Ik heb een volgende situatie (versimpeld):
Server met 2 NIC's naar de volgende subnets 192.168.8.0/24 en 192.168.9.0/24
Een client die op beide subnetten wil kunnen komen over de VPN.
Als ik de connectie op heb gebracht tussen client/server dan hebben de virtuele TAP/TUN NIC's bij zowel server als client een ip gekregen in hetzelfde subnet (10.0.8.0/24)
Alles goed dus. De 2 kunnen elkaar ook pingen, maar de client kan niet via die weg naar de 192.168.8.0/24 of 192.168.9.0/24
Middels de OpenVPN config een route voor de client gepushed zodat die in ieder geval weet dat ie het verkeer via de TAP/TUN moet sturen en dat gaat goed. Pings komen aan op de OpenVPN server, maar geen reply van de pings want het loopt dan spaak bij de TAP/TUN NIC op de server die niet weet hoe ie verder moet.
De enige oplossing die (half) werkt die ik heb kunnen vinden is op de server in het register IpEnableRouter aan te zetten en dan bijvoorbeeld rechtermuisklik op de 192.168.8.0/24 NIC te doen en dan via het tabblad Sharing de adapter te delen met de TAP/TUN.
Als ik dat heb gedaan dan kan ik vanaf de client ook 192.168.8.0/24 pingen.
Ik wil alleen ook nog 192.168.9.0/24 kunnen bereiken en ik kan dat trucje maar op 1 NIC toepassen want je kan maar 1 NIC sharen.
Ik ben dus benieuwd of ik dit ook via normale routes kan bewerkstelligen. Iemand hints?
Oh ja, een bridge maken kan ik niet doen in deze situatie. Ik ben dus op zoek naar een routing oplossing.
Server met 2 NIC's naar de volgende subnets 192.168.8.0/24 en 192.168.9.0/24
Een client die op beide subnetten wil kunnen komen over de VPN.
Als ik de connectie op heb gebracht tussen client/server dan hebben de virtuele TAP/TUN NIC's bij zowel server als client een ip gekregen in hetzelfde subnet (10.0.8.0/24)
Alles goed dus. De 2 kunnen elkaar ook pingen, maar de client kan niet via die weg naar de 192.168.8.0/24 of 192.168.9.0/24
Middels de OpenVPN config een route voor de client gepushed zodat die in ieder geval weet dat ie het verkeer via de TAP/TUN moet sturen en dat gaat goed. Pings komen aan op de OpenVPN server, maar geen reply van de pings want het loopt dan spaak bij de TAP/TUN NIC op de server die niet weet hoe ie verder moet.
De enige oplossing die (half) werkt die ik heb kunnen vinden is op de server in het register IpEnableRouter aan te zetten en dan bijvoorbeeld rechtermuisklik op de 192.168.8.0/24 NIC te doen en dan via het tabblad Sharing de adapter te delen met de TAP/TUN.
Als ik dat heb gedaan dan kan ik vanaf de client ook 192.168.8.0/24 pingen.
Ik wil alleen ook nog 192.168.9.0/24 kunnen bereiken en ik kan dat trucje maar op 1 NIC toepassen want je kan maar 1 NIC sharen.
Ik ben dus benieuwd of ik dit ook via normale routes kan bewerkstelligen. Iemand hints?
Oh ja, een bridge maken kan ik niet doen in deze situatie. Ik ben dus op zoek naar een routing oplossing.
Lekker op de bank