Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Ping timeout naar 1 specifiek IP via OpenVPN

Pagina: 1
Acties:

  • darkmdmn
  • Registratie: Maart 2010
  • Laatst online: 11:55
Afgelopen weekend heb ik een (level 3) OpenVPN configuratie aangemaakt op mijn Mikrotik router. Verbinden hiermee gaat prima vanaf zowel Windows als Android, waarna ik verbinding heb met mijn thuisnetwerk. Er is echter 1 Raspberry Pi in mijn netwerk, die een webserver draait. Dit is het enige apparaat waarna ik niet kan verbinden of pingen.

Op dit moment weet ik niet goed of dit nu aan mijn OpenVPN configuratie, netwerk configuratie of Raspberry Pi kan liggen.

Om even wat meer informatie te geven:
- Mijn OpenVPN server draait dus op een mikrotik router en deze accepteert level 3 tunnels
- Verbinden met zowel Windows als Android geeft dezelfde problemen. Beiden geven bij het verbinden geen foutmeldingen of waarschuwingen.
- Een apparaat verbonden via OpenVPN krijgt een adres toegewezen in de 192.168.89.x range, terwijl de rest van mijn thuisnetwerk op 192.168.88.x zit.
- De Raspberry Pi accepteert al het verkeer en draait dus geen firewall. De webserver luistert op *:80.

Heeft iemand enig idee waar ik dit moet zoeken?

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 12:05

DukeBox

loves wheat smoothies

Doe eens een trace van A naar B en omgekeerd.

Duct tape can't fix stupid, but it can muffle the sound.


  • darkmdmn
  • Registratie: Maart 2010
  • Laatst online: 11:55
DukeBox schreef op maandag 21 december 2015 @ 09:53:
Doe eens een trace van A naar B en omgekeerd.
Een trace van mijn laptop naar de RPi houdt op bij 192.168.89.1, wat het local address is van de OpenVPN verbinding. Als ik vanaf mijn laptop naar een ander adres ping wat wel werkt krijgt ik 2 hops: eerst 192.168.89.1 en dan 192.168.88.10 (het apparaat waar ik naartoe ping).

De traceroute van de RPi naar 192.168.89.1 (local address van openvpn) werkt wel prima (1 hop). Traceroute naar 192.168.89.2 (remote address van openvpn) werkt helemaal niet (eerste hop vind ie al niet).

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 12:05

DukeBox

loves wheat smoothies

darkmdmn schreef op maandag 21 december 2015 @ 10:13:
De traceroute van de RPi naar 192.168.89.1 (local address van openvpn) werkt wel prima (1 hop). Traceroute naar 192.168.89.2 (remote address van openvpn) werkt helemaal niet (eerste hop vind ie al niet).
Remote address is wat je lokaal krijgt toegewezen op je tunnel (dus je lokale gateway voor dat netwerk) ?
Maak anders eens een schetsje..

Duct tape can't fix stupid, but it can muffle the sound.


  • darkmdmn
  • Registratie: Maart 2010
  • Laatst online: 11:55
DukeBox schreef op maandag 21 december 2015 @ 10:18:
[...]

Remote address is wat je lokaal krijgt toegewezen op je tunnel (dus je lokale gateway voor dat netwerk) ?
Maak anders eens een schetsje..
Schets netwerk OpenVPN verbinding

Zoiets volgens mij. Al ben ik niet zo thuis in OpenVPN, dus het zou best kunnen dat ik die adressen heb omgedraaid. Maar hopelijk kun je dat uit m'n eerste post halen.

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 12:05

DukeBox

loves wheat smoothies

laptop komt probleemloos bij random pc ?

Duct tape can't fix stupid, but it can muffle the sound.


  • darkmdmn
  • Registratie: Maart 2010
  • Laatst online: 11:55
DukeBox schreef op maandag 21 december 2015 @ 11:35:
laptop komt probleemloos bij random pc ?
Ja, zowel de webserver die daar draait als een ping werkt prima.

  • Dennism
  • Registratie: September 1999
  • Laatst online: 13:40
Is er wel een gateway ingestelt op de Rasberry Pi?

Als de Laptop de Random PC kan benaderen maar de Pi niet, en de Random PC kan zowel de Laptop als de Pi benaderen, zou ik zeggen dat de Pi geen correcte gateway heeft.

  • darkmdmn
  • Registratie: Maart 2010
  • Laatst online: 11:55
Dennism schreef op maandag 21 december 2015 @ 12:44:
Is er wel een gateway ingestelt op de Rasberry Pi?

Als de Laptop de Random PC kan benaderen maar de Pi niet, en de Random PC kan zowel de Laptop als de Pi benaderen, zou ik zeggen dat de Pi geen correcte gateway heeft.
De Pi is prima te bereiken zodra ik niet via een VPN verbind maar gewoon thuis ben. De gateway daarop is dus wel prima ingesteld. Overigens krijgt ie die vanzelf toebedeeld via DHCP.

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 12:05

DukeBox

loves wheat smoothies

Thuis heb je geen gateway nodig.. maar via DHCP zou dat meestal goed moeten gaan. Controleer eens of de Pi standaard alle RFC1918 ranges misschien niet buiten zijn eigen subnet routeerd.

Duct tape can't fix stupid, but it can muffle the sound.


  • Dennism
  • Registratie: September 1999
  • Laatst online: 13:40
darkmdmn schreef op maandag 21 december 2015 @ 12:51:
[...]


De Pi is prima te bereiken zodra ik niet via een VPN verbind maar gewoon thuis ben. De gateway daarop is dus wel prima ingesteld. Overigens krijgt ie die vanzelf toebedeeld via DHCP.
Intern binnen hetzelfde subnet gebruik je de gateway helemaal niet, dat dit wel werkt zegt dus helemaal niets over het wel of niet correct ingesteld staan van de gateway.

Maar als hij de correcte gateway krijgt via DHCP dan lijkt het mij dat er iets anders mis is in zijn routeringstabel als er geen firewall actief is.

  • darkmdmn
  • Registratie: Maart 2010
  • Laatst online: 11:55
Dennism schreef op maandag 21 december 2015 @ 13:23:
[...]


Intern binnen hetzelfde subnet gebruik je de gateway helemaal niet, dat dit wel werkt zegt dus helemaal niets over het wel of niet correct ingesteld staan van de gateway.

Maar als hij de correcte gateway krijgt via DHCP dan lijkt het mij dat er iets anders mis is in zijn routeringstabel als er geen firewall actief is.
Volgens mij is vraag 1 of de ping uberhaupt aankomt bij de RPi. Vraag 2 is dan of de RPi ook de goede routingtabel heeft om wat terug te sturen. Ik weet alleen niet hoe ik vraag 1 kan verifieren.

  • Dennism
  • Registratie: September 1999
  • Laatst online: 13:40
darkmdmn schreef op maandag 21 december 2015 @ 13:27:
[...]


Volgens mij is vraag 1 of de ping uberhaupt aankomt bij de RPi. Vraag 2 is dan of de RPi ook de goede routingtabel heeft om wat terug te sturen. Ik weet alleen niet hoe ik vraag 1 kan verifieren.
wireshark installeren op de Pi zou dat moeten kunnen, of TCPdump en dan tcpdump ip proto \\icmp draaien daarmee zou je inkomende echo requests moeten zien.

[ Voor 5% gewijzigd door Dennism op 21-12-2015 13:33 ]


  • darkmdmn
  • Registratie: Maart 2010
  • Laatst online: 11:55
Ben het even vanaf de andere kant gaan doen, door te pingen vanaf de Raspberry Pi en 'Random PC' naar de OpenVPN client. Beiden geven met 'route' een routing tabel met 2 entries:
code:
1
2
3
4
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.88.1    0.0.0.0         UG    0      0        0 eth0
192.168.88.0    *               255.255.255.0   U     0      0        0 eth0


Traceroute vanaf 'Random PC' naar de openvpn client geeft:
code:
1
2
3
traceroute to 192.168.89.2 (192.168.89.2), 30 hops max, 60 byte packets
 1  192.168.88.1 (192.168.88.1)  0.365 ms  0.448 ms  0.506 ms
 2  192.168.89.2 (192.168.89.2)  189.109 ms  189.198 ms  189.298 ms


terwijl ik vanaf de Rpi krijg:
code:
1
2
traceroute to 192.168.89.2 (192.168.89.2), 30 hops max, 60 byte packets
 1  192.168.88.217 (192.168.88.217)  2993.176 ms !H  2992.950 ms !H  2992.895 ms !H


Lijkt erop alsof de RPi niet eens weet waar de eerste hop naartoe moet..

Edit:
Als ik vervolgens de OpenVPN client offline haal en ping vanaf de 'Random PC', dan krijg ik:
code:
1
2
3
traceroute to 192.168.89.2 (192.168.89.2), 30 hops max, 60 byte packets
 1  192.168.88.1 (192.168.88.1)  0.308 ms  0.340 ms  0.400 ms
 2  192.168.88.1 (192.168.88.1)  2993.096 ms !H  2993.166 ms !H  2993.145 ms !H

Daar komt ie iig al tot de goede gateway, terwijl dat de RPi niet lukt op de een of andere manier.

Edit2::
Reboot van de RPi lost het probleem op. Lijkt toch iets in de routing tabel verkeerd te hebben gezeten.

[ Voor 21% gewijzigd door darkmdmn op 21-12-2015 13:52 . Reden: Extra info ]


  • Dennism
  • Registratie: September 1999
  • Laatst online: 13:40
Kun je op de PI eigenlijk wel bijv. Tweakers.net pingen?

Die route tabel lijkt goed als deze hetzelfde is op random PC en op de PI

Edit: Ah, een reboot, ook handig om te weten voor de toekomst :)

[ Voor 20% gewijzigd door Dennism op 21-12-2015 14:06 ]

Pagina: 1