• MrHarry
  • Registratie: Oktober 2006
  • Laatst online: 11-09 16:11
Beste medetweakers,

zit al even hier mee te stoeien, heb een openvpn server gemaakt (debian 5.0 server)
|Firewall| --> |OpenVpnServer|
de firewall laat gewoon port 1194 door (tcp) naar de openvpn server, als ik wil connecten gaat dit goed zonder problemen. Echter heb ik op mijn openvpn server het netwerk 169.254.252.0/24 gemaakt en het lan waar die naartoe moet connecten is 169.254.253.0/24
als de openvpn client verbonden is kan ik de 169.254.252.1 pingen ( openvpn tun ip ).
Echter kan ik niet routeren naar het 169.254.253.0/24 netwerk, ik heb een route add gedaan op de openvpn server om er zeker van te zijn dat, dat het probleem niet is ( route add 169.254.252.0 met gw 169.254.253.1 ) in de routing table staat die dan ook netjes:

169.254.252.2 * 255.255.255.255 UH 0 0 0 tun0
169.254.253.0 * 255.255.255.0 U 0 0 0 eth0
169.254.252.0 169.254.252.2 255.255.255.0 UG 0 0 0 tun0
169.254.252.0 169.254.253.1 255.255.255.0 UG 0 0 0 eth0
default 169.254.253.1 0.0.0.0 UG 0 0 0 eth0

mijn openvon.conf is:

port 1194
proto tcp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 169.254.252.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
user nobody
group users
persist-key
persist-tun
status openvpn-status.log
verb 3
client-to-client
push "route 169.254.253.0 255.255.255.0"


hoop dat iemand me kan helpen zodat ik wel kan verbinden met het 169.254.253.0 netwerk :)
en als er meer info nodig is dan hoor ik het graag.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

weten de clients in 169.254.253.0/24 wel de goeie route terug, wellicht moet je even op de gateway van van dat subnet ook een route terug aanmaken

het is een beetje koffiedik kijken, maar dit is aanemelijk,
en ga eens wat doen aan je adressering, apipa adressen gebruiken is een beetje vies, gebruik de normale prive ranges 10.0.0.0/8, 172.16.0.0/12 of 192.168.0.0/16

Iperf


  • MrHarry
  • Registratie: Oktober 2006
  • Laatst online: 11-09 16:11
de reden waarom ik in de apipa range ben gaan zitten is omdat ik vaak reis en dus ook in hotels kom waar de ranges 10.0.0.0/8 en 172.16 etc.. veel voorkomt. in mijn vorige conf had ik dus het probleem dat ik soms in het zelfde subnet zat en dus niet kon routeren.
ik heb op de client machine ook een route add gedaan de output is:

169.254.252.0 255.255.255.0 169.254.253.1 169.254.252.6 31
169.254.252.0 255.255.255.0 169.254.252.5 169.254.252.6 31
169.254.252.4 255.255.255.252 On-link 169.254.252.6 286
169.254.252.6 255.255.255.255 On-link 169.254.252.6 286
169.254.252.7 255.255.255.255 On-link 169.254.252.6 286
169.254.253.0 255.255.255.0 169.254.252.5 169.254.252.6 31
172.16.4.0 255.255.255.0 On-link 172.16.4.10 266
172.16.4.10 255.255.255.255 On-link 172.16.4.10 266


ik zie trouwens wel dat de gateway verwijst naar de 169.254.252.5 kan het probleem hem daarin zitten?
een ping vanaf client naar server werkt ook niet maar wel naar de vpnserver 169.254.252.1
hoop dat dit wat meer inzicht geeft?
bedankt iig al voor je reply/input! :)

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

bij Compleet gebrek aan topologie van je netwerk. en ik moet atijd weer eve nadenken over de routetabellen enzo

Wat is 169.254.252.5 ?

Persoonlijk voeg ik routes het liefst toe op de gateways en niet op de clients. dat houd het makkelijk beheersbaar.

Doe een een traceroute van een netwerk client naar je vpn client
als een ping van een client naar je server niet werkt (zelfde subnet toch) moet je eerst daar naar kijken

[ Voor 14% gewijzigd door Fish op 02-09-2010 16:34 ]

Iperf


  • MrHarry
  • Registratie: Oktober 2006
  • Laatst online: 11-09 16:11
opzet van het netwerk is:
Remote:
Firewall ( 169.254.253.1 ) ( tevens gateway )
Vpn Server ( 169.254.253.9 ) ( en tun adres 169.254.252.1 )
andere server (169.254.253.5)

in principe bestaat de 169.254.252.5 niet enkel wel in het 169.254.253.0 segment, dat is de windows dhcp server/dns server van dat client netwerk.
Het lijkt me idd dat de openvpn config een route toevoegt bij het connecten, dat die dus zelf een route add doet naar het 169.254.253.0 netwerk?
een tracert:

Tracing route to 169.254.252.1 over a maximum of 30 hops

1 15 ms 11 ms 11 ms 169.254.252.1

connectie naar de 169.254.252.1 is er iig, want ik kan ook via ssh bij de openvpn server connecten, het enige probleem is dus een vebinding naar het 169.254.253.0 netwerk want het vpn netwerk kan ik wel naar connecten.

  • MrHarry
  • Registratie: Oktober 2006
  • Laatst online: 11-09 16:11
de oplossing was:

iptables -A POSTROUTING --table nat -o eth0 -j MASQUERADE

ook op de vpn server toe te voegen, probleem is opgelost thanks iig voor het mee denken :)
Pagina: 1