code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
| localnet (192.168.0.0/16)
|
|
|
|
eth0
server (192.168.1.1)
eth1
|
|
|-pppX (VPN interfaces) ---- VPN clients (192.168.0.0/16)
|
|
INET
routes SERVER:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.133 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.1.102 0.0.0.0 255.255.255.255 UH 0 0 0 ppp1
195.169.x.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
0.0.0.0 195.169.x.x 0.0.0.0 UG 0 0 0 eth1
routes CLIENT:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
195.169.x.0 0.0.0.0 255.255.255.128 U 0 0 0 eth0
0.0.0.0 195.169.x.x 0.0.0.0 UG 0 0 0 eth0 |
- clients kunnen de server (192.168.1.1) pingen
- VPN clients kunnen elkaar _niet_ pingen
- clients aangesloten op het localnet (192.168.0.0 via eth0) kunnen de VPN hosts niet pingen
- clients die allebei op localnet via eth0 zitten kunnen elkaar gewoon bereiken
- nfs mount vanaf een VPN werkt niet, vanaf het localnet werkt het wel
Als server gebruik ik poptop. Er zijn zowel Linux (Debian)als Windows (win2k, winXP) clients, verschil tussen de clients is er niet bij de aangegeven problemen.
Ik neem aan dat de kernel (?) automagisch de routes voor de pppX interfaces toevoegt. Deze kloppen voor mijn opzet alleen niet.
De routes op de client zijn niet het probleem op dit moment aangezien ik de VPN server in eerste instantie niet als gateway wil gebruiken voor alle internetverkeer, maar alleen om toegang te krijgen via het lokale netwerk.
Ik wil nu dat iedereen die op 192.168.0.0/16 (dus of eth0 of pppX) zit elkaar kan bereiken. Dat werkt nog niet.
Iemand die hier ervaring mee heeft, en mij kan vertellen hoe ik de routing tables in orde krijg?
Everyone complains of his memory, no one of his judgement.