Toon posts:

[SuSEFirewall2] OpenVPN packets dropped

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik probeer een encrypted openvpn verbinding te maken tussen twee SuSE 8.2 systemen.
De OpenVpn processen communiceren over de standaard poort UDP 5000.
Deze poort heb ik opgenomen in de SuSEFirewall2 instelling als :
FW_SERVICES_EXT_UDP="5000"

De gebruikte tun0 adapter heb ik toegevoegd als lokale interface :
FW_DEV_INT="eth1 tun0"

De firewall geeft de volgende fout melding bij een ping vanaf 192.168.255.254 naar 192.168.0.1:
SuSE-FW-ILLEGAL-ROUTING IN=tun0 OUT=eth1 SRC=192.168.255.254 DST=192.168.0.50 LEN=84 TOS=0x00 PREC=0x00 TTL=63 ID=1457 DF PROTO=ICMP TYPE=8 CODE=0 ID=22539 SEQ=9

Netwerk A :
Subnet : 192.168.255.0/24
Linux Vpn : 192.168.255.250

Netwerk B :
Subnet : 192.168.0.0/24
Linux Vpn : 192.168.0.1

Tunnel verbinding : 192.168.255.250 192.168.0.1

De tunnel lijkt te werken, de pakketten worden immers door de firewall aan het einde van de tunnel gezien maar afgekeurd. Waarom is de routing illegal, weet de firewall niet waar de pakketten heen moeten ?

[ Voor 4% gewijzigd door Verwijderd op 09-03-2004 21:54 ]


  • Eastern
  • Registratie: Augustus 2000
  • Laatst online: 19-02 13:26
Blijkbaar kom je met een ip binnen dat niet op die kaart zit (routing dus :P). Daarom wordt die geblocked. Heb zelf geen verstand van Suse, maar je moet zorgen dat die ip's wel trusted worden. Post anders je routing tabel eens.

Verwijderd

Topicstarter
Hier de : Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.255.254 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.255.0 192.168.255.254 255.255.255.0 UG 0 0 0 tun0
217.120.4.0 0.0.0.0 255.255.254.0 U 0 0 0 eth0
0.0.0.0 217.120.4.1 0.0.0.0 UG 0 0 0 eth0

Welke routing denk jij dat niet klopt, de routing vanaf 192.168.255.0/24 naar het interne netwerk op eth1 ?