Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

OpenVPN client op Ubuntu server, server niet meer bereikbaar

Pagina: 1
Acties:

  • maestroo
  • Registratie: Juni 2010
  • Laatst online: 28-03-2022
Als ik OpenVPN start op mijn server. Verlies ik mijn ssh connectie. Ik wil alleen één specifiek IP via VPN tunnel laten verlopen. Dit dacht ik opgelost te hebben door 'route xx.xx.xx.xx 255.255.255.255' aan de OpenVPN config toe te voegen. Maar ik verlies nog steeds mijn connectie met de server..

Hoe valt dit op te lossen?

  • Thralas
  • Registratie: December 2002
  • Laatst online: 14:19
Geen idee, m'n glazen bol is stuk.

Neem aan dat je de client logs aandachtig hebt bekeken? Alle routes die worden geconfigureerd (adhv. serverconfiguratie) vind je daar immers terug.

Doe dat, en post eens (relevante) logs en snippets van je server config als je er dan nog niet uitkomt.

Maar als ik moet gokken: haal die redirect-gateway eens uit je server config.

  • maestroo
  • Registratie: Juni 2010
  • Laatst online: 28-03-2022
Jul 9 20:05:14 kernel: [UFW BLOCK] IN=eth0 OUT= MAC=... SRC=mijn.ip DST=server.ip LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=29495 DF PROTO=TCP SPT=49997 DPT=22 WINDOW=8192 RES=0x00 SYN URGP=0

De firewall lijkt me te blokkeren, enigste aanpassing die ik gedaan heb aan UFW zijn enkele rules toegevoegd om een specifiek ip te blokkeren via eth0:

### tuple ### deny any any 0.0.0.0/0 any 146.255.36.1 in_eth0
-A ufw-user-input -i eth0 -s 146.255.36.1 -j DROP

### tuple ### deny any any 0.0.0.0/0 any 146.255.36.1 out_eth0
-A ufw-user-output -o eth0 -s 146.255.36.1 -j DROP

### tuple ### deny any any 146.255.36.1 any 0.0.0.0/0 out_eth0
-A ufw-user-output -o eth0 -d 146.255.36.1 -j DROP

### tuple ### deny any any 146.255.36.1 any 0.0.0.0/0 in_eth0
-A ufw-user-input -i eth0 -d 146.255.36.1 -j DROP

[ Voor 3% gewijzigd door maestroo op 09-07-2015 21:02 ]


  • DiedX
  • Registratie: December 2000
  • Laatst online: 12:12
En loopt je OpenVPN ook over poort 22?

Anders gezegd: doe eens ufw disable, en kijk of OpenVPN het dat wel doet.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • maestroo
  • Registratie: Juni 2010
  • Laatst online: 28-03-2022
Nee OpenVPN loopt via poort 1194, mijn OpenVPN werkt gewoon naar behoren denk ik, toen ik nog connectie had deed hij de tunneling enkel naar dat specifiek ip, dus dat werkte. Ik zit nu in rescue mode, geen mogelijkheid om op mijn server in te loggen via ssh

Lijkt nu eerder mijn firewall te zijn die ik heb opgezet (om geen ip leaks te hebben moest mijn VPN provider down zijn).

[ Voor 5% gewijzigd door maestroo op 09-07-2015 21:10 ]


  • maestroo
  • Registratie: Juni 2010
  • Laatst online: 28-03-2022
Blijkbaar is UFW standaard deny all, is het dan veilig genoeg om dit op allow all te zetten. Is dit het hetzelfde als UFW gedisabled is?

  • DiedX
  • Registratie: December 2000
  • Laatst online: 12:12
Met man ufw kom je een heel end.
Uit mijn hoofd: ufw allow port 1194.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards

Pagina: 1