PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : OpenVPN Server Verbindung zu Client


dnZz
2014-04-01, 08:41:07
Hallo,

ich möchte aus dem LAN in welchem sich mein VPN Server befindet auf meine VPN Clients zugreifen können, dies funktioniert jedoch leider nicht.

folgendes Szenario : VPN-Server IP (eth0): 192.168.100.7/24 VPN-Server IP (tun0): 10.8.0.1/30 Defaultgateway: 192.168.100.3

Client (WRT Router) befindet sich in anderem Subnet(192.168.0.0/24) bekommt vom VPN Server die IP 10.8.0.105/30. Route in mein LAN wird von VPN-Server gepusht "push "route 192.168.100.0 255.255.255.0" ". Ich kann von meinen Clients wunderbar auf meinen Server zugreifen(egal ob über 10.8.0.1 oder über 192.168.100.7). Wenn ich nun aber über meinen Server auf meinen WRT zugreifen möchte funktioniert das nicht (interessant ist jedoch das wenn ich einen Ping vom Server auf den Client absetze steigt die anzahl der empfangen Pakete auf meinem TUN Interface des WRT Routers). Eine Kommunikation zwischen den Clients ist auch nicht möglich trotz gesetztem "client-to-client" am Server.

Vielen Dank schonmal

Lokadamus
2014-04-01, 20:06:26
Steht etwas im Logfile von Openvpn. Das Logfile seitens des WRT wäre interessant.

EL_Mariachi
2014-04-01, 20:10:20
was sagt denn die Routenverfolgung vom Server zum WRT?

.

dnZz
2014-04-03, 08:18:42
root@limette:/home/alex# traceroute 10.8.0.105
traceroute to 10.8.0.105 (10.8.0.105), 30 hops max, 60 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *

Müsste er hier nicht wenigstens als ersten hop sich selber nehmen?


Routing Tabelle :

root@limette:/home/alex# route -nN
Kernel-IP-Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.100.3 0.0.0.0 UG 0 0 0 eth1
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.100.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

Ein "tail -f /var/log/syslog" auf dem Server. Keinerlei Feedback wenn ich den Router pinge.
Welche logdatei auf dem WRT möchtest du denn sehen? unter /var/log gibt es nur messages.