Openvpn - al het verkeer over VPN

Pagina: 1
Acties:

  • -36-
  • Registratie: Januari 2009
  • Laatst online: 23-02 15:44

-36-

Trust me. I'm an amateur

Topicstarter
Na wat met ubuntu server gerommeld te hebben is het nu gelukt een openVPN verbinding te maken.Via een portforward door de router kan de client zowel met de server, router en PC's over de VPN communiceren.

Echter lukt het niet om al het verkeer door de VPN te laten lopen, wat uiteindelijk wel de bedoeling is.

Ik vermoed dat er nog meer nog meer routes gepushed moet worden of dat er met iptables een route moet worden gelegd. echter gaat deze materie me (nog) boven de pet en biedt google ook geen duidelijke oplossing, buiten dat push "redirect-gateway def1" aangezet moet worden, welke aanstaat, maar dan kan er kan er helemaal geen verbinding met internet worden gemaakt.

Afbeeldingslocatie: http://img171.imageshack.us/img171/8205/netwerk.jpg


/network.interfaces:
auto lo
iface lo inet loopback
auto br0
iface br0 inet static
address 192.168.111.2
network 192.168.111.0
netmask 255.255.255.0
broadcast 192.168.111.255
gateway 192.168.111.1
bridge_ports eth0
bridge_fd 9
bridge_hello 2
bridge_maxage 12
bridge_stp off

/openvpn/server.conf
local 192.168.111.2
port 1194
proto udp
dev tap0
up "/etc/openvpn/up.sh br0"
down "/etc/openvpn/down.sh br0"
ca ca.crt
cert server.crt
key server.key # This file should be kept secret
dh dh1024.pem
server-bridge 192.168.111.2 255.255.255.0 192.168.111.100 192.168.111.110
push "route 192.168.111.1 255.255.255.0"
push "redirect-gateway def1"
push "dhcp-option DNS 192.168.111.1"
client-to-client
keepalive 10 60
tls-auth ta.key 0 # This file is secret
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 4
client.ovpn
client
dev tap
proto udp
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert xxx.crt
key xxx.key
ns-cert-type server
tls-auth ta.key 1
comp-lzo
verb 4

/openvpn/Server.conf:
local 192.168.111.2
port 1194
proto udp
dev tap0
up "/etc/openvpn/up.sh br0"
down "/etc/openvpn/down.sh br0"
ca xxx.crt
cert xxx.crt
key xxx.key
dh dh1024.pem
server-bridge 192.168.111.2 255.255.255.0 192.168.111.100 192.168.111.110
push "route 192.168.111.1 255.255.255.0"
push "redirect-gateway def1"
push "dhcp-option DNS 192.168.111.1"
client-to-client
keepalive 10 60
tls-auth ta.key 0
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 4
etc/interfaces
auto lo
iface lo inet loopback
auto br0
iface br0 inet static
address 192.168.111.2
network 192.168.111.0
netmask 255.255.255.0
broadcast 192.168.111.255
gateway 192.168.111.1
bridge_ports eth0
bridge_fd 9
bridge_hello 2
bridge_maxage 12
bridge_stp of

  • ik222
  • Registratie: Maart 2007
  • Niet online
Ik zou beginnen om je VPN clients in een ander subnet te zetten dan je LAN netwerk op de locatie waar je verbinding naar maakt. En dan vervolgens routes maken tussen die subnets zodat alles elkaar weer kan bereiken. Ook moet je ervoor zorgen dat je LAN waar je verbinding naar maakt een ander subnet is dan het lokale LAN waar vandaan de client de verbinding opzet. Als je die niet goed configureerd krijg je problemen met de routering.

Wanneer je dat gedaan hebt zou je in je client eenvoudig aan moeten kunnen geven dat je al het verkeer over de VPN verbinding wilt laten lopen,

[ Voor 46% gewijzigd door ik222 op 13-07-2011 17:38 ]


  • zzattack
  • Registratie: Juli 2008
  • Laatst online: 23-02 23:29
Als je de OpenVPN server als gateway wil gebruiken moet deze ook NAT doen.
Routes zou je eigenlijk niet aan hoeven te komen aangezien je bridge mode gebruikt.

[ Voor 36% gewijzigd door zzattack op 14-07-2011 12:11 ]


  • -36-
  • Registratie: Januari 2009
  • Laatst online: 23-02 15:44

-36-

Trust me. I'm an amateur

Topicstarter
Heb het onderhand aan de praat , de clients bleken in admin mode te moeten draaien

  • BHQ
  • Registratie: November 2003
  • Laatst online: 16:29

BHQ

Die redirect-gateway optie zet volgens mij de metric van de virtuele netwerkkaart op de laagste, dus alle nieuwe connecties worden daar doorheen 'gepushed'. Ook erg fijn om ouder games over een LAN te spelen die alleen in het 'eerste' netwerk broadcasten..