[FreeBSD] OpenVPN werkt niet als default gateway

Pagina: 1
Acties:

  • GrooV
  • Registratie: September 2004
  • Laatst online: 27-01 16:25
Ik heb een FreeBSD6 server draaien met daarop poptop & openVPN servers. Als ik via de eerste werk kan ik gewoon zeggen dat mijn VPN de default gateway is en dit werkt dan gewoon. Maar als ik bij OpenVPN in mijn config zeg: push "redirect-gateway def1" dan wordt dit mijn default gateway op mijn XP machine. Alleen er wordt geen internet verkeer gerouteerd aangezien ik alleen op de server kan komen.

Ik heb arpproxy_enabled op yes staan in mijn /etc/rc.conf, dit werkt allemaal met poptop vpn maar niet met openvpn

Iemand enig idee wat ik hier aan moet veranderen? Ik moet dit remote doen dus geklooi met de netwerk interfaces heb ik niet echt veel zin in.

server conf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
# Specify device
dev tun
proto tcp
# Server and client IP and Pool
server 10.8.0.0 255.255.255.0
#ifconfig-pool-persist ipp.txt

# Certificates for VPN Authentication
ca /usr/local/etc/openvpn/keys/ca.crt
cert /usr/local/etc/openvpn/keys/server.crt
key /usr/local/etc/openvpn/keys/server.key
dh /usr/local/etc/openvpn/keys/dh1024.pem

push "redirect-gateway def1"
# Routes to push to the client

# Use compression on the VPN link
comp-lzo

# Make the link more resistent to connection failures keepalive 10 60
ping-timer-rem
persist-tun
persist-key

# Run OpenVPN as a daemon and drop privileges to user/group nobody user nobody
group nobody
daemon

  • Tim
  • Registratie: Mei 2000
  • Laatst online: 04-08-2025

Tim

Alleen het juiste subnet routen?

code:
1
push "route 192.168.0.0 255.255.255.0"

  • jant
  • Registratie: Juli 2000
  • Niet online
echo gateway_enable="YES" >> /etc/rc.conf # vermoed ik

Een album per dag; een selectie: https://open.spotify.com/playlist/6s3nNLl8pJpCwLR3LPligA?si=dddc51153b2a49e8


  • GrooV
  • Registratie: September 2004
  • Laatst online: 27-01 16:25
Ik heb dit allemaal geprobeerd maar dit had geen effect, nog meer ideeen? ;)

  • jant
  • Registratie: Juli 2000
  • Niet online
GrooV schreef op vrijdag 30 mei 2008 @ 01:39:
Ik heb dit allemaal geprobeerd maar dit had geen effect, nog meer ideeen? ;)
probeer route-gateway <ip-van-server-tunnel> te gebruiken in combinatie met die redirect. Mocht dat niet werken post dan even wat route tabellen,traceroutes naar buiten en een openvpn --show-net.

Een album per dag; een selectie: https://open.spotify.com/playlist/6s3nNLl8pJpCwLR3LPligA?si=dddc51153b2a49e8


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
en een ipconfig /all van de client?

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Pagina: 1