ich habe jetzt Probleme mit dem Pingen während einer OpenVPN-Verbindung.
Auf meiner Linux-Maschine (Debian/Squeeze) habe ich das Forwarding
Code: Alles auswählen
cat /proc/sys/net/ipv4/ip_forward
1
Meine Testverbindung starte ich auf dem Server mit
Code: Alles auswählen
openvpn --remote 192.168.0.29 --dev tun0 --ifconfig 11.0.0.1 11.0.0.2 --verb 7
Code: Alles auswählen
openvpn --remote 192.168.0.2 --dev tun --ifconfig 11.0.0.2 11.0.0.1 --verb 7
Während der Vista-Client den Server anpingen kann, kann der Server umgekehrt mit
Code: Alles auswählen
ping -c3 11.0.0.2
PING 11.0.0.2 (11.0.0.2) 56(84) bytes of data.
--- 11.0.0.2 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2015ms
Ich habe dazu einmal die Firewall ganz gelöscht und beim zweiten Versuch
iptables -A FORWARD -i tun0 -o eth0 -s 11.0.0.0/24 -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -i eth0 -o tun0 -s 11.0.0.0/24 -d 192.168.0.0/24 -j ACCEPT
gestartet:
Code: Alles auswählen
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- tun0 eth0 11.0.0.0/24 192.168.0.0/24
0 0 ACCEPT all -- eth0 tun0 11.0.0.0/24 192.168.0.0/24
Code: Alles auswählen
Ziel Router Genmask Flags MSS Fenster irtt Iface
11.0.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth1
Auch ein
Code: Alles auswählen
route del -host 11.0.0.2
route add -host 11.0.0.2 gw 11.0.0.1
Code: Alles auswählen
Ziel Router Genmask Flags MSS Fenster irtt Iface
11.0.0.2 11.0.0.1 255.255.255.255 UGH 0 0 0 tun0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth1
Grüße
SaxenPower