Ik heb thuis een Openvpn server draaien op mijn router (dd-wrt). Ik kan zonder problemen op afstand hiermee verbinden. Ik loop echter tegen één probleem aan en dat is dat als verbonden ben via vpn ik één bepaald ip adres niet kan bereiken. Zodra ik de vpn verbinding verbreek kan ik zonder problemen verbinden. Andere ip adressen zijn wel perfect te benaderen.
Nu vermoed ik dat dit te maken heeft met het feit dat het onbereikbare ip adres een vaste vpn verbinding heeft met een andere VPN server (niet mijn server).
Dit is mijn Openvpn configuratie:
Dit is de route output van een bereikbaar ip adres
Dit is de route output van het onbereikbare ip adres
Nu denk ik dit op te kunnen lossen met een static route.
Maar ik weet niet waar ik dat doe,De firewall of in de Openvpn server configuratie of de VPN client configuratie.
En wat moet ik dan specificeren in deze static route?
Nu vermoed ik dat dit te maken heeft met het feit dat het onbereikbare ip adres een vaste vpn verbinding heeft met een andere VPN server (niet mijn server).
Dit is mijn Openvpn configuratie:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
| push "route 192.168.1.0 255.255.255.0" server 10.8.0.0 255.255.255.0 dev tun0 proto tcp keepalive 10 120 dh /tmp/openvpn/dh.pem ca /tmp/openvpn/ca.crt cert /tmp/openvpn/cert.pem key /tmp/openvpn/key.pem # Only use crl-verify if you are using the revoke list &#-106; otherwise leave it commented out # crl-verify /tmp/openvpn/ca.crl # management parameter allows DD-WRT&#-110;s OpenVPN Status web page to access the servers management port # port must be 5001 for scripts embedded in firmware to work management localhost 5001 comp-lzo no cipher AES-128-CBC |
Dit is de route output van een bereikbaar ip adres
code:
1
2
3
4
| Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default 192.168.1.1 0.0.0.0 UG 202 0 0 eth0 192.168.1.0 * 255.255.255.0 U 202 0 0 eth0 |
Dit is de route output van het onbereikbare ip adres
code:
1
2
3
4
5
6
7
8
9
10
11
| Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default 10.9.0.5 128.0.0.0 UG 0 0 0 tun0 default 192.168.1.1 0.0.0.0 UG 0 0 0 eth0 8.8.8.8 192.168.1.1 255.255.255.255 UGH 0 0 0 eth0 10.9.0.1 10.9.0.5 255.255.255.255 UGH 0 0 0 tun0 10.9.0.5 * 255.255.255.255 UH 0 0 0 tun0 128.0.0.0 10.9.0.5 128.0.0.0 UG 0 0 0 tun0 179.43.133.114 192.168.1.1 255.255.255.255 UGH 0 0 0 eth0 192.168.1.0 * 255.255.255.0 U 0 0 0 eth0 192.168.1.1 * 255.255.255.255 UH 0 0 0 eth0 |
Nu denk ik dit op te kunnen lossen met een static route.
Maar ik weet niet waar ik dat doe,De firewall of in de Openvpn server configuratie of de VPN client configuratie.
En wat moet ik dan specificeren in deze static route?
