Goedeavond allemaal,
Ik heb met behulp van pfSense een eigen OpenVPN verbinding opgezet om zo mijn thuisnetwerk te kunnen bereiken. Nu kan ik deze tot nog toe enkel met mijn 4G verbinding connecteren. Wanneer ik probeer deze zelfde ovpn file test op een WLAN krijg ik.
In pfSense client export stond de host name resolution op interface ip adres, dit was naar mijn intuïtie een fout en heb ik naar mijn DDNS adres veranderd. Daarna ovpn file aangemaakt en getest en dan kreeg ik dit.
Via de telenet Docsis staat 192.168.0.184 wel in de DMZ en nog eens extra wordt al het verkeer van 1194 naar daar geforward.
Ik kan begrijpen dat jullie graag mss die config file zien maar daar staat de TLS key in, ik ben dus niet zeker hoe verstandig het is om die in zijn geheel te delen.
Amai ik hoop dat jullie er beter aan uit kunnen dan mezelf.
Alvast bedankt
Ik heb met behulp van pfSense een eigen OpenVPN verbinding opgezet om zo mijn thuisnetwerk te kunnen bereiken. Nu kan ik deze tot nog toe enkel met mijn 4G verbinding connecteren. Wanneer ik probeer deze zelfde ovpn file test op een WLAN krijg ik.
Deze bovenstaande ovpn werkt dus op OpenVPN client van android, maar wat ik al zo raar vind is de 192.168.0.184:1194. Dit is het adres dat pfSense krijgt van de DHCP van telenet, maar uiteraard niet mijn publieke ipv4. Spijtig genoeg is mijn netwerk double natted door de fantastische telenet docsis die ik niet in bridge kan/mag zetten. Ik heb uiteraard wel een DDNS service ingeschakeld en deze werkt maar die wordt in deze configuratie precies niet aangesproken? Maar hoe kan hij deze dan uiteindelijk via 4G dan toch vinden?Sun Oct 22 21:16:45 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.0.184:1194
Sun Oct 22 21:16:45 2017 UDP link local (bound): [AF_INET][undef]:1194
Sun Oct 22 21:16:45 2017 UDP link remote: [AF_INET]192.168.0.184:1194
Sun Oct 22 21:16:45 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]192.168.0.184:1194 (allow this incoming source address/port by removing --remote or adding --float)
In pfSense client export stond de host name resolution op interface ip adres, dit was naar mijn intuïtie een fout en heb ik naar mijn DDNS adres veranderd. Daarna ovpn file aangemaakt en getest en dan kreeg ik dit.
Dus nu vindt hij de correcte publieke ipv4 wel maar toch nog steeds geen connectie mogelijk. Is dat omdat hij eigenlijk achter 94.225.XX.XX naar 192.168.0.184:1194 moet en dat deze connectie niet lukt? Zoja hoe forceer ik dat dan?Mon Oct 23 20:16:09 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]94.225.89.45:1194
Mon Oct 23 20:16:09 2017 UDP link local (bound): [AF_INET][undef]:1194
Mon Oct 23 20:16:09 2017 UDP link remote: [AF_INET]94.225.XX.XX:1194
Mon Oct 23 20:17:09 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Mon Oct 23 20:17:09 2017 TLS Error: TLS handshake failed
Mon Oct 23 20:17:09 2017 SIGUSR1[soft,tls-error] received, process restarting
Via de telenet Docsis staat 192.168.0.184 wel in de DMZ en nog eens extra wordt al het verkeer van 1194 naar daar geforward.
Ik kan begrijpen dat jullie graag mss die config file zien maar daar staat de TLS key in, ik ben dus niet zeker hoe verstandig het is om die in zijn geheel te delen.
Amai ik hoop dat jullie er beter aan uit kunnen dan mezelf.
Alvast bedankt