Vraag


Acties:
  • 0 Henk 'm!

  • Andre-nl
  • Registratie: Januari 2015
  • Laatst online: 12-03 17:52
Hallo allemaal.

ik heb een router met DD-WRT draaien daarop heb ik openVPN server actief gezet dit alles draait.
als ik met mijn telefoon inlog krijg ik netjes een intern IP van de openVPN server en mijn telefoon is verbonden.

maar,
ik kan niet een intern IP adres opvragen bijvoorbeeld van mijn router,QNAP of een IPcamera. dit alles werkt niet.
ik ben nu l een tijdje aan het zoeken wat het probleem kan zijn maar ik kom helaas niet verder.
ik open dit topic in de hoop dat een Tweaker mij verder kan helpen.

extra info,
Router IP 192.168.2.1

toegevoegd aan de firewall,
iptables -I INPUT 1 -p tcp --dport 443 -j ACCEPT
iptables -I FORWARD 1 --source 192.168.2.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o br0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
iptables -I FORWARD -i br0 -o tun2 -j ACCEPT
iptables -I FORWARD -i tun2 -o br0 -j ACCEPT
iptables -t nat -I POSTROUTING -o tun2 -j MASQUERADE

Tun2 info
tun2 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 -00
inet addr:192.168.2.1 P-t-P:192.168.2.1 Mask:255.255.255.0
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)

Settings openVPN server op de router,
Afbeeldingslocatie: https://ibb.co/c1L1Mc


Groet,

Beste antwoord (via Andre-nl op 06-04-2018 15:37)


  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:26
Andre-nl schreef op vrijdag 6 april 2018 @ 14:42:
je zou verwachten dat ik de ISP van mijn internet thuis zou zien.
Je moet even 'Redirect default gateway' aanvinken in je OpenVPN settings.

Nu wordt enkel 192.168.2.0/24 over de VPN gerouteerd.

Alle reacties


Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 17-09 12:55

MAX3400

XBL: OctagonQontrol

En je NAS? Die staat ook op 192.168.2.x geconfigureerd? Of, zoals bij 99% van alle routers, op 192.168.1.x?

Het enige wat je tot nu gepost hebt, is je OpenVPN subnet; ik lees niks over je private subnet?

[ Voor 31% gewijzigd door MAX3400 op 06-04-2018 14:31 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • Andre-nl
  • Registratie: Januari 2015
  • Laatst online: 12-03 17:52
Hallo Max,

idd alle interne IP reeksen zijn allemaal 192.168.2.X mijn dhcp server deelt uit vanaf .3


Andre

Acties:
  • +1 Henk 'm!

  • MsG
  • Registratie: November 2007
  • Laatst online: 23:11

MsG

Forumzwerver

Is het niet by design dat veel VPN-servers een eigen subnet gebruiken voor de DHCP-afhandeling van de VPN-clients en deze dus niet zondermeer bij alle interne apparatuur kunnen?

Wat als je die in hetzelfde subnet laat zetten?

Waarom heb je destijds de statische IP's in een heel ander subnet gezet dan de DHCP leases? Die kunnen dan überhaupt toch niet met elkaar communiceren?

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


Acties:
  • +1 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 17-09 12:55

MAX3400

XBL: OctagonQontrol

Volgens mij, maar ben even niet op de hoogte van de exacte WRT_inrichting voor jouw router; OpenVPN zit niet by default op hetzelfde subnet als je interne subnet.

Bot gezegd; OpenVPN is "apart DHCP" voor de buiten-clients en je hebt een "apart DHCP" voor je binnen-clients. Dat je deze op dezelfde range hebt gezet, dat is zeker mogelijk maar beide ranges horen elkaar niet te zien.

Ik zou je adviseren om je OpenVPN eens om te zetten naar een andere range, bijvoooooorbeeld 10.10.0.x en dan te zoeken hoe je beide TUN met elkaar verbindt op iptables-niveau.

Vergelijkbare uitwerking (maar niet inhoudelijk gecontroleerd door me): https://forums.openvpn.net/viewtopic.php?t=20369

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • Andre-nl
  • Registratie: Januari 2015
  • Laatst online: 12-03 17:52
klopt,

had ik net ook gelezen dus heb ik mijn openVPN server op 192.168.178.0 gezet, in de firewall heb ik aangepast.
----
ptables -I INPUT 1 -p tcp --dport 443 -j ACCEPT
iptables -I FORWARD 1 --source 192.168.178.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.178.0/24 -o br0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.178.0/24 -j MASQUERADE
iptables -I FORWARD -i br0 -o tun2 -j ACCEPT
iptables -I FORWARD -i tun2 -o br0 -j ACCEPT
iptables -t nat -I POSTROUTING -o tun2 -j MASQUERADE
----------------

de tunnels,

BRO,
br0 Link encap:Ethernet HWaddr 2C:30:33:67:2B:C7
inet addr:192.168.2.1 Bcast:192.168.2.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:38727 errors:0 dropped:0 overruns:0 frame:0
TX packets:64713 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2935338 (2.7 MiB) TX bytes:86931147 (82.9 MiB)

tun2,
Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 -00
inet addr:192.168.178.1 P-t-P:192.168.178.1 Mask:255.255.255.0
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:6 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:240 (240.0 B) TX bytes:0 (0.0 B)

maar helaas zelfde probleem ik zie wel netjes dat mijn openVPN client 192.168.178.2 krijgt.
wat me ook opvalt is als ik "watismijnip.nl" doen op mijn client (Samsung mobiel) dan zie ik de ISP van de mobiele provider. je zou verwachten dat ik de ISP van mijn internet thuis zou zien.

Andre

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:26
Andre-nl schreef op vrijdag 6 april 2018 @ 14:42:
je zou verwachten dat ik de ISP van mijn internet thuis zou zien.
Je moet even 'Redirect default gateway' aanvinken in je OpenVPN settings.

Nu wordt enkel 192.168.2.0/24 over de VPN gerouteerd.

Acties:
  • 0 Henk 'm!

  • Andre-nl
  • Registratie: Januari 2015
  • Laatst online: 12-03 17:52
klopt helemaal,

ik heb de volgende regels toegevoegd

push "route 192.168.2.0 255.255.255.0"
server 192.168.178.0 255.255.255.0
push "redirect-gateway def1"

en ik kan nu idd de interne IP's benaderen. ieder bedankt voor het reageren en meedenken.


Groet
Andre
Pagina: 1