Hallo allemaal,
Ik ben bezig met OpenVPN en heb als doel om de apparaten die achter het NAT van de client zitten te bereiken vanuit de server.
Server :
Debian VPS
eth0 inet addr:185.x.x.62 Bcast:185.x.x.255
tun0 inet addr:10.8.0.1 P-t-P:10.8.0.2
Client :
WNR3500LV2 met Tomato
br0 inet addr:192.168.1.1 Bcast:192.168.1.255 (IP range van de devices die ik wil bereiken)
tun0 inet addr:10.8.0.6 P-t-P:10.8.0.5
Client config :
Server config :
in ccd staat de file client met het volgende :
Ik kan vanaf 192.168.1.1 naar 10.8.0.1 pingen
een traceroute vanaf de client naar 8.8.8.8 gaat ook netjes via 10.8.0.1 :
Wat ik echter wil gaat niet, en dat is vanaf de server 192.168.1.1 pingen.
Iemand enig idee waarom niet ?
Ik ben bezig met OpenVPN en heb als doel om de apparaten die achter het NAT van de client zitten te bereiken vanuit de server.
Server :
Debian VPS
eth0 inet addr:185.x.x.62 Bcast:185.x.x.255
tun0 inet addr:10.8.0.1 P-t-P:10.8.0.2
Client :
WNR3500LV2 met Tomato
br0 inet addr:192.168.1.1 Bcast:192.168.1.255 (IP range van de devices die ik wil bereiken)
tun0 inet addr:10.8.0.6 P-t-P:10.8.0.5
Client config :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| dev tun persist-tun persist-key cipher none auth SHA1 remote bla1194 udp tls-client client ca ca.crt cert client.crt key client.key ns-cert-type server verb 4 redirect-gateway def1 |
Server config :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
| port 1194 proto udp dev tun ca ca.crt cert server.crt key server.key dh dh2048.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt client-config-dir ccd client-to-client duplicate-cn keepalive 10 120 cipher none status openvpn-status.log log openvpn.log verb 4 route 192.168.1.0 255.255.255.0 |
in ccd staat de file client met het volgende :
code:
1
2
| iroute 192.168.1.0 255.255.255.0 iroute 172.19.3.0 255.255.255.0 |
Ik kan vanaf 192.168.1.1 naar 10.8.0.1 pingen
een traceroute vanaf de client naar 8.8.8.8 gaat ook netjes via 10.8.0.1 :
code:
1
2
3
4
5
| traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 38 byte packets 1 10.8.0.1 (10.8.0.1) 13.043 ms 13.586 ms 13.014 ms 2 84.22.97.1 (84.22.97.1) 15.212 ms 15.053 ms 11.669 ms 3 164.138.24.54 (164.138.24.54) 14.143 ms 22.181 ms 13.248 ms 4 164.138.24.32 (164.138.24.32) 12.765 ms 12.566 ms 13.312 ms |
Wat ik echter wil gaat niet, en dat is vanaf de server 192.168.1.1 pingen.
Iemand enig idee waarom niet ?
I've GoT a solution