PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Openvpn Routing



michico
24.10.07, 13:57
Hallo zusammen,
ich habe einen PC auf der Arbeit und drauf habe ich eine virtuelle Maschine mit Linux installiert.Auf diese Maschine ist mein Openvpn-Server.
Zuhause habe ich eine WindowsXP-Maschine und möchte sie ins Netz der Firma verbinden.

IP einstellung in der Firma:
Standartgatway ist 192.168.2.1:
PC-IP ist 192.168.2.98
virtuelle maschine-IP(Server) ist 192.168.2.101
Subnetzmaske 255.255.255.0

Client-Standartgatway : 192.168.1.1
Client-IP : 192.168.1.102

hier die config-Dateien:


server.conf:
dev tun
proto udp
port 1194
ifconfig 10.1.0.1 10.1.0.2
secret /etc/openvpn/static.key
up /etc/openvpn/office.up
comp-lzo
user nobody
group nobody
persist-tun
persist-key
verb 3



office.up:
route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.0.2




client.ovpn:
dev tun
proto udp
ifconfig 10.1.0.2 10.1.0.1
remote 210.x.x.x 1194 (offentliche IP der Firma)
route 192.168.2.0 255.255.255.0
route-gateway 10.1.0.1
up C:\\Programme\\OpenVPN\\config\\home.up
secret C:\\Programme\\OpenVPN\\config\\static.key
persist-tun
persist-key
comp-lzo
redirect-gateway
verb 3



home.up:
route add 192.168.2.0 mask 255.255.255.0 10.1.0.1 metric 1 -p


auf beide Seiten ist die Verbindung afgebaut.
ich kann beim Client die beide IP : 10.1.0.1 und 192.168.2.101 anpingen aber die anderen Rechner im Lan kann ich nicht anpingen.
beim Server lässt sich die IP :10.1.0.2 anpingen.
dh die Verbindung ist nur mit dem Server aufgebaut aber nicht zu den Rest des LANs.

ist diese Einstellung und Routing richtig?
Danke schon mal im Voraus

othan
26.10.07, 06:32
ist das routing auf dem VPN-Server aktiviert?

weiss das restliche LAN, dass es über deinen VPN-Server in dein Netz kommt?

Du brauchst beim Standardgateway vom LAN noch ein paar statische routen, dann sollts funktionieren.

Du kannst natürlich auch einen "Layer2 Tunnel" erstellen, dann bekommt deine Maschine zuhause die IP direkt vom dhcp in der Firma und befindet sich somit transparent im Netzwerk.

michico
26.10.07, 12:35
Hallo othan,danke für die Antwort.
kannst du bitte mehr erklären,wie soll ich ich solche Sachen überprüfen.
bei meinem Standardgateway kann ich keine statische routen machen.
wie kann ich einen "Layer2 Tunnel" erstellen?
es tut mir leid ich habe nicht viel Hanung.

Gruss

othan
26.10.07, 21:07
Hallo othan,danke für die Antwort.
kannst du bitte mehr erklären,wie soll ich ich solche Sachen überprüfen.
bei meinem Standardgateway kann ich keine statische routen machen.
wie kann ich einen "Layer2 Tunnel" erstellen?
es tut mir leid ich habe nicht viel Hanung.

Gruss

http://www.linuxforen.de/forums/showpost.php?p=1339454&postcount=6

hope this helps

michico
31.10.07, 15:01
danke für die Hilfe.
Die Verbindung zwischen Server und Client ist aufgebaut und sie lassen sich anpingen,ausserdem kann ich aus dem Client die IP-Adresse eines Rechners im Server-LAN anpingen aber ich kann die Freigaben dieses Rechners nicht sehen.
Eine Idee bitte?