Acties:
  • 0 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
Ik zit nu al een paar dagen te worstelen met twee Zeroshell routers op twee locaties, beide zijn de gateways van hun netwerk en draaien een OpenVPN Lan-to-Lan VPN zodat de twee netwerken bij elkaar kunnen, tenminste dat is het plan.
De VPN verbinding werkt, en van tijd tot tijd kunnen de gateways elkaar pingen, maar de clients kunnen vrijwel nooit de andere gateway over de VPN bereiken, heel soms wel, waarom dat soms wel kan heb ik nog niet kunnen ontdekken..
Verder kunnen clients in netwerk1 geen clients/servers in netwerk2 bereiken en andersom...

De configuratie:
Netwerk1 (10.0.0.0/16)
VPN adapter 192.168.123.1/30
Statische route: 10.100.0.0/16 over 192.168.123.1

Netwerk2 (10.100.0.0/16)
VPN adapter 192.168.123.2/30
Statische route: 10.0.0.0/16 over 192.168.123.2

Om de zoveel tijd worden de statische routes vermeldt als 'Down' en kunnen ook de gateways elkaar niet meer over de VPN bereiken, dit lijkt meer een Zeroshell probleem dan OpenVPN.

Staat er iets niet goed ingesteld, moet ik meer zaken instellen om dit werkend te krijgen of gaat er gewoon iets mis?

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • ddkiller0900
  • Registratie: Juli 2001
  • Laatst online: 08:36
Kan je eens de configs posten van beide routers? Verder ben ik ook benieuwd naar de routing table. Kan je ook eens een traceroute doen langs beide kanten en hier posten? Dus vanaf intern netwerk naar je router aan de andere kant.

Acties:
  • 0 Henk 'm!

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 09:14
Aangezien je tun gebruikt zul je gebruik moeten maken van ccd op de server. Dit is een goede uitleg. Ik heb zelf die guide ook gebruikt en heb een werkende situatie vergelijkbaar met wat jij hebt.

Gezien je beschrijving vermoed ik dat hier je fout zit. Zonder ccd weet de gateway die jij op de server instelt (je VPN endpoint, 192.168.123.1 of 192.168.123.2, ik weet niet welke de server is) niet naar welke client hij moet pingen. Wat dan wel weer bijzonder is dat het beide kanten op niet werkt bij jou.

Acties:
  • 0 Henk 'm!

Verwijderd

ARP tabel is niet up to date?

Acties:
  • 0 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
Het is met Zeroshell nog wat prutsen om de openvpn configuratie te krijgen, ik kan maar zoveel instellen maar een hoop opties die ik in de documentatie van openvpn zie kan ik nergens vinden.
Ik kijk iig naar dat ccd verhaal en of dat het oplost.
ARP tabel kan ik ook niet van Zeroshell krijgen, of kan het in ieder geval niet vinden...

Ik probeer vanavond in ieder geval een dumpje van de configuratie te maken en dat CCD, maar moet zeggen dat ik zo langzaam aan ook een beetje begin te kijken naar alternatieven op Zeroshell (suggesties uiteraard welkom :))

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 09:14
Tja, kijk dan naar OpenWRT. Ik ken Zeroshell niet heel goed, maar als de naam doet wat het zegt en je dus geen shell kunt gebruiken dan is het knap lastig met OpenVPN. Zeker omdat op internet veel tutorials met config files werken en GUI opties vaak net anders heten. OpenVPN heeft gewoon heel veel opties en je moet wel weten wat je doet.

Nu heb jij nog de mazzel dat je twee Zeroshell routers gebruikt, maar als je bijvoorbeeld pfSense en OpenWRT combineert dan is dat knap vervelend. Het is dan echt bijna noodzakelijk om bij pfSense de door het systeem gebouwde configfiles via WinSCP te bekijken, anders is het toch een beetje gokken hoe een en ander in elkaar steekt. Ik denk dat bij jou hetzelfde geldt.
Pagina: 1