VPN Routing Probleme

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
DiscoBoy
Beiträge: 162
Registriert: 19.11.2004 18:17:34

VPN Routing Probleme

Beitrag von DiscoBoy » 28.05.2007 19:19:26

Inzwischen bekomme ich eine OpenVPN Verbindung hin!

Mein Ziel ist es über das VPN 192.168.50.0 die beiden Subnetze 192.168.10.0/24 und 192.168.11.0/24 zu verbinden. Der VPN Server setzt auch die Routen beim Client so, dass dieser zumindest ins andere Subnet pingen kann. Nur der Gegenversuch aus dem Subnetz des Servers scheitert. Ich bekomms auch durch manuelles Setzen nicht hin!


Clientseite:
Ziel Router Genmask Flags Metric Ref Use Iface
192.168.50.101 * 255.255.255.255 UH 0 0 0 tun1
192.168.50.2 * 255.255.255.255 UH 0 0 0 tun0
192.168.50.0 192.168.50.2 255.255.255.0 UG 0 0 0 tun0
192.168.11.0 192.168.50.101 255.255.255.0 UG 0 0 0 tun1
192.168.11.0 192.168.50.2 255.255.255.0 UG 0 0 0 tun0
192.168.10.0 * 255.255.255.0 U 0 0 0 eth1
192.168.40.0 * 255.255.255.0 U 0 0 0 eth0
Auf der Serverseite geht per Routing gar nichts. Es liegt schon daran, dass pro tun Versbindung immer 2 Ipaddressen genutzt werden, die aber nicht auf der Gegenseite erscheinen!

Beispiel:
tun0 Protokoll:UNSPEC Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet Adresse:192.168.50.1 P-z-P:192.168.50.2 Maske:255.255.255.255
UP PUNKTZUPUNKT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:100
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Bisher zermartere ich mir mein Hirn seid 2 Tagen umsonst...

DiscoBoy
Beiträge: 162
Registriert: 19.11.2004 18:17:34

Beitrag von DiscoBoy » 28.05.2007 19:38:43

Das erklärt evtl. das Problem!

Client:
tun0 Protokoll:UNSPEC Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet Adresse:192.168.50.102 P-z-P:192.168.50.101 Maske:255.255.255.255
UP PUNKTZUPUNKT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:13 errors:0 dropped:0 overruns:0 frame:0
TX packets:19 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:100
RX bytes:1340 (1.3 KiB) TX bytes:2192 (2.1 KiB)
Server:
tun0 Protokoll:UNSPEC Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet Adresse:192.168.50.3 P-z-P:192.168.50.4 Maske:255.255.255.255
UP PUNKTZUPUNKT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:29 errors:0 dropped:0 overruns:0 frame:0
TX packets:219 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:100
RX bytes:2264 (2.2 KiB) TX bytes:16862 (16.4 KiB)
Client kann 192.168.50.102 und 192.168.50.101anpingen!
Server kann beide nicht anpingen, aber das lokale 192.168.50.3, ... 192.168.50.4, welches nach meinem Verständnis der Endpunkt des Tunnels sein müsste ist aber überhaupt nicht anpingbar! Darum kann ich wohl auch keine funktionierenden Routes vom Server zum Client-Subnet definieren!

Ist eine TUN IP-Verbindung evtl. nur ein One-Way-Tunnel zum VPN Server ???

Antworten