OpenVPN routering netwerk

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik kom er niet meer uit, van alles geprobeerd maar werkt nog steeds niet...

OpenVPN server:
IP: 192.168.2.5
Mask: 255.255.255.0
GW: 192.168.2.2

OpenVPN IP: 10.8.8.1 / 24
IP forward staat op 1
Route 172.16.5.0 255.255.255.0 10.8.8.1

Client Ubuntu:
IP: 172.16.5.15
Mask: 255.255.255.0
GW: 172.16.5.254

OpenVPN IP: 10.8.8.18 /24
IP forward staat op 1
Route 192.168.2.0 255.255.255.0 10.8.8.17
___

Vanaf mijn client kan ik pingen het: 10.8.8.1 en het 192.168.2.0 netwerk.
Vanaf mijn server kan ik pingen: 10.8.8.18.
Vanaf mijn router in het 192.168.2.0 netwerk kan ik pingen het 10.8.8.0 netwerk.

___

Nu wil ik vanaf het 172.16.5.0 netwerk het gehele 192.168.2.0 pingen alleen dit lukt niet. Heb de route op de router in het 172.16.5.0 netwerk toegevoegd: 192.168.2.0 255.255.255.0 172.16.5.15, dus de weg naar buiten is bekend, alleen het lijkt wel alsof de client dit niet toestaat. Wat moet ik wijzigen?

Server config:
mode server
local 192.168.2.5
proto udp
port 1194
dev tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
server 10.8.8.0 255.255.255.0
client-to-client
push "route 172.16.5.0 255.255.255.0"
push "route 10.8.8.0 255.255.255.0"
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
persist-key
___

Alvast bedankt.

Acties:
  • 0 Henk 'm!

  • deandb
  • Registratie: April 2007
  • Laatst online: 12-02-2024
OK, dus je zet een VPN op vanop een ubuntu client, en vervolgens wil je dat het volledige interne netwerk aan de client zijde via de VPN naar het interne netwerk kan van je server?

Dit kan verschillende oorzaken hebben (firewall software op client/server?)
maar dit lijkt mij het meest voor de hand liggende:

Je hebt geen route terug.

ALS de packets van 172.16.5.0 netwerk toekomen op het 192.168.2.0 dan hebben de clients in dat 192 netwerk geen enkel idee waar ze de replies terug heen moeten sturen, dus sturen ze die naar hun default GW, ipv die terug over de VPN te sturen.
Dus je moet in 192.168.2.0 netwerk ook een route aanmaken naar het 172.16.5.0 netwerk.

Dit is wel in de veronderstelling dat de packets daar ook effectief geraken in de eerste plaats.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Oké ik heb op mijn route in het 192.168.2.0 de route naar het 172.16.5.0 toegevoegd. Ook op mijn Ubuntu server de route naar het 172.16.5.0 netwerk toegevoegd maar helaas nog geen response..

Moet ik niks in OpenVPN toevoegen?

Acties:
  • 0 Henk 'm!

  • deandb
  • Registratie: April 2007
  • Laatst online: 12-02-2024
Kan je een traceroute doen vanaf beide kanten, dan zie je waar het verkeer heen (wilt) gaan.

Ik heb geen ervaring met openvpn specifiek, maar aangezien je virtuele interfaces hebt op je machines (10.8.8.0) lijkt me dit een standaard route based VPN te zijn. En dan volstaat het in principe om aan beide kanten de nodige routes toe te voegen, en evt firewall policies aan te maken.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Vanuit me router van het 192.168.2.0 netwerk kan ik het 10.8.8.0 netwerk volledig pingen, dus de route is goed. Toch kan ik vanaf het 172.16.5.0 netwerk alleen de Ubuntu VPN pingen op het 10.8.8.18 maar verder niet. Als ik in een trace doe, kom ik niet verder dan 172.16.5.15, lijkt wel alsof de Ubuntu de gegevens niet wil forwarden....

Kan het in de Ubuntu liggen? Ip regels?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
iptables -A POSTROUTING --table nat -o eth0 -j MASQUERADE.

Deze regel heb ik toegevoegd op de client zowel op de server, nu kan ik vanaf het 172.16.5.0 netwerk het volledige 192.168.2.0 & 10.8.8.0 pingen.

Maar vanaf het 192.168.2.0 netwerk nog niet het 172.16.5.0 netwerk.. Iemand nog iedeen?

Acties:
  • 0 Henk 'm!

  • deandb
  • Registratie: April 2007
  • Laatst online: 12-02-2024
Heb je dit gedaan?

4.4.3. Both Wired and Wireless
First install the necessary tools to create a network bridge,
sudo apt-get install bridge-utils

https://help.ubuntu.com/community/Router

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Nee, dat is niet nodig. Ik bridge mijn adapter niet, ik heb 1 adapter aan de lan kant..
Pagina: 1