Toon posts:

[Gentoo] OpenVPN 2.0 Server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik heb thuis OpenVPN op mijn Linux server geïnstalleerd.
Alles werkt netjes. Alleen krijgen de clients een 10.1.0.x adres toegewezen.

Nu, de PCs in mijn LAN zitten in de 192.168.1.x range, met de router (Linksys WRT54G) op 192.168.1.254

Als ik in mijn server.conf ipv 10.1.0.x, 192.168.1.x specifieer en de VPN server star, cras ht de server. Waarschijnlijk een ip conflict ?)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
# SafeDevel Server-side config
#

# IP to listen on
local 192.168.1.10

# Main port to listen on
port 5000

# Type of protocol
proto tcp

# Tunnel device node
dev tun

# TLS/SSL parameters
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh2048.pem

# Server-setup with tunnel IP pool
server 10.1.0.0 255.255.255.0
# server 192.168.1.0 255.255.255.0 >> Crashes the server

# Push "corporate" private subnet
push "route 192.168.1.0 255.255.255.0"

# Keep-alive and timeout config (ping every 10 secs, assume host is down when no reply for 60 secs)
keepalive 10 60

# Use dynamic compression
comp-lzo

# Logging options
verb 4

log-append /etc/openvpn/logs/server.log

# Multiple clients, Shared key
#duplicate_cn

# VPN Clients see each other
client-to-client


Weet iemand hoe ik ervoor kan zorgen dat de VPN clients de andere PC binnen het LAN 192.168.1.x kunnen zien ?

Alvast bedankt ^^

  • Niek
  • Registratie: Februari 2001
  • Laatst online: 11-02 12:26

Niek

f.k.a. The_Surfer

Tis al een tijdje geleden dat ik een OpenVPN implementatie heb gedaan, maar zover ik weet moest het virtuele adres altijd op een ander subnet liggen. Probeer dus eens 192.168.0.x ipv 192.168.1.x, dat zou moeten werken.

Overigens wil ik iedereen die van plan is een VPN op te zetten OpenVPN aanraden, het is heerlijk simpel in vergelijking met de IPSec mess :)

À vaincre sans péril, on triomphe sans gloire - Pierre Corneille


  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

The_Surfer schreef op 30 oktober 2004 @ 10:17:
Tis al een tijdje geleden dat ik een OpenVPN implementatie heb gedaan, maar zover ik weet moest het virtuele adres altijd op een ander subnet liggen.
Dat herinner ik me ook van mijn OpenVPN-implementatie.

En ben het ook verder eens met The_Surfer, OpenVPN is relatief goed te doen. :)

Rustacean