OpenVPN im TAP Modus auf 7170

627527

Neuer User
Mitglied seit
20 Nov 2005
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich will mich von unterwegs mit meinem NB in mein LAN einwählen und zwar im "Bridging Modus".

Als "Einwahlserver" nutze ich eine 7170 mit FW 29.04.67 mit OpenVPN in der Version 2.1_rc1, IP der Box im LAN ist die 192.168.44.5.

Ich kann eine Verbindung aufbauen und das NB erhält auch die IP 192.168.44.230, doch kann ich weder die 7170 noch andere Geräte im LAN anpingen, noch von der 7170 das NB erreichen. :(

Meine Server-Conf:
[Edit frank_m24: Bitte benutzt CODE Tags für solche Ausgaben.]
Code:
proto udp
port 56987
dev-node /var/tmp/tun
dev tap0

ca /var/tmp/vpn/ca.crt
cert /var/tmp/vpn/7170.crt
key /var/tmp/vpn/7170.key
dh /var/tmp/vpn/dh1024.pem

mode server
tls-server

ifconfig-pool 192.168.44.230 192.168.178.250
ifconfig 192.168.44.111 255.255.255.0
push "route-gateway 192.168.44.111"
push "route 192.168.44.0 255.255.255.0"

tun-mtu 1500
mssfix
client-to-client

verb 3

cipher BF-CBC
comp-lzo
keepalive 10 120
Die Client-Conf sieht wie folgt aus:

Code:
port 56987
proto udp
dev tap
client
tls-client
remote dyn.dns.cx

ca ca.crt
cert nb.crt
key nb.key

verb 4
cipher BF-CBC
nobind
comp-lzo
tun-mtu 1500
Ein Route auf der Box ergibt:

Code:
# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.180.1   *               255.255.255.255 UH    2      0        0 dsl
192.168.180.2   *               255.255.255.255 UH    2      0        0 dsl
192.168.44.0     *               255.255.255.0     U      0      0        0 lan
192.168.44.0     *               255.255.255.0     U      0      0        0 tap0
xxx.xxx.0.0         *               255.255.248.0     U      2      0        0 dsl
169.254.0.0       *               255.255.0.0         U      0      0        0 lan
default               *               0.0.0.0                 U      2      0        0 dsl

Ein Route auf dem NB ergibt:

Code:
IPv4-Routentabelle
===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0                      192.168.35.5   192.168.35.102           30
        127.0.0.0        255.0.0.0                   Auf Verbindung         127.0.0.1          306
        127.0.0.1        255.255.255.255       Auf Verbindung         127.0.0.1          306
  127.255.255.255  255.255.255.255       Auf Verbindung         127.0.0.1         306
     192.168.35.0    255.255.255.0            Auf Verbindung    192.168.35.102    286
   192.168.35.102  255.255.255.255        Auf Verbindung    192.168.35.102    286
   192.168.35.255  255.255.255.255        Auf Verbindung    192.168.35.102    286
     192.168.44.0    255.255.255.0            Auf Verbindung    192.168.44.230    286
     192.168.44.0    255.255.255.0           192.168.44.111   192.168.44.230     31
   192.168.44.230  255.255.255.255        Auf Verbindung    192.168.44.230    286
   192.168.44.255  255.255.255.255       Auf Verbindung    192.168.44.230    286
        224.0.0.0        240.0.0.0                  Auf Verbindung         127.0.0.1         306
        224.0.0.0        240.0.0.0                  Auf Verbindung    192.168.35.102    286
        224.0.0.0        240.0.0.0                  Auf Verbindung    192.168.44.230    286
  255.255.255.255  255.255.255.255      Auf Verbindung         127.0.0.1         306
  255.255.255.255  255.255.255.255      Auf Verbindung    192.168.35.102    286
  255.255.255.255  255.255.255.255      Auf Verbindung    192.168.44.230    286
Ups, da geht die Formatierung verloren. Hab die Ausgabe nochmal als Bild rangehängt.


Ein Logfile vom NB habe ich beigefügt.

Ich hoffe jemand kann mir helfen!! :) Verzweifle schon...
 

Anhänge

  • client log.txt
    14.9 KB · Aufrufe: 3
  • route nb.jpg
    route nb.jpg
    160.2 KB · Aufrufe: 7
Vermutlich musst du noch das "tap-Interface" mit dem LAN brücken? Du hast sonst zwei "seperate" Interfaces im gleichen IP-Netz und das klappt nicht.
Du brauchst dafür das Programm brctl (Link und "Anleitung" hier) oder musst das Interface "tap0" noch in die Menge der zu brückenden Interfaces in der ar7.cfg aufnehmen (schau dir das mal hier an)

Jörg
 
@ MaxMuster / Jörg

Danke! Hatte übersehen, daß "Tap0" in die ar7.cfg muss! Hatte mir schon länger die Zähne daran ausgebissen. Jetzt läuft alles. Super! :)

@ frank_m24
Sorry, werde ich nächstes mal machen.
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.