[VPN] kom niet verder

Pagina: 1
Acties:

  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 07-08 06:58

Pim.

Aut viam inveniam, aut faciam

Topicstarter
We zijn bezig een VPN aan te leggen op twee debian servers die beide 24/7 aan het net hangen. We willen vanaf beidekanten op elkaars netwerk kunnen komen.

Dit proberen we met openVPN en deze faq:
http://www.linux-scripts....index.php?titel=6&stap=10

We zijn op het punt dat we elkaar kunnen pingen, maar verder komen we niet, de routering doet moeilijk (of wij zelf natuurlijk :P )

gegevens:
PC 1:
Ipadres: 192.168.0.101
vpn ip: 192.168.0.201
subnet 255.255.255.0

netwerk met:
192.168.0.102 wifi router
192.168.0.103 wekbak win XP
192.168.0.104 server win2k


PC 2:
Ipadres: 192.168.0.1
vpn ip: 192.168.0.202
subnet 255.255.255.0

aantal werkbakken in de range 192.168.0.2 / 24

Ifconfig van PC1:

code:
1
2
3
4
5
6
7
tun0      Link encap:Point-to-Point Protocol
          inet addr:192.168.0.201  P-t-P:192.168.0.202  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1256  Metric:1
          RX packets:2 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:10
          RX bytes:168 (168.0 b)  TX bytes:168 (168.0 b)



dit draait mooi:
code:
1
2
3
4
5
6
7
8
9
Tutanekai:/usr/local/vpn#  openvpn --dev tun0 --remote 212.238.220.53 --ifconfig 192.168.0.201 192.168.0.202 --secret ./geheim.key
Sun Nov 16 14:10:38 2003 0[0]: OpenVPN 1.4.3 i386-pc-linux-gnu [SSL] [LZO] [PTHREAD] built on Oct  9 2003
Sun Nov 16 14:10:38 2003 1[0]: UDP link local (bound): [undef]:5000
Sun Nov 16 14:10:38 2003 2[0]: UDP link remote: 212.238.220.53:5000
Sun Nov 16 14:10:38 2003 3[0]: WARNING: file './geheim.key' is group or others accessible
Sun Nov 16 14:10:38 2003 4[0]: TUN/TAP device tun0 opened
Sun Nov 16 14:10:38 2003 5[0]: /sbin/ifconfig tun0 192.168.0.201 pointopoint 192.168.0.202 mtu 1256
Sun Nov 16 14:10:38 2003 6[0]: PTHREAD support initialized
Sun Nov 16 14:10:41 2003 7[0]: Peer Connection Initiated with 212.238.220.53:5000


Pingen gaat ook:

code:
1
2
3
4
Tutanekai:/etc/init.d# ping 192.168.0.202
PING 192.168.0.202 (192.168.0.202): 56 data bytes
64 bytes from 192.168.0.202: icmp_seq=0 ttl=64 time=285.5 ms
64 bytes from 192.168.0.202: icmp_seq=1 ttl=64 time=141.1 ms



Welke stappen moet ik nu nemen om de routing goed te krijgen??
ik heb de regel op die faq pagina geprobeerd maar dan kan ik van mijn werkbak niet meer lokaar op me server :P

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME


Verwijderd

Ik neem aan dat je de laatste stappen van de howto ook doorgenomen hebt? Dus IP forwarding enabelen op de vpn servers. en de route tabellen goed zetten?

Je weet zeker dat je firewall roet in het eten gooit?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:08

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Braaikamer - Smoke&BBQ


  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 07-08 06:58

Pim.

Aut viam inveniam, aut faciam

Topicstarter
We zijn eruit,

het morgen niet de zelfde ip adressen range hebben (of het zelfde subnet mask)

Na het hernummeren van de ipranges op bak 1 naar 192.168.1.1 is het wel gelukt
Bedankt voor de reakties

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME