- Mitglied seit
- 4 Apr 2006
- Beiträge
- 140
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo Forum ,
ich habe wegen upnp Broadcasts mein funktionierendes VPN auf TAP umgestellt, und jetzt klappt was mit dem Routing nicht mehr:
Standort1 : 192.168.1.0/24 VPNServer: 192.168.1.81
Standort2 : 192.168.178.0/24 VPNClient 192.168.178.7
Das Tapdevice hat 10.0.0.0/24 ( auf beiden Seiten)
Wenn ich vom Server den Client selbst pinge , geht das ohne Probleme.
Wenn ich vom Server aber einen Rechner im Clientnetz (Standort2) pingen möchte kommt auf dem Server:
...
From 10.0.0.1 icmp_seq=7 Destination Host Unreachable
From 10.0.0.1 icmp_seq=8 Destination Host Unreachable
...
Und auf dem Client sieht man im Tcpdump vom TAP Device :
...
00:45:33.654486 arp who-has 192.168.178.125 tell 10.0.0.1
00:45:34.547558 arp who-has 192.168.178.125 tell 10.0.0.1
00:45:35.549173 arp who-has 192.168.178.125 tell 10.0.0.1
00:45:38.249581 arp who-has 192.168.178.125 tell 10.0.0.1
...
Der Routing Table sieht auf dem Client so aus :
88.69.2XX.21 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
192.168.178.0 * 255.255.255.0 U 0 0 0 lan
10.0.0.0 * 255.255.255.0 U 0 0 0 tap0
192.168.1.0 localhost 255.255.255.0 UG 0 0 0 tap0
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
default * 0.0.0.0 U 2 0 0 dsl
Also eigentlich gibts doch routen fuer alle Netze , aber offensichtlich weiss die Box ( client) nicht, wie sie die ankommenden Pakete vom Tap ins lan schickt oder so ..
für eine idee wär ich sehr dankbar..
Grüße
Filip
ich habe wegen upnp Broadcasts mein funktionierendes VPN auf TAP umgestellt, und jetzt klappt was mit dem Routing nicht mehr:
Standort1 : 192.168.1.0/24 VPNServer: 192.168.1.81
Standort2 : 192.168.178.0/24 VPNClient 192.168.178.7
Das Tapdevice hat 10.0.0.0/24 ( auf beiden Seiten)
Wenn ich vom Server den Client selbst pinge , geht das ohne Probleme.
Wenn ich vom Server aber einen Rechner im Clientnetz (Standort2) pingen möchte kommt auf dem Server:
...
From 10.0.0.1 icmp_seq=7 Destination Host Unreachable
From 10.0.0.1 icmp_seq=8 Destination Host Unreachable
...
Und auf dem Client sieht man im Tcpdump vom TAP Device :
...
00:45:33.654486 arp who-has 192.168.178.125 tell 10.0.0.1
00:45:34.547558 arp who-has 192.168.178.125 tell 10.0.0.1
00:45:35.549173 arp who-has 192.168.178.125 tell 10.0.0.1
00:45:38.249581 arp who-has 192.168.178.125 tell 10.0.0.1
...
Der Routing Table sieht auf dem Client so aus :
88.69.2XX.21 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
192.168.178.0 * 255.255.255.0 U 0 0 0 lan
10.0.0.0 * 255.255.255.0 U 0 0 0 tap0
192.168.1.0 localhost 255.255.255.0 UG 0 0 0 tap0
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
default * 0.0.0.0 U 2 0 0 dsl
Also eigentlich gibts doch routen fuer alle Netze , aber offensichtlich weiss die Box ( client) nicht, wie sie die ankommenden Pakete vom Tap ins lan schickt oder so ..
für eine idee wär ich sehr dankbar..
Grüße
Filip