Zoals te lezen is in de titel ben ik op het moment bezig met OpenVPN te configureren. Dit is bijna gelukt, inderdaad bijna ... Wat gaat er namelijk fout/goed.
Ik kan wel connecten met mijn VPN, en de route welke naar mijn interne netwerk gaat lijkt ook iets te doen.
Uitleg
Prive netwerk: 172.16.10.0/24, ip srv: 172.16.10.102 VPN srv
VPN netwerk: 172.16.13.0/24, ip srv: 172.16.13.100
via de server wordt er route op de client gepushed van 172.16.13.0/24 naar tap0 (VPN if). op de server:
ik kan dus vanaf de client verbinden en de VPN if van de server pingen. Ook kan ik de fysieke interface van de server pingen vanaf de client. Wat echter niet lukt is pingen vanaf de client naar een ander IP dan dit. mijn modem binnen me netwerk bijvoorbeeld 172.16.10.254 kan ik niet pingen.
Wat ik dus nodig heb is een route welke al het verkeer afkomstig van 172.16.13.0/24 naar buiten gooit. Ben echter niet zo een held wat betreft ip route e.d dus dit lukt me niet zo
Excuus voor de engelse titel Zou een modje dit kunnen wijzigen voor me ?
krijg je na als je veel engels spreekt oid
Ik kan wel connecten met mijn VPN, en de route welke naar mijn interne netwerk gaat lijkt ook iets te doen.
Uitleg
Prive netwerk: 172.16.10.0/24, ip srv: 172.16.10.102 VPN srv
VPN netwerk: 172.16.13.0/24, ip srv: 172.16.13.100
via de server wordt er route op de client gepushed van 172.16.13.0/24 naar tap0 (VPN if). op de server:
code:
1
| itpables -t nat -A POSTROUTING -s 172.16.13.0/255.255.255.0 -d ! 172.16.13.0/255.255.255.0 -j SNAT --to-source 172.16.10.102 |
ik kan dus vanaf de client verbinden en de VPN if van de server pingen. Ook kan ik de fysieke interface van de server pingen vanaf de client. Wat echter niet lukt is pingen vanaf de client naar een ander IP dan dit. mijn modem binnen me netwerk bijvoorbeeld 172.16.10.254 kan ik niet pingen.
Wat ik dus nodig heb is een route welke al het verkeer afkomstig van 172.16.13.0/24 naar buiten gooit. Ben echter niet zo een held wat betreft ip route e.d dus dit lukt me niet zo
Excuus voor de engelse titel Zou een modje dit kunnen wijzigen voor me ?
[ Voor 4% gewijzigd door --help op 22-07-2009 19:18 ]