Ik kom er even niet uit hoe ik de routes in moet stellen voor een VPN verbinding. Ik heb een oude linux doos welke ik gebruik als router. Ik heb KPN Glasvezel welke een PPPoE tunnel nodig heeft over VLAN 6, verder niks bijzonder, de standaard 192.168.1.0 range in gebruik.
De configuratie ziet er als volgt uit:
en de routes zien er als volgt uit.
Als ik met VPNC de VPN tunnel opstel dan krijg ik de volgende interface erbij.
Mijn routes zien er dan zo uit
Hiero do ik de default route terug zetten met:
route add default gw 192.168.0.1
Waarmee ik het volgende krijg:
Wat ik wil is dat alleen het verkeer bestemd voor 131.155.*.* over de VPN tunnel gaat en de rest over mijn eigen PPPoE tunnel en dat is waar ik vast kom te zitten. Wat ik ook doe ik krijg die route niet voor elkaar. Ik heb zelf al een beetje zitten klooien met de routes, default gateway terug zetten enzo maar ik krijg het niet voor elkaar om een werkende internet verbinding samen met een VPN tunnel te krijgen.
Hoe moeten die routes zijn en zie ik misschien iets over het hoofd?
/edit: Oh en aan de andere kant van de VPN tunnel zijn er nog DNS en WINS servers welke ik moet gebruiken misschien is dat het probleem?
DNS Servers 131.155.2.3 en 131.155.3.3
WINS Servers 131.155.2.25 en 131.155.2.26
De configuratie ziet er als volgt uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
| dave@HAL9000:~# ifconfig br-lan Link encap:Ethernet HWaddr 00:23:CD:19:C0:38 inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:5827 errors:0 dropped:0 overruns:0 frame:0 TX packets:5038 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:872892 (852.4 KiB) TX bytes:2044066 (1.9 MiB) eth0 Link encap:Ethernet HWaddr 00:23:CD:19:C0:38 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:13814 errors:0 dropped:0 overruns:0 frame:0 TX packets:9897 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:8152407 (7.7 MiB) TX bytes:2698543 (2.5 MiB) Interrupt:4 eth0.1 Link encap:Ethernet HWaddr 00:23:CD:19:C0:38 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:5827 errors:0 dropped:0 overruns:0 frame:0 TX packets:5425 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:896200 (875.1 KiB) TX bytes:2085890 (1.9 MiB) eth0.6 Link encap:Ethernet HWaddr 00:24:17:A2:CF:BB UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:3844 errors:0 dropped:0 overruns:0 frame:0 TX packets:4463 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:1625986 (1.5 MiB) TX bytes:610794 (596.4 KiB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:10 errors:0 dropped:0 overruns:0 frame:0 TX packets:10 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:904 (904.0 B) TX bytes:904 (904.0 B) mon.wlan0 Link encap:UNSPEC HWaddr 00-23-CD-19-C0-38-00-00-00-00-00-00-00-00-00-00 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:70 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:4390 (4.2 KiB) TX bytes:0 (0.0 B) pppoe-wan Link encap:Point-to-Point Protocol inet addr:x.x.x.x P-t-P:195.190.241.10 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1 RX packets:3055 errors:0 dropped:0 overruns:0 frame:0 TX packets:3674 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:1552854 (1.4 MiB) TX bytes:488378 (476.9 KiB) wlan0 Link encap:Ethernet HWaddr 00:23:CD:19:C0:38 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:1196 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:225536 (220.2 KiB) |
en de routes zien er als volgt uit.
code:
1
2
3
4
5
6
| dave@HAL9000:~# netstat -r Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 195.190.241.10 * 255.255.255.255 UH 0 0 0 pppoe-wan 192.168.1.0 * 255.255.255.0 U 0 0 0 br-lan default 195.190.241.10 0.0.0.0 UG 0 0 0 pppoe-wan |
Als ik met VPNC de VPN tunnel opstel dan krijg ik de volgende interface erbij.
code:
1
2
3
4
5
6
7
| tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:131.155.216.x P-t-P:131.155.216.x Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1404 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:500 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) |
Mijn routes zien er dan zo uit
code:
1
2
3
4
5
6
7
8
| dave@HAL9000:~# netstat -r Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 195.190.241.10 * 255.255.255.255 UH 0 0 0 pppoe-wan 131.155.14.99 195.190.241.10 255.255.255.255 UGH 1492 0 0 pppoe-wan 192.168.1.0 * 255.255.255.0 U 0 0 0 br-lan 131.155.216.0 * 255.255.254.0 U 0 0 0 tun0 default * 0.0.0.0 U 0 0 0 tun0 |
Hiero do ik de default route terug zetten met:
route add default gw 192.168.0.1
Waarmee ik het volgende krijg:
code:
1
2
3
4
5
6
7
8
9
| root@HAL9000:~# netstat -r Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 195.190.241.10 * 255.255.255.255 UH 0 0 0 pppoe-wan 131.155.14.98 195.190.241.10 255.255.255.255 UGH 1492 0 0 pppoe-wan 192.168.1.0 * 255.255.255.0 U 0 0 0 br-lan 131.155.216.0 * 255.255.254.0 U 0 0 0 tun0 default 195.190.241.10 0.0.0.0 UG 0 0 0 pppoe-wan default * 0.0.0.0 U 0 0 0 tun0 |
Wat ik wil is dat alleen het verkeer bestemd voor 131.155.*.* over de VPN tunnel gaat en de rest over mijn eigen PPPoE tunnel en dat is waar ik vast kom te zitten. Wat ik ook doe ik krijg die route niet voor elkaar. Ik heb zelf al een beetje zitten klooien met de routes, default gateway terug zetten enzo maar ik krijg het niet voor elkaar om een werkende internet verbinding samen met een VPN tunnel te krijgen.
Hoe moeten die routes zijn en zie ik misschien iets over het hoofd?
/edit: Oh en aan de andere kant van de VPN tunnel zijn er nog DNS en WINS servers welke ik moet gebruiken misschien is dat het probleem?
DNS Servers 131.155.2.3 en 131.155.3.3
WINS Servers 131.155.2.25 en 131.155.2.26
[ Voor 8% gewijzigd door Verwijderd op 18-09-2010 14:04 ]