Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Beste Mensen ;) ,

Ik heb dus een naar probleem, wat betreft mijn OpenVPN servertje. Ik heb Debian 5.0 32-bit draaien, netjes OpenVPN geinstalleerd via een script(zie hieronder). Ik kan ook gewoon via mijn Client(Win7) van buitenaf inloggen, alleen krijg ik niet alles werkend qua de VPN verbinding. Ik wil dus veilig kunnen internetten(ander IP dus), maar de vpn laat me alleen lokaal inloggen. Dus client -> server -> toegang tot de server d.m.v. vpn
Maar ik wil het zo: client -> server -> webbrowsen met het IP van de server.

Het script die ik heb uitgevoerd: http://vpsnoc.com/blog/ho...bianubuntu-vps-instantly/

Dus heb ik een tutorial opgezocht om dit 'waarschijnlijk' te kunnen fixen (d.m.v. iptables), alleen stuit ik op het volgende probleem:

Het gaat om de foutmelding:
'ptables-restore v1.4.s: iptables-restore: unable to initialize table 'net
(Hier screenshot van de ssh sessie/alle commandos):
Afbeeldingslocatie: http://i53.tinypic.com/qrx7ac.png

Ik gebruik deze tutorial: http://cihan.me/how-to-setup-openvpn-server-on-debian-lenny/

De iptable die ik wil plaatsen:
[/quote]
*nat
:PREROUTING ACCEPT [381:35017]
:POSTROUTING ACCEPT [2:155]
:OUTPUT ACCEPT [2:155]
-A POSTROUTING -o eth1 -j SNAT --to-source 192.168.1.3
-A POSTROUTING -s 10.8.0.0/24 -d ! 192.168.1.0/24 -o eth0 -j SNAT --to-source 1.1.1.1
COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i tun+ -j ACCEPT
-A INPUT -j ACCEPT
-A FORWARD -i tun+ -j ACCEPT
-A FORWARD -j ACCEPT
-A OUTPUT -j ACCEPT
COMMIT
[quote]

Ik heb tevens zitten googelen, maar daar kwam ik niet veel wijzer uit. Alleen wat suggesties of ik een 64-bits versie Debian gebruikt maar dat is niet zo.

Bedankt alvast!

!!LETOP!! Ik heb mijn tekst van wat andere topics gekopieerd, dus er zit waarschijnlijk geen structuur in.

Acties:
  • 0 Henk 'm!

  • Marcks
  • Registratie: April 2007
  • Laatst online: 12-09 13:37
Ik heb de tutorials waar je aan refereert niet helemaal doorgenomen, maar een aantal dingen die me te binnen schieten...

Maakt de software die je via OpenVPN wilt laten werken verbinding met het juiste netwerkapparaat? Weten de routers aan de kant van de VPN-server via welke route ze de pakketjes naar jou terug moeten sturen? Staat de VPN-server überhaupt toe dat je andere apparaten in z'n eigen subnet bereikt?

Ik veronschuldig mij bij voorbaat voor het bovenstaande.


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Probeer het eens met

# nat

en

# filter

Da's commentaar, en commentaar begint met een #, niet met een *. Dat is overigens ook exact wat de foutmelding zegt: 'ik snap 'nat' niet!'

[ Voor 23% gewijzigd door burne op 14-01-2011 21:05 ]

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • sam.vimes
  • Registratie: Januari 2007
  • Laatst online: 08-06 08:44
Je hebt de file /etc/iptables.test.rules met een dos-editor aangepast waardoor de regels nu met CR-LF eindigen in plaats van alleen een LF.

Acties:
  • 0 Henk 'm!

  • Sendy
  • Registratie: September 2001
  • Niet online
burne schreef op vrijdag 14 januari 2011 @ 21:04:
Probeer het eens met

# nat

en

# filter

Da's commentaar, en commentaar begint met een #, niet met een *. Dat is overigens ook exact wat de foutmelding zegt: 'ik snap 'nat' niet!'
Da's in ieder geval niet goed. De bedoeling hier is het eerste stukje in de "nat" tabel te stoppen en het tweede stuk in de "filter" tabel.

Je ziet dat de foutmelding schrijft dat de 'table "nat"' niet geïnitialiseerd kan worden; wellicht is de iptables-nat module niet geladen. Maar of nat nodig is, is me niet direct duidelijk.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
sam.vimes schreef op zaterdag 15 januari 2011 @ 14:33:
Je hebt de file /etc/iptables.test.rules met een dos-editor aangepast waardoor de regels nu met CR-LF eindigen in plaats van alleen een LF.
Allereerst iedereen bedankt voor de reacties! Ik volg jullie reacties per stap, allereerst wil ik die van sam.vimes volgen.

Alleen is me niet echt duidelijk of daar een oplossing voor is? Ik heb het bestand in windows aangemaakt (geen extensie) en die vervolgens d.m.v. WinSCP op me server gegooit en die geladen -> foutmelding.

Hoe vind jij dat ik het moet doen? Waarbij de regels met LF eindigen?

@Sandy, het tabel NAT is blijkbaar wel nodig. Want het staat in iedere tutorial omschreven O+

[ Voor 6% gewijzigd door Verwijderd op 16-01-2011 15:02 ]


Acties:
  • 0 Henk 'm!

  • Sendy
  • Registratie: September 2001
  • Niet online
Je hebt vast nat nodig idd. Echter je machine gebruikt dat nu vast niet. Dus moduleke laden maar.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Een reactie van mijn hoster( waar de server draait):


Helder, ik heb even de modules gecontroleerd en dat ziet er prima uit.

Ik kan je helaas niet (kosteloos) verder helpen met dit probleem, het correct instellen van iptables behoort niet tot de standaard service.

Veel gebruikers lossen dit echter iets anders op, wellicht kun je daar je voordeel mee doen. De aangegeven rules zijn namelijk niet noodzakelijk voor een correcte werking van OpenVPN. Mocht je al je lokale verkeer over het VPN willen routeren, dan is de volgende regel voldoende om dat te bereiken:

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Vergeet daarbij uiteraard niet de de IP-range aan te passen. Geeft dit het gewenste effect?



Ook die regel heb ik uitgevoerd, maar mocht niet helpen. 8)7 Ik zie door de bomen het bos niet meer!! Heelp

Dit is trouwens mijn netwerkinterface:
Afbeeldingslocatie: http://img46.imageshack.us/img46/395/schermafdruky.png

[ Voor 6% gewijzigd door Verwijderd op 16-01-2011 17:06 . Reden: pica ]


Acties:
  • 0 Henk 'm!

Verwijderd

Is het probleem dat je webverkeer gewoon lokaal blijven verlopen i.p.v. langs de VPN? Dan kan dit misschien nog helpen. Om de DNS-requests ook via de server te laten verlopen moet je op de server ook nog dnsmasq installeren en starten.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Atomix. dat klopt. Lokaal loopt alles prima, alleen zodra ik wil browsen vanuit de VPN komt er niets door.

Ik heb zojuist dnsmasq geïnstalleerd, en ook gestart. Hoeft er geen instelling veranderd te worden?

Thnx alvast atomix

//UPDATE!! HIEP HIEP HOERA!

atomix, hartlijk bedankt! Dit was de voltreffer, het werkt nu helemaal zoals ik wil! (iedereen bedankt overigens)

[ Voor 37% gewijzigd door Verwijderd op 16-01-2011 21:00 ]

Pagina: 1