Toon posts:

[OpenVPN] Incoming packet rejected

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goede avond,

Ik ben vanaf vrijdagavond aan het rotzooien met een OpenVPN server met twee cliens en het wil niet lukken! |:(

Ik zal de situatie proberen te schetsen. Het gaat om een Pentium III (Dell) met W2K Pro SP4 die als server dient. De clients zijn twee recente Dell-notebooks met Windows XP Pro SP3. Het modem/router betreft een KPN Expiriabox.

Ik heb de software geconfigureerd m.b.v. de volgende guide:
http://www.sbeattyconsulting.com/blog/index.php?p=3

Lokaal gaat het allemaal goed. Als ik het IP-adres van de server in de client-config-files verander in het lokale IP-adres, krijg ik gewoon verbinding. Ik heb in de NAT-instellingen van de gateway ingesteld dat poort 1194 (UDP) moet worden geforward naar de server. Als ik dan mijn WAN-ip adres invul in de client-config-files, werkt het eenmalig! Ik krijg verbinding en een IP-adres van de server. Echter, als ik dan disconnect en opnieuw verbinding probeer te maken, krijg ik de volgende melding:

Mon Sep 08 22:01:43 2008 TCP/UDP: Incoming packet rejected from a.b.c.d:1220[2], expected peer address: a.b.c.d:1194 (allow this incoming source address/port by removing --remote or adding --float)

A.b.c.d is mijn WAN-ip. Het poort nummer wat de eerste keer achter a.b.c.d staat (in dit geval 1220), veranderd ook steeds.

Wat ik heb geprobeerd:
* Firewall uit op zowel server als clients en in het modem/router
* Connectie proberen te maken vanaf een andere internetverbinding (server en client dus op een andere verbinding)
* Complete reinstall van de OpenVPN (GUI) software en van het OS van de server
* Poort 1194 geforward op het protocol TCP
* 'Dev tap' ipv 'Dev tun' in de configuratie files
* 'nobind' aan en uit
* 'resolv-retry infinite' aan en uit
* 'float' (zoals beschreven in de melding) toegevoegd aan de server- en client-config files.

Als ik de hele boel uitzet (server, client, gateway) en weer opstart, werkt het weer eenmalig en daarna niet meer...

Iemand een idee?

Alvast bedankt! ;)

Pascal