Hallo allemaal,
Ik heb maar weinig ervaring met OpenVPN, dus wees niet te hard ;-)
Ik heb geprobeerd een VPN verbinding op te zetten met een vriend die een paar straten verder op woont. Volgens de status is verbinding gemaakt, maar ik kom niet bij het externe netwerk. Hij kan niet bij mijn netwerk komen (bv. ping 192.168.1.1, of via een webpagina) en ik kan zijn netwerk ook niet bereiken.
Kan iemand alstublieft helpen dit op te lossen?
De specificaties:
Server
Router: Netgear WNDR3700 v2
DD-WRT: DD-WRT v24-sp2 (06/14/11) std - build 17201
LAN = 192.168.1.0 (start IP-address is 192.168.1.50)
Client
Router: Linksys WRT54GS
DD-WRT: DD-WRT v24-sp2
LAN = 192.168.10.0 (start IP-address is 192.168.10.50)
Status OpenVPN:
State
Server: CONNECTED: Local Address: Remote Address: Client: : Local Address: Remote Address:
Status
Common name: Client1
Real address: Friends_WAN_IP:2048
Virtual Address: 192.168.1.2
Bytes received: 9604
Bytes sent: 2284921
Connected since: Thu Nov 24 11:09:53 2011
Virtual Address: 192.168.1.2
Common name: Client1
Real Address: Friends_WAN_IP:2048
Last Ref: Thu Nov 24 11:10:17 2011
The setup, server-side
- Start OpenVPN Server: Enabled
- Start Type: WAN Up
- Config via: GUI
- Server mode: Bridge (TAP)
- DHCP Proxy-mode: Disabled
- Pool start IP: 192.168.1.2
- Pool end IP: 192.168.1.50
- Gateway: 192.168.1.1
- Netmask: 255.255.255.0
- Port: 1194
- Tunnel protocol: UDP
- Encryption Cipher: Blowfish CBC
- Hash Algoritm: SHA1
- Advanced options: Disabled
- Public Server Cert:
-----BEGIN CERTIFICATE-----
xxxx
-----END CERTIFICATE-----
- CA Cert:
-----BEGIN CERTIFICATE-----
xxxx
-----END CERTIFICATE-----
- Private Server Key:
-----BEGIN PRIVATE KEY-----
xxxx
-----END PRIVATE KEY-----
- DH PEM:
-----BEGIN DH PARAMETERS-----
xxxx
-----END DH PARAMETERS-----
Additional config, CCD-Dir DEFAULT file, TLS Auth Key and Certificate Revoke List zijn allemaal leeg.
Startup command
openvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc up
mkdir -p /tmp/openvpn/ccd
echo "iroute 192.168.10.0 255.255.255.0" > /tmp/openvpn/ccd/Client1
Firewall command
iptables -A INPUT -i tap0 -j ACCEPT
iptables -I INPUT -p udp --dport 1194 -j ACCEPT
The setup, client-side
-Start OpenVPN client: Enabled
- Server IP/Name: *WAN IP*
- Port: 1194
- Tunnel Device: TAP
- Tunnel protocol: UDP
- Encryption Cipher: Blowfish CBC
- Hash algoritm: SHA1
- nsCertType: unchecked
- Advanced options: Disabled
- CA Cert:
-----BEGIN CERTIFICATE-----
xxxx
-----END CERTIFICATE-----
- Public Client Cert:
-----BEGIN CERTIFICATE-----
xxxx
-----END CERTIFICATE-----
- Publick Client Key:
-----BEGIN PRIVATE KEY-----
xxxx
-----END PRIVATE KEY-----
Firewall command
# Allow server-side and client-side hosts to ping routers endpoint
iptables -I INPUT 3 -i tun0 -p icmp -j ACCEPT
# Allow internal remote administration through HTTP
iptables -I INPUT 1 -i tun0 -p tcp --dport 80 -j ACCEPT
# Allow forwarding to other clients in the LAN
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
Als jullie nog meer informatie nodig hebben hoor ik het graag!
Alvast bedankt voor de hulp!
Ik heb maar weinig ervaring met OpenVPN, dus wees niet te hard ;-)
Ik heb geprobeerd een VPN verbinding op te zetten met een vriend die een paar straten verder op woont. Volgens de status is verbinding gemaakt, maar ik kom niet bij het externe netwerk. Hij kan niet bij mijn netwerk komen (bv. ping 192.168.1.1, of via een webpagina) en ik kan zijn netwerk ook niet bereiken.
Kan iemand alstublieft helpen dit op te lossen?
De specificaties:
Server
Router: Netgear WNDR3700 v2
DD-WRT: DD-WRT v24-sp2 (06/14/11) std - build 17201
LAN = 192.168.1.0 (start IP-address is 192.168.1.50)
Client
Router: Linksys WRT54GS
DD-WRT: DD-WRT v24-sp2
LAN = 192.168.10.0 (start IP-address is 192.168.10.50)
Status OpenVPN:
State
Server: CONNECTED: Local Address: Remote Address: Client: : Local Address: Remote Address:
Status
Common name: Client1
Real address: Friends_WAN_IP:2048
Virtual Address: 192.168.1.2
Bytes received: 9604
Bytes sent: 2284921
Connected since: Thu Nov 24 11:09:53 2011
Virtual Address: 192.168.1.2
Common name: Client1
Real Address: Friends_WAN_IP:2048
Last Ref: Thu Nov 24 11:10:17 2011
The setup, server-side
- Start OpenVPN Server: Enabled
- Start Type: WAN Up
- Config via: GUI
- Server mode: Bridge (TAP)
- DHCP Proxy-mode: Disabled
- Pool start IP: 192.168.1.2
- Pool end IP: 192.168.1.50
- Gateway: 192.168.1.1
- Netmask: 255.255.255.0
- Port: 1194
- Tunnel protocol: UDP
- Encryption Cipher: Blowfish CBC
- Hash Algoritm: SHA1
- Advanced options: Disabled
- Public Server Cert:
-----BEGIN CERTIFICATE-----
xxxx
-----END CERTIFICATE-----
- CA Cert:
-----BEGIN CERTIFICATE-----
xxxx
-----END CERTIFICATE-----
- Private Server Key:
-----BEGIN PRIVATE KEY-----
xxxx
-----END PRIVATE KEY-----
- DH PEM:
-----BEGIN DH PARAMETERS-----
xxxx
-----END DH PARAMETERS-----
Additional config, CCD-Dir DEFAULT file, TLS Auth Key and Certificate Revoke List zijn allemaal leeg.
Startup command
openvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc up
mkdir -p /tmp/openvpn/ccd
echo "iroute 192.168.10.0 255.255.255.0" > /tmp/openvpn/ccd/Client1
Firewall command
iptables -A INPUT -i tap0 -j ACCEPT
iptables -I INPUT -p udp --dport 1194 -j ACCEPT
The setup, client-side
-Start OpenVPN client: Enabled
- Server IP/Name: *WAN IP*
- Port: 1194
- Tunnel Device: TAP
- Tunnel protocol: UDP
- Encryption Cipher: Blowfish CBC
- Hash algoritm: SHA1
- nsCertType: unchecked
- Advanced options: Disabled
- CA Cert:
-----BEGIN CERTIFICATE-----
xxxx
-----END CERTIFICATE-----
- Public Client Cert:
-----BEGIN CERTIFICATE-----
xxxx
-----END CERTIFICATE-----
- Publick Client Key:
-----BEGIN PRIVATE KEY-----
xxxx
-----END PRIVATE KEY-----
Firewall command
# Allow server-side and client-side hosts to ping routers endpoint
iptables -I INPUT 3 -i tun0 -p icmp -j ACCEPT
# Allow internal remote administration through HTTP
iptables -I INPUT 1 -i tun0 -p tcp --dport 80 -j ACCEPT
# Allow forwarding to other clients in the LAN
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
Als jullie nog meer informatie nodig hebben hoor ik het graag!
Alvast bedankt voor de hulp!