Lösung: Route auf dem Server fehlte, die FB setzt diese automatisch, ein Debian Server nicht.
Dann gehts jetzt an die FB als Client
-------------------------------------------------------------------
Hallo,
ich hoffe der Thread hier geht in Ordnung, auch wenn die FritzBox in diesem Fall "nur" den zweitrangigen Client spielt
Folgender Sachverhalt:
Mein Rootserver mit der IP 84.100.100.48 soll mein OpenVPN Gateway sein. Zu diesem sollen sich mehrere Clients aus wechselnden (privaten) Netzen verbinden (z.B. zwei Notebooks). Mein VPN Netz ist 10.0.0.0. Zusätzlich soll sich die FB als weiterer Client am Server anmelden und den gesicherten Zugang für das Netz hinter der FB (192.168.75.0) zum Server bilden.
Server Config:
Client Config:
Die Verbindung klappt, ich kann vom Server (10.0.0.1) mein Notebook (10.0.0.2) und andersrum pingen. Versuche ich nun etwas hinter dem Server zu erreichen, z.B. durchs surfen, bekomme ich folgende Fehlermeldung:
Die gleichen configs funktionieren so wie sie sind wenn die FritzBox den Server stellt. Der einzige Unterschied den ich erkenne ist, dass die FB noch eine "interne" IP mit dem dazugehörigen Netz hat.
Jetzt kommt ihr ...
Viele Grüße
Dann gehts jetzt an die FB als Client
-------------------------------------------------------------------
Hallo,
ich hoffe der Thread hier geht in Ordnung, auch wenn die FritzBox in diesem Fall "nur" den zweitrangigen Client spielt
Folgender Sachverhalt:
Mein Rootserver mit der IP 84.100.100.48 soll mein OpenVPN Gateway sein. Zu diesem sollen sich mehrere Clients aus wechselnden (privaten) Netzen verbinden (z.B. zwei Notebooks). Mein VPN Netz ist 10.0.0.0. Zusätzlich soll sich die FB als weiterer Client am Server anmelden und den gesicherten Zugang für das Netz hinter der FB (192.168.75.0) zum Server bilden.
Server Config:
Code:
port 443
proto tcp-server
mode server
dev tun
dev-node /var/tmp/tun
topology subnet
ifconfig 10.0.0.1 255.255.255.0
ifconfig-pool 10.0.0.2 10.0.0.10
Zertifikate etc. ...
mssfix
nice 1
ping 10
ping-restart 60
push "ping 15"
push "ping-restart 60"
comp-lzo
max-clients 4
verb 6
mute 50
#daemon
persist-key
persist-tun
user nobody
group nogroup
push "route 84.100.100.0 255.255.255.0"
push "route-gateway 10.0.0.1"
push "redirect-gateway"
push "topology subnet"
push "dhcp-option DNS 10.0.0.1"
float
Client Config:
Code:
Zertifikate etc. ...
dev tun
proto tcp-client
dev-node VPN
nobind
tls-client
#tls-auth ta.key
ns-cert-type server
pull
remote 84.100.100.48 443
comp-lzo
verb 4
persist-tun
persist-key
nice 1
ping 10
ping-restart 60
Die Verbindung klappt, ich kann vom Server (10.0.0.1) mein Notebook (10.0.0.2) und andersrum pingen. Versuche ich nun etwas hinter dem Server zu erreichen, z.B. durchs surfen, bekomme ich folgende Fehlermeldung:
Code:
MULTI: bad source address from client, packet dropped
Die gleichen configs funktionieren so wie sie sind wenn die FritzBox den Server stellt. Der einzige Unterschied den ich erkenne ist, dass die FB noch eine "interne" IP mit dem dazugehörigen Netz hat.
Jetzt kommt ihr ...
Viele Grüße
Zuletzt bearbeitet: