- Mitglied seit
- 9 Apr 2006
- Beiträge
- 687
- Punkte für Reaktionen
- 4
- Punkte
- 18
Hallo zusammen,
ich habe eine Box als OpenVPN Server mit Zertifikaten konfiguriert und mehrere andere Boxen als OpenVPN Clients. Alles funktioniert soweit mit einer Ausnahme.
Ich habe eine ClientBox, die als IP-Client hinter einer anderen Box (IP-Router) ohne Modifikationen sitzt.
Auf der IP-Router Box sind Portweiterleitungen eingerichtet, u. a. für ssh.
Wenn ich mich über ssh an der IP-Client Box anmelde, kann ich das lokale Netz des OpenVPN Server (192.168.100.1) anfingen und bekomme Antwort. Daraus schließe ich, dass das Routing richtig eingerichtet ist.
Wenn ich aber auf der OpenVPN Server Box angemeldet bin, kann ich das lokale Netz der IP-Client (=OpenVPN Client) nicht anpingen.
Wie kann das sein?
Hier mal noch die Routing Tabellen und einige Ping-Ergebnisse:
Client Box
OpenVPN Server Box:
Den Endpunkt des Tunnels im entfernten Netz kann ich also anfingen, die entfernte "lokale" IP Adresse aber nicht. Ich versteh das nicht.
Kann das jemand erklären?
Danke und Gruß
maceis
ich habe eine Box als OpenVPN Server mit Zertifikaten konfiguriert und mehrere andere Boxen als OpenVPN Clients. Alles funktioniert soweit mit einer Ausnahme.
Ich habe eine ClientBox, die als IP-Client hinter einer anderen Box (IP-Router) ohne Modifikationen sitzt.
Auf der IP-Router Box sind Portweiterleitungen eingerichtet, u. a. für ssh.
Wenn ich mich über ssh an der IP-Client Box anmelde, kann ich das lokale Netz des OpenVPN Server (192.168.100.1) anfingen und bekomme Antwort. Daraus schließe ich, dass das Routing richtig eingerichtet ist.
Wenn ich aber auf der OpenVPN Server Box angemeldet bin, kann ich das lokale Netz der IP-Client (=OpenVPN Client) nicht anpingen.
Wie kann das sein?
Hier mal noch die Routing Tabellen und einige Ping-Ergebnisse:
Client Box
Code:
route Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 192.168.178.1 0.0.0.0 UG 9 0 0 lan
10.8.0.0 * 255.255.255.0 U 0 0 0 tun0
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
192.168.1.0 10.8.0.32 255.255.255.0 UG 0 0 0 tun0
192.168.100.0 10.8.0.1 255.255.255.0 UG 0 0 0 tun0
192.168.102.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.103.0 10.8.0.3 255.255.255.0 UG 0 0 0 tun0
192.168.105.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
192.168.178.0 * 255.255.255.0 U 0 0 0 lan
ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
64 bytes from 192.168.100.1: seq=0 ttl=64 time=43.617 ms
64 bytes from 192.168.100.1: seq=1 ttl=64 time=42.403 ms
ping 192.168.102.1
PING 192.168.102.1 (192.168.102.1): 56 data bytes
64 bytes from 192.168.102.1: seq=0 ttl=64 time=117.538 ms
64 bytes from 192.168.102.1: seq=1 ttl=64 time=114.629 ms
OpenVPN Server Box:
Code:
route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
xx.20.97.xx * 255.255.255.255 UH 2 0 0 dsl
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
xx.237.151.xx * 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
xx.237.148.xx * 255.255.255.255 UH 2 0 0 dsl
192.168.100.0 * 255.255.255.0 U 0 0 0 lan
192.168.179.0 * 255.255.255.0 U 0 0 0 guest
192.168.102.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.103.0 10.8.0.3 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 10.8.0.32 255.255.255.0 UG 0 0 0 tun0
10.8.0.0 * 255.255.255.0 U 0 0 0 tun0
192.168.104.0 10.8.0.4 255.255.255.0 UG 0 0 0 tun0
192.168.105.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
default * 0.0.0.0 U 2 0 0 dsl
ping 192.168.102.1
PING 192.168.102.1 (192.168.102.1): 56 data bytes
64 bytes from 192.168.102.1: seq=0 ttl=64 time=71.732 ms
64 bytes from 192.168.102.1: seq=1 ttl=64 time=71.021 ms
ping 192.168.104.1
PING 192.168.104.1 (192.168.104.1): 56 data bytes
^C
--- 192.168.104.1 ping statistics ---
18 packets transmitted, 0 packets received, 100% packet loss
ping 10.8.0.4
PING 10.8.0.4 (10.8.0.4): 56 data bytes
64 bytes from 10.8.0.4: seq=0 ttl=64 time=43.649 ms
64 bytes from 10.8.0.4: seq=1 ttl=64 time=42.630 ms
Den Endpunkt des Tunnels im entfernten Netz kann ich also anfingen, die entfernte "lokale" IP Adresse aber nicht. Ich versteh das nicht.
Kann das jemand erklären?
Danke und Gruß
maceis