Hello,
Ik heb een remote server (debian lenny) voorzien van openvpn-server, ik kan verbinding maken op mijn windows client via openvpn-gui en ik krijg keurig een ip. De server en de client kunnen zichzelf pingen op het vpn ip, maar niet elkaar.
Mijn doel is om bepaalde services op de server te benaderen via zijn vpn ip, maar dit krijg ik zo niet voor elkaar...
Mijn server config:
Mijn client config:
Kan iemand mij zeggen waar dit aan ligt?
Tevens zou ik al mijn internet verkeer willen routen door de server. Dit zou ik het liefst op de client in/uit willen schakelen d.m.v het configuratie bestand. Zo zou ik dus indien gewenst ook op externe locaties veilig kunnen surfen... maar dit is ook iets waar ik niet uit kom.
Ik heb een remote server (debian lenny) voorzien van openvpn-server, ik kan verbinding maken op mijn windows client via openvpn-gui en ik krijg keurig een ip. De server en de client kunnen zichzelf pingen op het vpn ip, maar niet elkaar.
Mijn doel is om bepaalde services op de server te benaderen via zijn vpn ip, maar dit krijg ik zo niet voor elkaar...
Mijn server config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
| tls-server ca /etc/openvpn/ca.crt cert /etc/openvpn/server.crt key /etc/openvpn/server.key dh /etc/openvpn/dh1024.pem dev tun mode server ifconfig 192.168.206.1 192.168.206.2 push "redirect-gateway" comp-lzo ifconfig-pool 192.168.206.4 192.168.206.255 push "route 192.168.205.0 255.255.255.0" inactive 300 ping 15 ping-restart 45 ping-timer-rem persist-tun persist-key route 192.168.206.0 255.255.255.0 user nobody group nogroup verb 1 |
Mijn client config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| port 1194 dev tun remote xxxxxx.xxxxx.xxxxx tls-client ca ca.crt cert client.crt key client.key ping 10 comp-lzo ping-restart 20 resolv-retry 86400 ping-timer-rem persist-key persist-tun pull verb 4 |
Kan iemand mij zeggen waar dit aan ligt?
Tevens zou ik al mijn internet verkeer willen routen door de server. Dit zou ik het liefst op de client in/uit willen schakelen d.m.v het configuratie bestand. Zo zou ik dus indien gewenst ook op externe locaties veilig kunnen surfen... maar dit is ook iets waar ik niet uit kom.