monthy
Cadet 3rd Year
- Registriert
- Mai 2009
- Beiträge
- 37
Hallo Zusammen,
debian/lenny auf server und client seite.
server:
eth0=10.1.2.9
OVPN= 12.0.0.1
client=192.168.0.199
OVPN=12.0.0.2
Die Verbindung kommt zur Stande aber es geht kein ping durch. Komischerweise ging es einmal kurz und danach nie wieder. Ich habe sämtliche Foren und howtos durchgefüttern und getestet aber nichts klappt. Der Tunnel wird aufgebaut. IP wird vergeben aber das war es schon. Was ich sehe beim Aufbau ist, daß in der route kurz die route für das vpn reingeschoben wird aber dann wieder verschwindet. Da viele sagen, daß iptables verantwortlich sein kann, hab ich kurzer Hand das deinstalliert.
Hier mal meine logs:
Server:
Client:
Jeder kann sich selber pingen aber keinen anderen im LAN.
Ich bin absolut ratlos.
Danke für Tipps und Hilfen.
Gruß
monthy
debian/lenny auf server und client seite.
server:
eth0=10.1.2.9
OVPN= 12.0.0.1
client=192.168.0.199
OVPN=12.0.0.2
Die Verbindung kommt zur Stande aber es geht kein ping durch. Komischerweise ging es einmal kurz und danach nie wieder. Ich habe sämtliche Foren und howtos durchgefüttern und getestet aber nichts klappt. Der Tunnel wird aufgebaut. IP wird vergeben aber das war es schon. Was ich sehe beim Aufbau ist, daß in der route kurz die route für das vpn reingeschoben wird aber dann wieder verschwindet. Da viele sagen, daß iptables verantwortlich sein kann, hab ich kurzer Hand das deinstalliert.
Hier mal meine logs:
Server:
fileserver:~# cat /etc/openvpn/server.conf
port 1194
proto udp
mode server
tls-server
dev tap0
server 12.0.0.0 255.255.255.0
push "route 10.1.2.0 255.255.255.0"
tun-mtu 1500
tun-mtu-extra 32
mssfix
ca /etc/openvpn/certs/ca.crt
cert /etc/openvpn/certs/server.crt
key /etc/openvpn/certs/server.key
dh /etc/openvpn/certs/dh2048.pem
client-to-client
keepalive 10 120
auth SHA1
cipher aes-256-cbc
comp-lzo
user nobody
group nogroup
max-clients 10
persist-key
persist-tun
status /var/log/openvpn-status.log
log-append /var/log/openvpn.log
verb 5
# For extra security beyond that provided
# by SSL/TLS, create an "HMAC firewall"
# to help block DoS attacks and UDP port flooding.
#
# Generate with:
# openvpn --genkey --secret ta.key
#
# The server and each client must have
# a copy of this key.
# The second parameter should be '0'
# on the server and '1' on the clients.
#tls-auth easy-rsa/keys/ta.key 0 # This file is secret
fileserver:~# cat /proc/sys/net/ipv4/ip_forward
1
fileserver:~# ifconfig
br0 Link encap:Ethernet Hardware Adresse 00:ff:1b:fc:11:70
inet Adresse:10.1.2.9 Bcast:10.1.2.255 Maske:255.255.255.0
inet6-Adresse: fe80::2ff:1bff:fefc:1170/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING MULTICAST MTU:1500 Metrik:1
RX packets:3152 errors:0 dropped:0 overruns:0 frame:0
TX packets:2264 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:0
RX bytes:299482 (292.4 KiB) TX bytes:436827 (426.5 KiB)
eth0 Link encap:Ethernet Hardware Adresse 08:00:27:35:89:66
inet6-Adresse: fe80::a00:27ff:fe35:8966/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metrik:1
RX packets:2966 errors:0 dropped:0 overruns:0 frame:0
TX packets:2286 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes:328425 (320.7 KiB) TX bytes:439786 (429.4 KiB)
lo Link encap:Lokale Schleife
inet Adresse:127.0.0.1 Maske:255.0.0.0
inet6-Adresse: ::1/128 Gültigkeitsbereich:Maschine
UP LOOPBACK RUNNING MTU:16436 Metrik:1
RX packets:107 errors:0 dropped:0 overruns:0 frame:0
TX packets:107 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:0
RX bytes:9141 (8.9 KiB) TX bytes:9141 (8.9 KiB)
tap0 Link encap:Ethernet Hardware Adresse 00:ff:1b:fc:11:70
inet Adresse:12.0.0.1 Bcast:12.0.0.255 Maske:255.255.255.0
inet6-Adresse: fe80::2ff:1bff:fefc:1170/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metrik:1
RX packets:200 errors:0 dropped:0 overruns:0 frame:0
TX packets:290 errors:0 dropped:29 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:100
RX bytes:16261 (15.8 KiB) TX bytes:62623 (61.1 KiB)
fileserver:~# route
Kernel-IP-Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
12.0.0.0 * 255.255.255.0 U 0 0 0 tap0
10.1.2.0 * 255.255.255.0 U 0 0 0 br0
default router.mad 0.0.0.0 UG 0 0 0 br0
Client:
nm-network-applet-openvpn[openvpn]
description=monthy-vpn
connection-type=x509
remote=monthy.xxxx.net
port=1194
dev=tap
proto=udp
servercert-insecure=yes
ca=/etc/openvpn/ca.crt
cert=/etc/openvpn/nexoc.crt
key=/etc/openvpn/nexoc.key
comp-lzo=yes
shared-key=
local-ip=
remote-ip=
username=
cipher=AES-256-CBC
ta=
ta_dir=
routes=
nexoc:~# ifconfig
lo Link encap:Lokale Schleife
inet Adresse:127.0.0.1 Maske:255.0.0.0
inet6-Adresse: ::1/128 Gültigkeitsbereich:Maschine
UP LOOPBACK RUNNING MTU:16436 Metrik:1
RX packets:1198 errors:0 dropped:0 overruns:0 frame:0
TX packets:1198 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:0
RX bytes:86984 (84.9 KiB) TX bytes:86984 (84.9 KiB)
tap0 Link encap:Ethernet Hardware Adresse 8a:2e:3c:2f:4b:70
inet Adresse:12.0.0.2 Bcast:12.0.0.255 Maske:255.255.255.0
inet6-Adresse: fe80::882e:3cff:fe2f:4b70/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING MULTICAST MTU:1412 Metrik:1
RX packets:168 errors:0 dropped:0 overruns:0 frame:0
TX packets:190 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:100
RX bytes:39158 (38.2 KiB) TX bytes:18264 (17.8 KiB)
wlan0 Link encap:Ethernet Hardware Adresse 00:21:6a:12:39:ba
inet Adresse:192.168.0.199 Bcast:192.168.0.255 Maske:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metrik:1
RX packets:3765 errors:0 dropped:0 overruns:0 frame:0
TX packets:3852 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes:649538 (634.3 KiB) TX bytes:634194 (619.3 KiB)
wmaster0 Link encap:UNSPEC Hardware Adresse 00-21-6A-12-39-BA-00-00-00-00-00-00-00-00-00-00
UP RUNNING MTU:0 Metrik:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
nexoc:~# route
Kernel-IP-Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
f053149134.adsl 192.168.0.1 255.255.255.255 UGH 0 0 0 wlan0
192.168.0.0 * 255.255.255.0 U 0 0 0 wlan0
default * 0.0.0.0 U 0 0 0 tap0
Jeder kann sich selber pingen aber keinen anderen im LAN.
Ich bin absolut ratlos.
Danke für Tipps und Hilfen.
Gruß
monthy