Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hello,

Ik heb een remote server (debian lenny) voorzien van openvpn-server, ik kan verbinding maken op mijn windows client via openvpn-gui en ik krijg keurig een ip. De server en de client kunnen zichzelf pingen op het vpn ip, maar niet elkaar.

Mijn doel is om bepaalde services op de server te benaderen via zijn vpn ip, maar dit krijg ik zo niet voor elkaar...

Mijn server config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
tls-server
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
dev tun
mode server
ifconfig 192.168.206.1 192.168.206.2
push "redirect-gateway"
comp-lzo
ifconfig-pool 192.168.206.4 192.168.206.255
push "route 192.168.205.0 255.255.255.0"
inactive 300
ping 15
ping-restart 45
ping-timer-rem
persist-tun
persist-key
route 192.168.206.0 255.255.255.0
user nobody
group nogroup
verb 1


Mijn client config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
port 1194
dev tun
remote xxxxxx.xxxxx.xxxxx
tls-client
ca ca.crt
cert client.crt
key client.key
ping 10
comp-lzo
ping-restart 20
resolv-retry 86400
ping-timer-rem
persist-key
persist-tun
pull
verb 4


Kan iemand mij zeggen waar dit aan ligt?

Tevens zou ik al mijn internet verkeer willen routen door de server. Dit zou ik het liefst op de client in/uit willen schakelen d.m.v het configuratie bestand. Zo zou ik dus indien gewenst ook op externe locaties veilig kunnen surfen... maar dit is ook iets waar ik niet uit kom.

Acties:
  • 0 Henk 'm!

Verwijderd

Uit de losse pols:

push "route 192.168.205.0 255.255.255.0"

Moet dit niet 192.168.206.0 zijn?

Verder zou je die push redirect-gateway naar een client-config kunnen verhuizen.
Je kan dan een client aanmaken met redirect-gateway, en een client zonder.

Zoiets?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Na verschillende configs geprobeerd te hebben en de log file van de client eens te hebben nagelopen, ben ik tot de conclusie gekomen dat je openvpn-gui onder windows 7 moet draaien als administrator.

Dit kan gemakkelijk door rechtermuisknop op de snelkoppeling, properties, tab compatibility en dan run as administrator aanvinken.

Het zou fijn zijn als ik het "toestemmings venster" weg zou krijgen voor deze app, maar dat is weer een ander verhaal.