Toon posts:

OpenVPN probleempje

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste experts,

Ik heb hier een OpenVPN setup gemaakt, client kan verbinding maken, er lustig op los pingen (naar 10.3.0.1) en alle services op DIE server benaderen. (ftp, remote desktop etc etc).

Wat mijn probleem is, is dat ik nu geen connectie kan maken naar de andere servers in het DMZ.

Als ik de FTP server bijvoorbeeld elders in het netwerk heb staan (zelfde netwerk als de VPN server overigens) zou ik graag indien ik een ftp connectie open naar de VPN server (10.3.0.1 /192.168.1.1) doorgesluist willen worden naar een andere server (192.168.1.2 bijvoorbeeld).

Ik kan me ook herinneren dat de VPN optie van Microsoft (Extern netwerk connecteren etc etc) wel direct alle clients achter de VPN server toont.

Wie weet hoe ik het zo kan opzetten dat indien ik een VPN connectie opzet ik het hele netwerk erachter ook kan zien.

  • Equator
  • Registratie: April 2001
  • Laatst online: 10:23

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Wie weet hoe ik het zo kan opzetten dat indien ik een VPN connectie opzet ik het hele netwerk erachter ook kan zien.
Uhh, routering aanzetten :?

  • Eastern
  • Registratie: Augustus 2000
  • Laatst online: 11-05 08:56
Hoe is je routing ingesteld? (daar lijkt het op namelijk, doe eens een tracert)

Heb je een windows of linux / bsd client / server voor de verdinding?

Verwijderd

Topicstarter
Route is niet specificiek ingesteld, er zijn nu netwerkkaarten (nouja 2 1 virtueel en 1 fysiek). dit is de route tabel:

0.0.0.0.0 gaat naar gateway 192.168.2.254
10.3.0.2 gaat naar 10.3.0.1
10.3.0.0 gaat naar 10.3.0.2
244.0.0.0 gaat naar 10.3.0.2 (vreemd ??)
244.0.0.0 gaat naar 192.168.2.170 (locaal adres op fysieke netwerkkaart)


Verder valt op dat de OpenVPN netwerkkaart geen default gateway heeft.

Moet ik iets van Bridgeén gaan doen? Of moet het ook zonder bridge werken?

  • Equator
  • Registratie: April 2001
  • Laatst online: 10:23

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Als ik het goed begrijp zit je VPN server in een DMZ. (Een apart LAN iig)
Wanneer jij vanaf buiten dat lan naar die VPN server connect, dan kan jij de VPN server zelf wel pingen/bereiken maar niet de rest van de DMZ.

Dat komt omdat de VPN server moet routeren tussen het Tunnel IP segment, en zijn lokale IP segment. Daarnaast moeten alle andere servers in de DMZ weten dat het VPN IP Segment te bereiken is achter die VPN server. DIt kan je los op alle servers invoeren, maar ook als een aparte route op de bestaande default gateway (je router) invoeren.

Check ook: (Static) routing tutorial

Verwijderd

Topicstarter
Het klopt inderdaad dat de VPN server in het DMZ zit en de client de andere servers in het DMZ niet kan zien.

Ik zal de door jou gestuurde link eens aandachtig bekijken.

Wat nu al opvalt is dat er geen default gateway is ingesteld in de VPN connectie netwerk adapter.
Pagina: 1