>netstat -an |findstr LISTENING

of
$ netstat -an |grep LIST


Post anders eens een config oid :)

  • Korakal
  • Registratie: Oktober 2001
  • Laatst online: 13-03 15:54

Korakal

Up up up!

Topicstarter
Klopt. Default poort is 1194, maar ik heb in de config veranderd dat de gebruikte poort 443 moet zijn. Zo kan ik vanaf mijn werkplek (waar nogal een restrictieve firewall op zit) toch naar huis RDP'en. Een collega heeft dit al succesvol getest.

Ik zal morgen even een netstat eroverheen gooien. Neem aan dat dat op de serverpc moet?

Voor de moraalridders: ik heb voor mijn werk af en toe FTP nodig. Echter, omdat ik geen vaste pc heb kon men geen uitzondering op de firewall instellen. Dus dan maar via mijn thuispc :)