Vraag


Acties:
  • 0 Henk 'm!

  • williewonka03
  • Registratie: Augustus 2010
  • Laatst online: 16-06-2024
Mijn vraag
hallo allemaal ik heb een openvpn server opgezet met als doel dat iedere gebruiker al zijn verkeer hier doorheen route. Verder wil ik ook graag wat custom dns regels invoeren zodat ik bepaalde apparaten een leuke naam kan geven (denk aan nas.bedrijfnaam).
Dan nu het probleem: ik kan niet van client naar client pingen. Volgens google en de openvpn manual zou client-to-client gewoon moeten werken. Ik heb dan verder nergens invloed op zoals je bijvoorbeeld met openvpn kan (om te restricten wie waarheen connect) maar dat is ook niet nodig.

de relevante settings in mijn openvpn config:

server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt

route 10.8.0.0 255.255.255.0
push "route 10.8.0.0 255.255.255.0"
push "redirect-gateway def1 bypass-dhcp"
client-to-client
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

op het moment doe ik dus google dns pushen.
dit wordt later nog aangepast voor eigen dns.

ik kan op dit moment WEL naar de server pingen vanaf een client maar NIET naar andere clients. eveneens kan ik niet van server naar clients pingen. maar wel van server naar zichzelf (via 10.8.0.1)

het gekke is ik kan wel zien dat op de tun interface ping pakketten aankomen (op de server) maar er vertrekt daarna niks meer. dus openvpn lijkt de pakketten niet verder te routen naar clients.

de server draait debian jessie en alle clients zijn windows 7 of 10 machines

mijn vraag is nu weet iemand hoe ik dit op kan lossen en mij mss in de goeie richting kan sturen

Alle reacties


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 14:11
Welke topology gebruik je? De default? Dan heb je een /30 subnet per client, ipv. alle clients in een subnet. Dat zou wel eens roet in het eten kunnen gooien..

code:
1
topology subnet

Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 08:15
Volgens mij push je op de clients dat al het verkeer de VPN tunnel? Is dat de bedoeling?
Krijg je ook op je clients de juiste routering actief? OpenVPN heeft local admin rechten nodig (UAC) om de routering aan te passen.

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 14:11
Routes naar de server toe zijn het probleem niet:
het gekke is ik kan wel zien dat op de tun interface ping pakketten aankomen (op de server) maar er vertrekt daarna niks meer. dus openvpn lijkt de pakketten niet verder te routen naar clients.

Acties:
  • 0 Henk 'm!

  • williewonka03
  • Registratie: Augustus 2010
  • Laatst online: 16-06-2024
ja het routen is idd geen probleem. clients hebben gewoon internet access en krijgen een external ip van de server dus alles gaat door de tunnel heen. ik zal die topology eens proberen. het is idd gewoon default als het goed is. verder zat ik te denken of mss die client-to-client ook in de client config moet. maar ik dacht eigenlijk dat dat server only was

EDIT: ok de topology fixt het niet. bovendien zie ik nu dat ik verkeerd keek naar de packets. ping paketten naar clients zie ik ook niet aand e server. dus mss is het toch een route probleem. maar openvpn heeft lokale root rechten op de windows met uac.

[ Voor 26% gewijzigd door williewonka03 op 18-02-2016 00:07 ]