[VPN] routing problemen

Pagina: 1
Acties:

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
localnet (192.168.0.0/16)
    |
    |
    |
    |
    eth0
server (192.168.1.1)
    eth1
    |
    |
    |-pppX (VPN interfaces) ---- VPN clients (192.168.0.0/16)
    |
    |
    INET
    
    
routes SERVER:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.133   0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
192.168.1.102   0.0.0.0         255.255.255.255 UH    0      0        0 ppp1
195.169.x.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
192.168.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
0.0.0.0         195.169.x.x     0.0.0.0         UG    0      0        0 eth1

routes CLIENT:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.1     0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
195.169.x.0     0.0.0.0         255.255.255.128 U     0      0        0 eth0
0.0.0.0         195.169.x.x     0.0.0.0         UG    0      0        0 eth0


- clients kunnen de server (192.168.1.1) pingen
- VPN clients kunnen elkaar _niet_ pingen
- clients aangesloten op het localnet (192.168.0.0 via eth0) kunnen de VPN hosts niet pingen
- clients die allebei op localnet via eth0 zitten kunnen elkaar gewoon bereiken
- nfs mount vanaf een VPN werkt niet, vanaf het localnet werkt het wel


Als server gebruik ik poptop. Er zijn zowel Linux (Debian)als Windows (win2k, winXP) clients, verschil tussen de clients is er niet bij de aangegeven problemen.

Ik neem aan dat de kernel (?) automagisch de routes voor de pppX interfaces toevoegt. Deze kloppen voor mijn opzet alleen niet.

De routes op de client zijn niet het probleem op dit moment aangezien ik de VPN server in eerste instantie niet als gateway wil gebruiken voor alle internetverkeer, maar alleen om toegang te krijgen via het lokale netwerk.

Ik wil nu dat iedereen die op 192.168.0.0/16 (dus of eth0 of pppX) zit elkaar kan bereiken. Dat werkt nog niet.

Iemand die hier ervaring mee heeft, en mij kan vertellen hoe ik de routing tables in orde krijg?

Everyone complains of his memory, no one of his judgement.


Verwijderd

route add -net 192.168/16 192.168.1.1
edit:

gw is linux specificiek. Het grootste gedeelte van de unix wereld doet het zoals bovenstaand :P

[ Voor 65% gewijzigd door Verwijderd op 20-05-2003 00:20 ]


  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Bijna goed :D

route add -net 192.168/16 gw 192.168.1.1

Dat fixed het inderdaad voor wat betreft de routing van de client. Het werkt nu dus. Alleen met de nfs mount heb ik nog problemen, maar hier buig ik me nu even over.

Hartelijk bedankt, r3b00t :)

Everyone complains of his memory, no one of his judgement.


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

in /etc/exports te strenge restricties :?

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Niet direct. Ik had twee dezelfde entries in /etc/exports, een voor als ik op localnet zit, een voor NFS mounts via me VPN. Die tweede werkte dus niet, terwijl het enige wat er anders is het IP van de client is. Ik snap er niets van, maar ik gebruik nu in beide gevallen hetzelfde IP, nu werkt het prima.

Nu nog mppe support voor mijn client regelen, de server ondersteunt het al wel.

Everyone complains of his memory, no one of his judgement.


  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Verwijderd schreef op 19 mei 2003 @ 23:54:
route add -net 192.168/16 192.168.1.1
edit:
gw is linux specificiek. Het grootste gedeelte van de unix wereld doet het zoals bovenstaand :P
point taken, er staat nergens in me post dat de server linux draait. :)

Everyone complains of his memory, no one of his judgement.


Verwijderd

Als je zoals je tekening aangeeft op beide interface's 192.168.0.0/16 gebruikt valt er weinig te routeren. dus of je moet je netten verkleinen of je tekening klopt niet.

  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

Je moet je vpn clients sowieso in een apart segment steken anders kan je niet routeren.
Neem bv voor je localnet 192.168.0.0/24
en voor je vpn net 192.168.100.0/24

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Deze oplossing werkt voor de client wel, ik kan alle andere clients bereiken en deze mij. Routering gaat dus goed.

Ook de mppe modules (128bits encrypted VPN) heb ik net werkend gekregen.

* sebas blij. :D

Everyone complains of his memory, no one of his judgement.


  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Charlie23 schreef op 21 mei 2003 @ 11:02:
Je moet je vpn clients sowieso in een apart segment steken anders kan je niet routeren.
Neem bv voor je localnet 192.168.0.0/24
en voor je vpn net 192.168.100.0/24
Dit was echt een probleem puur van de client, als je naar de volgende routingtable kijkt zie je wat er mis ging, deze is dus de goede:
code:
1
2
3
4
5
6
7
neo ppp # route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.1     0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
195.169.xxx.0   0.0.0.0         255.255.255.128 U     0      0        0 eth0
192.168.0.0     192.168.1.1     255.255.0.0     UG    0      0        0 ppp0
0.0.0.0         195.169.xxx.xxx 0.0.0.0         UG    0      0        0 eth0

Everyone complains of his memory, no one of his judgement.


  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Ik heb hiervoor ook wat documentatie geschreven, mijns inziens is dit redelijk volledig, misschien niet gedetailleerd genoeg op sommige plekken, maar commentaar is uiteraard welkom:

http://plone.vizzzion.org/linux/vpn/view

Everyone complains of his memory, no one of his judgement.


Verwijderd

smooi man, lekker dat je het nu zelf hebt kunnen oplossen.

[ Voor 74% gewijzigd door Verwijderd op 21-05-2003 18:52 ]

Pagina: 1