Toon posts:

OpenVPN probleem - kan LAN niet benaderen?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allemaal, hier een beetje een ingewikkelde issue voor de OpenVPN kenners onder ons waarschijnlijk makkelijk maar ik kom er niet meer uit ;) 8)7

Ik ben al even bezig met het opzetten van mijn OpenVPN server. :) Dat werkt allemaal goed, ik kan verbinden met mijn OpenVPN server zonder problemen... alleen nu komt het, ik kan niet bij mijn LAN.

Wat bedoel ik daarmee? Ik kan wel pingen naar bijv. mijn OpenVPN server via het VPN adres, dat gaat prima. 10.8.0.1 is mijn server en ik ben de client op 10.8.0.x ;) zo ver zo goed.

Nu heb ik de volgende flowchart:
Afbeeldingslocatie: http://pekster.sdf.org/misc/serverlan.png

En nu ben ik bij de volgende stappen gestrand ;) |:(
Afbeeldingslocatie: http://i.imgur.com/mMGfqtc.png

Op mijn Ubuntu 12.4.3 LTS server heb ik uiteraard IPv4 forwarding aangezet. Dat is ook te zien doormiddel van cat /proc/sys/net/ipv4/ip_forward = 1. http://pastebin.com/cq6cwT5d

Alleen toch, kan ik nog steeds niet het normale interne LAN adres van mijn OpenVPN server pingen, alleen het VPN tunnel adres. ;) 10.8.0.1 maar dus niet 192.168.2.10 ;)

Nu heb ik deze vraag ook voorgelegd in #openvpn op de Freenode server ;) Maar daar weten ze het ook even niet meer. Misschien weet iemand wat ik fout doe hier ;)

Iemand wist mij te vertellen echter dat omdat mijn LAN clients niet ingesteld staan met de OpenVPN server als gateway dat het daarom niet gaat, en de LAN clients niet weten waar het pakket heen moet omdat ze de link niet leggen tussen de tunnel en het lan netwerk. 8)7

Maar ik weet niet of dat juist is, of echt zo is, ;)

Hieronder mijn OpenVPN config en OpenVPN client log:

OpenVPN client log: http://pastebin.com/EgbC0nWA
OpenVPN server.conf http://pastebin.com/97CBHLVw

Alvast bedankt voor de hulp |:( |:( |:( |:( _/-\o_ _/-\o_ _/-\o_ _/-\o_ _/-\o_

  • gertjuhh
  • Registratie: April 2004
  • Laatst online: 26-04 09:14
Heb je ook daadwerkelijk een forward aangemaakt?
code:
1
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 ! -d 10.8.0.0/24 -o eth0 -j MASQUERADE


En in /etc/sysctl.conf
code:
1
2
# Uncomment the next line to enable packet forwarding for IPv4
net.ipv4.ip_forward=1

[ Voor 33% gewijzigd door gertjuhh op 06-09-2013 16:56 ]


Verwijderd

Hoe weet jij de ARP tabellen van je LAN? m.a.w. je geeft wel een ping, maar er is nog geen link gelegd met de MAC adres van "een" PC in het netwerk en jouw laptop / client.

Verwijderd

Topicstarter
Inmiddels is het al gelukt ;) Haha!

Deze regel dat deed het hem ;)
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

het stukje ! -d 10.8.0.0/24 was redelijk zinloos aldus de mensen daar ;) Gewledig bedankt! Niemand kwam er daar op maar nu kan ik bij mijn netwerk! Geweldig bedankt! Hah!