PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : OpenVPN - Falscher Gateway?



prophet`
29.06.05, 10:50
Hallo zusammen,

ich habe ein kleines Problem. Habe auf unserem Proxy-Server (ip: 192.168.1.99) den OpenVPN-Dienst konfiguriert. Der Client kann vom Internet aus Connecten und bekommt eine IP für den Tunnel zugewiesen.
Nun erreiche ich mit ping nur die Rechner die unseren Proxy als Standartgateway eingetragen haben. Möchte ich auf Freigaben eines Server zugreifen (192.168.1.1) oder nur pingen bekomme ich keine Antwort. Wird auf dem Server (192.168.1.1) der Standartgateway nach träglich eingetragen funktioniert es, sollte auch ohne funktionieren. Klar weil er die antwort an die eingetragene IP zurück schickt.
Kann mir jemand helfen?

Hier mal meine Konfigurationsdateien:

Client:


client
tls-client
dev tun
remote IPVOMSERVER 1194
ca my-ca.pem
cert usercert.pem
key userkey.pem
cipher BF-CBC
auth SHA1
comp-lzo
verb 3



Server:


port 1194
proto udp
dev tun
tun-mtu 1300
tls-server
ca /etc/openvpn/my-ca.pem
cert /etc/openvpn/servercert.pem
key /etc/openvpn/serverkey.pem
dh /etc/openvpn/dh2048.pem
server 10.12.34.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"
keepalive 10 120
auth SHA1
cipher BF-CBC
comp-lzo
verb 3




Gruß prophet

mbo
29.06.05, 11:03
Habe auf unserem Proxy-Server (ip: 192.168.1.99) den OpenVPN-Dienst konfiguriert.
Nun erreiche ich mit ping nur die Rechner die unseren Proxy als Standartgateway eingetragen haben. Möchte ich auf Freigaben eines Server zugreifen (192.168.1.1) oder nur pingen bekomme ich keine Antwort. Wird auf dem Server (192.168.1.1) der Standartgateway nach träglich eingetragen funktioniert es, sollte auch ohne funktionieren.

Wenn die Ziele die Route zurück nicht kennen, wo sollen sie denn sonst die Pak!ete sonst hinschicken?
Entweder per default-, host- oder netzroute.

cu/2 iae

prophet`
29.06.05, 11:36
Richtig, nur wie muss ich diesen "weg" in der Server.conf eintragen?

prophet`
29.06.05, 17:47
Habe es mit push "redirect-gateway" probiert, aber auch keine Besserung.