Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

OpenVPN kan alléén pingen

Pagina: 1
Acties:

  • mati1983
  • Registratie: November 2008
  • Laatst online: 29-11 10:03
Beste allemaal,

Wie-o-wie kan mij helpen? Mijn inspiratie is inmiddels op :+
Met een kennis wil ik graag een site-to-site overbinding opzetten. De opties door zijn router zijn enigszins beperkt. Hieronder waar ik vandaag druk mee ben geweest/hoe ver ik gekomen ben:

site a (ik):

WAN IP: xxx.xxx.xxx.xxx
LAN subnet: 10.0.0.0 /16
Router: pfsense 2.1.5
VPN: Openvpn server

site b (hij):

WAN IP: xxx.xxx.xxx.xxx
LAN subnet: 192.168.1.0 /24
Router: Asus RT-N66U (Merlin custom firmware)
VPN: OpenVPN client

Huidige status:

* site B logt keurig in op site A en krijgt een dhcp lease etc.
* wanneer ik alle traffic van site B via site A laat routeren werkt dat. Het verkeer loopt inderdaad door de tunnel
* Wanneer ik de router op site A vanaf B ping (10.0.94.1) werkt dat
* Wanneer ik een willekeurig device op site A ping werkt dat (bv 10.0.94.100)
* Wanneer ik vanaf B op 10.0.94.1 iets doe (bv http) op site A werkt dat WEL
* Wanneer ik op de eerder vermelde 10.0.94.100 vanaf B iets wil doen; bv \\10.0.94.100 werkt dat NIET
* Verkeer vanaf site A naar B werkt in zijn geheel niet (tunnel is up)
* Firewall op clients staat uit
* In pfsense op site A is een allow any rule aanwezig voor openvpn in de firewall
* Alternatief voor openvpn is er niet door de gebruikte hardware op site B

Gevoelsmatig is het een routeringsissue, maar dan zou ik -volgens mijn logica- géén reply moeten krijgen ook op mijn icmp pakketjes.. :X

Wat we willen: Site A moet het gehele lan segment bij Site B zien en kunnen bereiken en andersom..

Wie komt met de gouden tip? :+
Uiteraard geen probleem om nog wat extra info te vermelden indien gewenst..

Dank jullie wel!

  • gekkie
  • Registratie: April 2000
  • Laatst online: 30-11 18:15
denk eerder specifiek een probleem met smb, wellicht probleem met broadcast adressen ?

  • mati1983
  • Registratie: November 2008
  • Laatst online: 29-11 10:03
Thanks voor je reactie..
Niet alleen samba dat niet werkt; ook een web daemon die ook bv op 10.0.94.100 draait is onbereikbaar. Probleem geldt overigens niet alleen voor de .100; heb ook andere devices geprobeerd.. :)

  • gekkie
  • Registratie: April 2000
  • Laatst online: 30-11 18:15
wat heb je nu aan route tabel op B staan dan eigenlijk ?

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 21:05
ik heb een soort gelijk iets gemaakt maar dan met pptp.
1 pptp server en aan de andere kant een pptp client.

Had ongeveer gelijke problemen en dat is opgelost dmv routes toe te voegen in mijn router.
Ik heb compleet andere hardware dus weet niet hoe het in jouw router heet.

Maar ik had op kant A met van server
Ip range 192.168.0.0/24
Ip range vpn 10.10.10.0/24

Kant B client
192.168.88.0/24

Kan B maakt VPN naar kant A en krijgt 10.10.10.1 als adres met als gateway 10.10.10.0

Hiervoor heb ik de volgende routes aan kant B gemaakt:
10.10.10.0 naar gateway VPNClient(interface)
192.168.0.0/24 naar gateway 10.10.10.0

Daarbij een nat rule aan gemaakt(niet de mooiste oplossing maar het werkt)
chain: srcnat
Out interface: VPNClient(interface)
action: masquerade

ps: heb het niet vanuit kant A geprobeerd aangezien het voor mij niet nodig was. moest alleen alles van kant B naar A kunnen bereiken.

pps:
heb even getest.
Heb op server A een route toegevoegd:
DiskStation> ip route add 192.168.88.0/24 via 10.10.10.0

dan kan ik wel alles bereiken.

[ Voor 8% gewijzigd door The Fatal op 18-12-2014 19:51 ]