[GELÖST] openvpn: route-push unterdrücken

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
[GELÖST] openvpn: route-push unterdrücken

Beitrag von Mictlan » 28.01.2008 08:59:48


ich verbinde mich von zuhause zu einem openvpn Server der ein route-push macht. aber nachdem der auch den Standartgateway verändert ergeben sich wenn auf dem vpn-client auch öffenltiche Dienste laufen diverse Probleme (Anfrage geht an ip A und Antwort kommt von IP B des vpn Servers). Die meisten Dienste stört dies.

Ich machs derzeit so dass ich die routingtabelle ausles, die VPN Verbindung aufbau und dann die alte Routingtabelle wiederherstelle und um die neuen relevanten Einträge erweitere und somit die Downtime von meinem Rechner sich auf ein paar Sekunden beschränkt. wenn aber mal die VPN Verbindung zusammenbricht und dann automatisch die Verbindung wieder aufgebaut wird geht der Spass nochmal los und da weiß ich das dann meistens nicht sofort dh die downtime is länger wie ein paar min. :(
So nebenbei brechen auch alle vorhanden Verbindungen ab weil eben auf einmal die Pakete die falsche öffentiliche IP haben. (der openvpn Server betreibt fürs vpn Netz masquarding)

Fällt euch eine andere Idee ein? ich würde gerne die Routen trotz push unterdrücken...

Beitrag von daFreak » 28.01.2008 09:18:49

entweder du nimmst den pull-eintrag aus der client.conf oder den push-eintrag aus der server.conf

am besten du postest einmal die configs.

Beitrag von Mictlan » 28.01.2008 09:40:23

die serverconfig kenn ich nicht aber in der client config find ich nix was darauf hindeuten würde.....

Code: Alles auswählen

vllt als hinweis: die Server-Seite is eine Astaro Firewall....

Beitrag von daFreak » 28.01.2008 10:00:32

Code: Alles auswählen

besteht aus

Code: Alles auswählen


Code: Alles auswählen

man openvpn

Code: Alles auswählen


Code: Alles auswählen

ersetzen, dann sollten die routen nicht mehr ge*pullt* werden

ansonsten kannst du durch

Code: Alles auswählen


Code: Alles auswählen

manuell die routen setzen falls du das brauchst.
für solche spässe empfehle ich dir die manpage

Beitrag von Mictlan » 28.01.2008 14:41:19

passt, danke... auch wenns jetzt noch nen fehelr gibt

Code: Alles auswählen

Options error: --auth-user-pass requires --pull
das war wohl nix....
ich werd mich weiter mit den infos auf der man spieln und dann mein ergebnis hier posten

Beitrag von daFreak » 28.01.2008 17:52:33

ich weiß der thread ist schon gelöst ;)

meine idee wär noch, ein skript zu schreiben welche dir die alte routingtabelle wiederherstellt und dieses mit up in der config unter zu bringen
dazu müsstest du client natürlich wieder aktivieren

Code: Alles auswählen

up /pfad/zum/skript

Beitrag von Mictlan » 29.01.2008 08:48:30

nix is so gut wie ein voreilig als gelöst markierter Thread ;)

genau das hab ich auch vor..... obs funktioniert werd ma sehn......

bisherige Erkenntnisse:
tls-client funktioniert nicht in Kombination mit auth-user-pass und Verschlüsselung

ein route-noexec bringt den vpn client alle routen unangetastet zu lassen. mit dem up /pfad/zum/skript werd ich versuchen ihn dann die Routen beizubringen.

Ergebnis wird heut Abend gepostet
