Voor een POC (jawel, dezelfde als deze
) probeer ik ook direct vanuit CentOS 7 een PPTP VPN verbinding op te zetten. Dit gaat in principe goed, maar ik loop tegen een probleempje aan.
Het netwerk waar de CentOS server direct op aangesloten is, is een 192.168.x.x /16 netwerk.
Het netwerk welke hij via de VPN kan benaderen is een 192.168.11.x /24 netwerk.
Zo out-of-the-box gaat dit niet werken, immers CentOS weet niet welke route hij moet pakken als ik naar een host in het 192.168.11.x netwerk wilt, dus kiest hij z'n default route, en dat werkt niet.
Dit is natuurlijk prima op te lossen met een static route! Echter, moet ik voor een static route, wel een static IP address hebben (want je moet bij het invullen van een static route entry ook aangeven via welk IP-adres dit naar buiten moet, zover ik weet).
Nu heb ik na wat google'n gevonden dat je in /etc/ppp/chap-secrets in de 4e kolom een IP-adres kan invullen die voor die VPN verbinding gebruikt moet worden. Heb ik gedaan, maar hij luistert daar gewoon niet naar. Hij blijft voor de VPN verbinding een IP adres gebruiken die door de VPN server uitgedeeld wordt.
Heeft iemand een idee waarom hij dit niet uit het config bestand lijkt te pakken?
Het netwerk waar de CentOS server direct op aangesloten is, is een 192.168.x.x /16 netwerk.
Het netwerk welke hij via de VPN kan benaderen is een 192.168.11.x /24 netwerk.
Zo out-of-the-box gaat dit niet werken, immers CentOS weet niet welke route hij moet pakken als ik naar een host in het 192.168.11.x netwerk wilt, dus kiest hij z'n default route, en dat werkt niet.
Dit is natuurlijk prima op te lossen met een static route! Echter, moet ik voor een static route, wel een static IP address hebben (want je moet bij het invullen van een static route entry ook aangeven via welk IP-adres dit naar buiten moet, zover ik weet).
Nu heb ik na wat google'n gevonden dat je in /etc/ppp/chap-secrets in de 4e kolom een IP-adres kan invullen die voor die VPN verbinding gebruikt moet worden. Heb ik gedaan, maar hij luistert daar gewoon niet naar. Hij blijft voor de VPN verbinding een IP adres gebruiken die door de VPN server uitgedeeld wordt.
Heeft iemand een idee waarom hij dit niet uit het config bestand lijkt te pakken?