Toon posts:

Netwerk settings voor VPN tunnel

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik kom er even niet uit hoe ik de routes in moet stellen voor een VPN verbinding. Ik heb een oude linux doos welke ik gebruik als router. Ik heb KPN Glasvezel welke een PPPoE tunnel nodig heeft over VLAN 6, verder niks bijzonder, de standaard 192.168.1.0 range in gebruik.

De configuratie ziet er als volgt uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
dave@HAL9000:~# ifconfig
br-lan    Link encap:Ethernet  HWaddr 00:23:CD:19:C0:38  
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:5827 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5038 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:872892 (852.4 KiB)  TX bytes:2044066 (1.9 MiB)

eth0      Link encap:Ethernet  HWaddr 00:23:CD:19:C0:38  
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13814 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9897 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:8152407 (7.7 MiB)  TX bytes:2698543 (2.5 MiB)
          Interrupt:4 

eth0.1    Link encap:Ethernet  HWaddr 00:23:CD:19:C0:38  
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:5827 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5425 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:896200 (875.1 KiB)  TX bytes:2085890 (1.9 MiB)

eth0.6    Link encap:Ethernet  HWaddr 00:24:17:A2:CF:BB  
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3844 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4463 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:1625986 (1.5 MiB)  TX bytes:610794 (596.4 KiB)

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:10 errors:0 dropped:0 overruns:0 frame:0
          TX packets:10 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:904 (904.0 B)  TX bytes:904 (904.0 B)

mon.wlan0 Link encap:UNSPEC  HWaddr 00-23-CD-19-C0-38-00-00-00-00-00-00-00-00-00-00  
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:70 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:4390 (4.2 KiB)  TX bytes:0 (0.0 B)

pppoe-wan Link encap:Point-to-Point Protocol  
          inet addr:x.x.x.x  P-t-P:195.190.241.10  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:3055 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3674 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3 
          RX bytes:1552854 (1.4 MiB)  TX bytes:488378 (476.9 KiB)

wlan0     Link encap:Ethernet  HWaddr 00:23:CD:19:C0:38  
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1196 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:225536 (220.2 KiB)


en de routes zien er als volgt uit.
code:
1
2
3
4
5
6
dave@HAL9000:~# netstat -r
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
195.190.241.10  *               255.255.255.255 UH        0 0          0 pppoe-wan
192.168.1.0     *               255.255.255.0   U         0 0          0 br-lan
default         195.190.241.10  0.0.0.0         UG        0 0          0 pppoe-wan


Als ik met VPNC de VPN tunnel opstel dan krijg ik de volgende interface erbij.
code:
1
2
3
4
5
6
7
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:131.155.216.x  P-t-P:131.155.216.x  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1404  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:500 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


Mijn routes zien er dan zo uit
code:
1
2
3
4
5
6
7
8
dave@HAL9000:~# netstat -r
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
195.190.241.10  *               255.255.255.255 UH        0 0          0 pppoe-wan
131.155.14.99   195.190.241.10  255.255.255.255 UGH    1492 0          0 pppoe-wan
192.168.1.0     *               255.255.255.0   U         0 0          0 br-lan
131.155.216.0   *               255.255.254.0   U         0 0          0 tun0
default         *               0.0.0.0         U         0 0          0 tun0


Hiero do ik de default route terug zetten met:
route add default gw 192.168.0.1

Waarmee ik het volgende krijg:
code:
1
2
3
4
5
6
7
8
9
root@HAL9000:~# netstat -r
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
195.190.241.10  *               255.255.255.255 UH        0 0          0 pppoe-wan
131.155.14.98   195.190.241.10  255.255.255.255 UGH    1492 0          0 pppoe-wan
192.168.1.0     *               255.255.255.0   U         0 0          0 br-lan
131.155.216.0   *               255.255.254.0   U         0 0          0 tun0
default         195.190.241.10  0.0.0.0         UG        0 0          0 pppoe-wan
default         *               0.0.0.0         U         0 0          0 tun0


Wat ik wil is dat alleen het verkeer bestemd voor 131.155.*.* over de VPN tunnel gaat en de rest over mijn eigen PPPoE tunnel en dat is waar ik vast kom te zitten. Wat ik ook doe ik krijg die route niet voor elkaar. Ik heb zelf al een beetje zitten klooien met de routes, default gateway terug zetten enzo maar ik krijg het niet voor elkaar om een werkende internet verbinding samen met een VPN tunnel te krijgen.

Hoe moeten die routes zijn en zie ik misschien iets over het hoofd?

/edit: Oh en aan de andere kant van de VPN tunnel zijn er nog DNS en WINS servers welke ik moet gebruiken misschien is dat het probleem?
DNS Servers 131.155.2.3 en 131.155.3.3
WINS Servers 131.155.2.25 en 131.155.2.26

[ Voor 8% gewijzigd door Verwijderd op 18-09-2010 14:04 ]