PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : OpenVPN Lokales netzwerk nicht erreichbar



Sunbeam01
15.03.12, 20:19
Hallo,

ich habe folgedes Problem ich habe auch einen Rechner Ubuntu und Openvpn
installiert. Ich kann mich Verbinden aber ich erreiche dann keinen anderen
Rechner in meinem Netzwerk.
Ich habe es mit einem Windows Client und Ubuntu Client versucht.
Den OpenVPN Server erreiche ich auch nicht.

Meine Server Config sieht so aus

port 1194
proto udp
dev tun
ca ./easy-rsa2/keys/ca.crt
cert ./easy-rsa2/keys/server.crt
key ./easy-rsa2/keys/server.key
dh ./easy-rsa2/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.20.0 255.255.255.0"
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3

ip_forward steht auf 1

Route auf meinem Server gibt mir folgendes aus


Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
192.168.20.0 * 255.255.255.0 U 1 0 0 eth0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
link-local * 255.255.0.0 U 1000 0 0 eth0
default 192.168.20.1 0.0.0.0 UG 0 0 0 eth0

Ich habe schon einiges versucht was im Netz zu finden war aber nichts hat geholfen.

Kann mir jemand helfen?

Grüße
Sunbeam01

ctFreez
15.03.12, 21:09
Moin,

kannst du bitte die Routing Tabelle vom verbundenen Client posten.

Gruß Felix

Sunbeam01
16.03.12, 09:29
Ich musste leider die Verbindung über UMTS aufbauen.
Aber das ergebniss ist das selbe.


Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
78.52.37.202 Sunbeams-IPhone 255.255.255.255 UGH 0 0 0 wlan0
10.8.0.5 * 255.255.255.255 UH 0 0 0 tun0
172.20.10.0 * 255.255.255.240 U 2 0 0 wlan0
192.168.20.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
10.8.0.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
link-local * 255.255.0.0 U 1000 0 0 wlan0
default 10.8.0.5 0.0.0.0 UG 0 0 0 tun0

mkahle
19.03.12, 09:56
Routing-Tabelle sieht auf den ersten Blick gut aus.

- Wie prüfst Du die Erreichbarkeit eines anderen Rechners?
- Läuft auf dem OpenVPN Server noch eine Firewall?

Gruss

Anomander
19.03.12, 20:55
Ich weiß nicht genau wie dein Netzwerk aufgebaut ist, aber da ich weiß wie es bei mir ist, hier noch ein Lösungsvorschlag ;)

Bei mir hängt der OpenVPN-Server nicht direkt am Internet, sondern hinter einem Router:

www <-> Router <-> lokales Netz (inklusive VPN-Server)

Damit ich jetzt aus dem VPN ins lokale Netzwerk komme muss ich im Router noch eine Route VPN <-> Heimnetz (mit VPN-Server als Gateway) anlegen.

Sunbeam01
21.03.12, 15:04
@mkahle
ich prüfe die erreichbarkeit via Ping bzw SSH.
Da ich nur Linux Rechner in meinem Netzwerk habe.
Die Firewall habe ich auch schon abgeschalten.

@Anomander
die Route ist bei mir eingetragen.
Und er OpenVPN Server hängt nicht direkt im Netzwerk sonder ebenfals hinter
meinem Router.

Aqualung
21.03.12, 18:22
Prüfst Du IPs oder hostnamen? welchen DNS benutzt Dein client?

Hast Du Deinen Router für den richtigen passthrough (PPTP,L2TP,IPSEC,...) konfiguriert?

Sunbeam01
21.03.12, 18:46
Ich prüfe das ganze mit IPs.

Der Router ist richtig konfiguriert das habe ich schon mehrfach geprüft.
Werde aber diese Woche nen Test machen und den Server einmal vor den Router setzen.
Nicht das der Router doch irgendetwas blockt was er nicht tun dürfte.

Sunbeam01
31.03.12, 10:43
Hallo zusammen,

das Problem lag an meinem Router.
Obwohl alles richtig eingetragen war hat dieser nicht geroutet.
Ich habe lange gesucht und eine komplett andere Firmware draufgespielt.
und siehe da es geht.