Beste mensen,
Ik zit hier met een probleem dat ik de routing van het netwerk achter mijn VPN niet aan de gang krijg.
Situatieschets:
Netwerk 1 --> Server1 ---> Router --> Internet --> Router --> Server 2 --> Netwerk 2
Even wat gegevens van server1:
tun0 Link encap:Point-to-Point Protocol
inet addr:192.168.1.200 P-t-P:192.168.5.200 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1256 Metric:1
RX packets:23 errors:0 dropped:0 overruns:0 frame:0
TX packets:15 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:10
RX bytes:1932 (1.8 Kb) TX bytes:1316 (1.2 Kb)
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.5.0 192.168.5.200 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default router.eegtech. 0.0.0.0 UG 0 0 0 eth0
[root@server1 root]# ping 192.168.5.200
PING 192.168.5.200 (192.168.5.200) 56(84) bytes of data.
64 bytes from 192.168.5.200: icmp_seq=1 ttl=64 time=53.2 ms
Pingen naar de remote host werkt goed zoals blijkt uit bovenstaand pingetje.
Gegevens van server2:
[root@amber root]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.200 * 255.255.255.255 UH 0 0 0 tun0
192.168.5.0 * 255.255.255.0 U 0 0 0 eth0
192.168.1.0 192.168.1.200 255.255.255.0 UG 0 0 0 tun0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 192.168.5.254 0.0.0.0 UG 0 0 0 eth0
tun0 Link encap:Point-to-Point Protocol
inet addr:192.168.5.200 P-t-P:192.168.1.200 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1256 Metric:1
RX packets:3 errors:0 dropped:0 overruns:0 frame:0
TX packets:3 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:10
RX bytes:252 (252.0 b) TX bytes:252 (252.0 b)
Allebei de server's hebben het ipforwarding regeltje opgenomen in het opstartsscript van openvpn:
echo 1 > /proc/sys/net/ipv4/ip_forward
Het probleem is dus dat ik van server2 niet naar het lokale netwerk van server1 kan pingen en van server1 niet naar het lokale netwerk van server2 kan pingen. Uiteindelijk moet het zo zijn dat een client van het netwerk van server1 moet kunnen pingen naar een client op het netwerk van server2.
[root@amber root]# ping 192.168.1.3
PING 192.168.1.3 (192.168.1.3) 56(84) bytes of data.
--- 192.168.1.3 ping statistics ---
7 packets transmitted, 0 received, 100% packet loss, time 6010ms
Wat zie ik over het hoofd???
Ik zit hier met een probleem dat ik de routing van het netwerk achter mijn VPN niet aan de gang krijg.
Situatieschets:
Netwerk 1 --> Server1 ---> Router --> Internet --> Router --> Server 2 --> Netwerk 2
Even wat gegevens van server1:
tun0 Link encap:Point-to-Point Protocol
inet addr:192.168.1.200 P-t-P:192.168.5.200 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1256 Metric:1
RX packets:23 errors:0 dropped:0 overruns:0 frame:0
TX packets:15 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:10
RX bytes:1932 (1.8 Kb) TX bytes:1316 (1.2 Kb)
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.5.0 192.168.5.200 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default router.eegtech. 0.0.0.0 UG 0 0 0 eth0
[root@server1 root]# ping 192.168.5.200
PING 192.168.5.200 (192.168.5.200) 56(84) bytes of data.
64 bytes from 192.168.5.200: icmp_seq=1 ttl=64 time=53.2 ms
Pingen naar de remote host werkt goed zoals blijkt uit bovenstaand pingetje.
Gegevens van server2:
[root@amber root]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.200 * 255.255.255.255 UH 0 0 0 tun0
192.168.5.0 * 255.255.255.0 U 0 0 0 eth0
192.168.1.0 192.168.1.200 255.255.255.0 UG 0 0 0 tun0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 192.168.5.254 0.0.0.0 UG 0 0 0 eth0
tun0 Link encap:Point-to-Point Protocol
inet addr:192.168.5.200 P-t-P:192.168.1.200 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1256 Metric:1
RX packets:3 errors:0 dropped:0 overruns:0 frame:0
TX packets:3 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:10
RX bytes:252 (252.0 b) TX bytes:252 (252.0 b)
Allebei de server's hebben het ipforwarding regeltje opgenomen in het opstartsscript van openvpn:
echo 1 > /proc/sys/net/ipv4/ip_forward
Het probleem is dus dat ik van server2 niet naar het lokale netwerk van server1 kan pingen en van server1 niet naar het lokale netwerk van server2 kan pingen. Uiteindelijk moet het zo zijn dat een client van het netwerk van server1 moet kunnen pingen naar een client op het netwerk van server2.
[root@amber root]# ping 192.168.1.3
PING 192.168.1.3 (192.168.1.3) 56(84) bytes of data.
--- 192.168.1.3 ping statistics ---
7 packets transmitted, 0 received, 100% packet loss, time 6010ms
Wat zie ik over het hoofd???