Hallo IPPFler,
ich versuche seit einiger Zeit zwei Netze mit OpenVPN zu verbinden, und stehe kurz vor Nerwenzusammenbruch:
Situation:
Fritzbox 7270 als Server (192.168.178.1/255.255.255.0), Asus RT-N10 mit TomatoUSB.b52 als Client (192.168.1.1/255.255.255.0).
Openvpn.conf jeweils mit GUI erstellt.
openvpn.conf, client:
openvpn.conf, Server:
Nach der Verbindung habe ich folgende routes:
Client:
Server:
Vom client aus kann ich den Server und alle Rechner in seinem Netzerk erreichen. In die umgekehrte Richtung ist die Verbindung tot, d.h. es kommt kein ping an, weder an die OpenVPN-Netzwerkkarte, noch an die anderen Geräte aus dem 192.168.1.0 Netzwerk.
ich versuche seit einiger Zeit zwei Netze mit OpenVPN zu verbinden, und stehe kurz vor Nerwenzusammenbruch:
Situation:
Fritzbox 7270 als Server (192.168.178.1/255.255.255.0), Asus RT-N10 mit TomatoUSB.b52 als Client (192.168.1.1/255.255.255.0).
Openvpn.conf jeweils mit GUI erstellt.
openvpn.conf, client:
Code:
daemon
client
dev tap11
proto tcp-client
remote myserver.dyndns.biz 1194
resolv-retry 30
nobind
persist-key
persist-tun
comp-lzo adaptive
verb 3
script-security 2
up updown.sh
down updown.sh
ca ca.crt
cert client.crt
key client.key
status-version 2
status status
openvpn.conf, Server:
Code:
# OpenVPN 2.1 Config, Sat Jan 1 01:01:48 CET 2000
proto tcp-server
dev tap0
#Helperline for rc.openvpn to add tap0 to lan bridge
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
port 1194
mode server
ifconfig-pool 192.168.178.200 192.168.178.210
push "route 192.168.178.0 255.255.255.0"
route 192.168.178.0 255.255.255.0
ifconfig 192.168.178.199 255.255.255.0
push "route-gateway 192.168.178.199"
client-config-dir /clients_openvpn
topology subnet
push "topology subnet"
max-clients 5
push "route 192.168.178.0 255.255.255.0 192.168.178.199"
route 192.168.1.0 255.255.255.0 192.168.178.220
ifconfig 192.168.178.199 255.255.255.0
push "route-gateway 192.168.178.199"
push "route 192.168.178.0 255.255.255.0"
max-clients 5
client-to-client
tun-mtu 1500
mssfix
verb 3
daemon
cipher BF-CBC
comp-lzo
float
keepalive 10 120
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
Nach der Verbindung habe ich folgende routes:
Client:
Code:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
87.207.92.1 * 255.255.255.255 UH 0 0 0 vlan1
192.168.178.0 192.168.178.199 255.255.255.0 UG 0 0 0 tap11
192.168.178.0 * 255.255.255.0 U 0 0 0 tap11
192.168.1.0 * 255.255.255.0 U 0 0 0 br0
87.207.92.0 * 255.255.252.0 U 0 0 0 vlan1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 87-207-92-1.dyn 0.0.0.0 UG 0 0 0 vlan1
Server:
Code:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
77.191.183.227 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
77.191.183.12 * 255.255.255.255 UH 3 0 0 dsl
192.168.178.0 * 255.255.255.0 U 0 0 0 lan
192.168.178.0 * 255.255.255.0 U 0 0 0 tap0
192.168.179.0 * 255.255.255.0 U 0 0 0 guest
192.168.1.0 192.168.178.220 255.255.255.0 UG 0 0 0 lan
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
default * 0.0.0.0 U 2 0 0 dsl