Ik probeer een encrypted openvpn verbinding te maken tussen twee SuSE 8.2 systemen.
De OpenVpn processen communiceren over de standaard poort UDP 5000.
Deze poort heb ik opgenomen in de SuSEFirewall2 instelling als :
FW_SERVICES_EXT_UDP="5000"
De gebruikte tun0 adapter heb ik toegevoegd als lokale interface :
FW_DEV_INT="eth1 tun0"
De firewall geeft de volgende fout melding bij een ping vanaf 192.168.255.254 naar 192.168.0.1:
SuSE-FW-ILLEGAL-ROUTING IN=tun0 OUT=eth1 SRC=192.168.255.254 DST=192.168.0.50 LEN=84 TOS=0x00 PREC=0x00 TTL=63 ID=1457 DF PROTO=ICMP TYPE=8 CODE=0 ID=22539 SEQ=9
Netwerk A :
Subnet : 192.168.255.0/24
Linux Vpn : 192.168.255.250
Netwerk B :
Subnet : 192.168.0.0/24
Linux Vpn : 192.168.0.1
Tunnel verbinding : 192.168.255.250 192.168.0.1
De tunnel lijkt te werken, de pakketten worden immers door de firewall aan het einde van de tunnel gezien maar afgekeurd. Waarom is de routing illegal, weet de firewall niet waar de pakketten heen moeten ?
De OpenVpn processen communiceren over de standaard poort UDP 5000.
Deze poort heb ik opgenomen in de SuSEFirewall2 instelling als :
FW_SERVICES_EXT_UDP="5000"
De gebruikte tun0 adapter heb ik toegevoegd als lokale interface :
FW_DEV_INT="eth1 tun0"
De firewall geeft de volgende fout melding bij een ping vanaf 192.168.255.254 naar 192.168.0.1:
SuSE-FW-ILLEGAL-ROUTING IN=tun0 OUT=eth1 SRC=192.168.255.254 DST=192.168.0.50 LEN=84 TOS=0x00 PREC=0x00 TTL=63 ID=1457 DF PROTO=ICMP TYPE=8 CODE=0 ID=22539 SEQ=9
Netwerk A :
Subnet : 192.168.255.0/24
Linux Vpn : 192.168.255.250
Netwerk B :
Subnet : 192.168.0.0/24
Linux Vpn : 192.168.0.1
Tunnel verbinding : 192.168.255.250 192.168.0.1
De tunnel lijkt te werken, de pakketten worden immers door de firewall aan het einde van de tunnel gezien maar afgekeurd. Waarom is de routing illegal, weet de firewall niet waar de pakketten heen moeten ?
[ Voor 4% gewijzigd door Verwijderd op 09-03-2004 21:54 ]