- Mitglied seit
- 9 Apr 2006
- Beiträge
- 688
- Punkte für Reaktionen
- 4
- Punkte
- 18
Hallo zusammen,
ich habe seit etlichen Jahren OpenVPN in einer Server-Client Konfiguration mit mehreren Clients am Laufen (insgesamt 5 Fritzboxen an unterschiedlichen Standorten).
Authentifizierung läuft über Zertifikate.
Ich habe das damals alles händisch eingerichtet, also nicht über die Freetz (bzw. ds-mod) Oberfläche.
Das Routine zwischen den 5 Netzen läuft ohne Probleme,
Nun ist ein Standort mit einer weiteren Box dazu gekommen, den ich über die Freetz Weboberfläche konfiguriert habe.
Der neue openvpn Client authentifiziert sich ordentlich und auch die Routen werden gepullt.
Nur: Die Verbindung zum neuen Netz funktioniert nicht; ich kann noch nicht mal pingen und zwar weder vom Server noch von den anderen Clients aus.
Ich komm leider nicht drauf, woran das liegen kann und würde mich über einige Denkanstöße sehr freuen.
Hier mal Auszüge aus den Routing Tabellen.
Das lokale Netzt des Servers ist 192.168.100.0/24
Die Netze der Clients, die "laufen" 192.168.101 bis 104.0/24
Das Netz des neuen Clients der nicht geht ist 192.168.105.0/24
Die Routing Tabelle sehen für mich in Ordnung aus.
Ich kann hier keinen Fehler entdecken.
Woran kann es also liegen, dass beim Client 192.168.105.1 trotzdem keine Verbindungen über den Tunnel möglich sind?
Falls ich die Konfigurationen posten soll, bitte Bescheid geben
Danke im Voraus und Gruß
maceis
ich habe seit etlichen Jahren OpenVPN in einer Server-Client Konfiguration mit mehreren Clients am Laufen (insgesamt 5 Fritzboxen an unterschiedlichen Standorten).
Authentifizierung läuft über Zertifikate.
Ich habe das damals alles händisch eingerichtet, also nicht über die Freetz (bzw. ds-mod) Oberfläche.
Das Routine zwischen den 5 Netzen läuft ohne Probleme,
Nun ist ein Standort mit einer weiteren Box dazu gekommen, den ich über die Freetz Weboberfläche konfiguriert habe.
Der neue openvpn Client authentifiziert sich ordentlich und auch die Routen werden gepullt.
Nur: Die Verbindung zum neuen Netz funktioniert nicht; ich kann noch nicht mal pingen und zwar weder vom Server noch von den anderen Clients aus.
Ich komm leider nicht drauf, woran das liegen kann und würde mich über einige Denkanstöße sehr freuen.
Hier mal Auszüge aus den Routing Tabellen.
Das lokale Netzt des Servers ist 192.168.100.0/24
Die Netze der Clients, die "laufen" 192.168.101 bis 104.0/24
Das Netz des neuen Clients der nicht geht ist 192.168.105.0/24
Code:
### Server 192.168.100.1 ###
route | grep tun
10.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
[COLOR="#008000"]192.168.101.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.102.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.103.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0[/COLOR]
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
[COLOR="#B22222"][COLOR="#008000"]192.168.104.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0[/COLOR]
192.168.105.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0[/COLOR]
Code:
### Client 192.168.103.1 ###
route | grep tun
10.8.0.5 * 255.255.255.255 UH 0 0 0 tun0
1[COLOR="#0000CD"]92.168.100.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0[/COLOR]
[COLOR="#008000"]192.168.101.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
192.168.102.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0[/COLOR]
10.8.0.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
[COLOR="#008000"]192.168.104.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0[/COLOR]
[COLOR="#B22222"]192.168.105.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0[/COLOR]
Code:
### neuer Client 192.168.105.1 ###
route| grep tun
10.8.0.17 * 255.255.255.255 UH 0 0 0 tun0
[COLOR="#0000CD"]192.168.100.0 10.8.0.17 255.255.255.0 UG 0 0 0 tun0[/COLOR]
[COLOR="#008000"]192.168.101.0 10.8.0.17 255.255.255.0 UG 0 0 0 tun0
192.168.102.0 10.8.0.17 255.255.255.0 UG 0 0 0 tun0
192.168.103.0 10.8.0.17 255.255.255.0 UG 0 0 0 tun0[/COLOR]
10.8.0.0 10.8.0.17 255.255.255.0 UG 0 0 0 tun0
[COLOR="#008000"]192.168.104.0 10.8.0.17 255.255.255.0 UG 0 0 0 tun0[/COLOR]
Die Routing Tabelle sehen für mich in Ordnung aus.
Ich kann hier keinen Fehler entdecken.
Woran kann es also liegen, dass beim Client 192.168.105.1 trotzdem keine Verbindungen über den Tunnel möglich sind?
Falls ich die Konfigurationen posten soll, bitte Bescheid geben
Danke im Voraus und Gruß
maceis
Zuletzt bearbeitet: