OpenVPN Ping fehlgeschlagen

tc-framy

Neuer User
Mitglied seit
21 Jul 2006
Beiträge
13
Punkte für Reaktionen
0
Punkte
0
So mittlerweile steht die VPN Verbindung mit Cert. Ich habe bloss noch ein kleines Problem das ich Client1 nur die Fritzbox VPN-IP [PING 192.168.1.51] erreiche und nicht Client2 [PING 192.168.1.50] oder den VPN Server erreiche [PING 192.168.1.250].

Folgendes Senario

Client1 hat die IP.............................................................192.168.2.23 local
Client1 läuft über die OpenVPN Client Fritzbox
Fritzbox hat die IP.......192.168.1.51 VPN-IP und 192.168.2.20 local-IP

Client2 hat die..............192.168.1.50 VPN-IP und 192.168.2.21 local-IP (anderer Standort)

VPN Server hat die.....192.168.1.1

STANDORT1: Ping auf Client1 (mich selber) OK
STANDORT1: Ping auf Fritzbox local OK
STANDORT1: Ping auf VPNIP Fritzbox OK
STANDORT2: Ping auf OpenVPN Server fehlgeschlagen
STANDORT3: Ping auf VPNIP Client2 fehlgeschlagen

Ich denke das noch in der Fritzbox ein Route Eintrag fehlt hier die Conf:
tls-client
ca /var/tmp/meine-ca.crt
key /var/tmp/Client_01.key
cert /var/tmp/Client_01.crt

port 5000
remote 217.172.183.196
;dev tun
dev tap
dev-node /dev/misc/net/tun

pull

#Routen setzen, bei route Subnetz der Server-Box
# bei push Subnetz der eignen Client-Box eintragen

route 192.168.1.0 255.255.255.0
push "route 192.168.2.0 255.255.255.0"

Ist bestimmt ein ganz einfacher Fehler :noidea:
 
Aaalso:

als erstes braucht eine Client-Konfig keine PUSH-Befehle, wenn der Server kein PULL macht.

Dann:
Kannst du von der FB direkt aus den OpenVPN Server anpingen? Oder geht es nur "von dahinter" nicht?
Kann der OpenVPN Server die Fritzbox selbst anpingen?
 
AndreR schrieb:
Aaalso:

als erstes braucht eine Client-Konfig keine PUSH-Befehle, wenn der Server kein PULL macht.

Dann:
Kannst du von der FB direkt aus den OpenVPN Server anpingen? Oder geht es nur "von dahinter" nicht?
Kann der OpenVPN Server die Fritzbox selbst anpingen?

Ja ich kann von der FritzBox auf den OpenVPn Server pingen.
Hinter der FritzBox (also mein PC) der kann nicht auf den OpenVPN Server pingen.
Der VPN Server kann die Fritzbox anpingen nur mein Pc dann wieder nicht.

MFG

Tc-FramY
 
Okay, hat der Server die Route ins 192.168.2.xer Netz?

was sagt die Friitzbox wenn du den Befehl "route" eingibst?

Das Routing von den Netzen der Box scheint nicht so recht zu wollen.
Führt der Server ein PULL durch?
 
Code:
Client1 hat die IP................................................ .............192.168.2.23 local
Client1 läuft über die OpenVPN Client Fritzbox
Fritzbox hat die IP.......192.168.1.51 VPN-IP und 192.168.2.20 local-IP

Client2 hat die..............192.168.1.50 VPN-IP und 192.168.2.21 local-IP (anderer Standort)

VPN Server hat die.....192.168.1.1

Sehe ich das richtig, dass an Standort 1 und Standort 2 jeweils ein eigenes Netz vorhanden ist und beide Netze das Subnetz 192.168.2.0 belegen?

Das kann nicht gehen: Die beiden Subnetze sollten unterschiedlich sein. D.h. Du benötigst 3 Subnetze, z.B.: Standort 1: 192.168.1.0 , Standort 2: 192.168.2.0 und der Tunnel: 10.8.0.0

Wenn Du Dich anschließend von einem Client PC an Standort 2 in die FritzBox an Standort 1 einloggst, bekommst Du von der FritzBox zusätzlich eine IP aus dem Standort 1 zugewiesen*. Das Routing klappt dann automatisch.

* das automatische Zuweisen klappt bei mir irgendwie noch nicht (hat da etl. noch jemand 'nen Tipp?), daher arbeite ich derzeit mit festen IP's, indem ich in der Client Konfiguration die Zeile

Code:
ifconfig 192.168.1.y 255.255.255.0

'drin habe.
 
Also hier die Routing Tabelle vom Client1

Code:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.0     *               255.255.255.0   U     0      0      0   eth0
loopback        *               255.0.0.0       U     0      0      0   lo
default         fritz.fon.box   0.0.0.0        UG     0      0      0   eth0


Routing Tabelle von der Fritzbox vom Client1

Code:
# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.180.1   *               255.255.255.255 UH    2      0       0     dsl
192.168.180.2   *               255.255.255.255 UH    2      0       0     dsl
192.168.178.0   *               255.255.255.0   U     0      0       0     lan
192.168.2.0     *               255.255.255.0   U     0      0       0     lan
192.168.1.0     *               255.255.255.0   U     0      0       0     tap0
default         *               0.0.0.0         U     2      0       0     dsl


Routing Tabelle vom VPN Server

Code:
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     *               255.255.255.0   U     0      0        0   tap0
static-ip-217-1 *               255.255.255.0   U     0      0        0   eth0
link-local      *               255.255.0.0     U     0      0        0   eth0
loopback        *               255.0.0.0       U     0      0        0   lo
default         static-ip-217-1 0.0.0.0         UG    0      0        0   eth0

Standort 1 und Standort 3 sind im gleichen Netz also 192.168.2.0 wir haben Statische IP's vergeben das es zu keinen Konflikt kommt, so müsste es denk ich gehen. Aber wie gesagt ich kann von Client1 der hinter der Fritzbox ist, nicht den VPN Server anpingen. Von der Fritzbox direkt kann ich den VPN Server anpingen. Das ist mein Hauptproblem

Hier noch die Conf vom Server:
Code:
log config.log
status status.log

port 5000
mode server
ifconfig 192.168.1.250 255.255.255.0
ifconfig-pool 192.168.1.50 192.168.1.100
dev tap
client-to-client
tls-server

dh cert/dh2048.pem
ca cert/meine-ca.crt
key cert/Server.key
cert cert/Server.crt

ping 10
ping-restart 120
push "ping 10"
push "ping-restart 60"
verb 4

push "route 192.168.2.0 255.255.255.0"

An der Conf von der Fritzbox habe ich noch nichts geändert, siehe erster Beitrag.
 
Zuletzt bearbeitet:
Dem Server fehlt die Route in das 192.168.2.xer Netz, wenn ich mich jetzt nicht verguckt habe.

Also ein
Code:
route 192.168.2.0 255.255.255.0
in die server config
 
Ok habs beim Server eingetragen. Also müsste ich jetzt auf Standort 3 kommen. Leider kann ich das nicht Testen da der PC am Standort3 aus ist und so gegen spät nachmittag erst eingeschalten wird.

Aber was immer noch nicht geht, dass ich vom Client1 den VPN Server nicht anpingen kann. (Habs gerade wieder versucht) Wir wollen den Server auch als Samba Server nutzen. Sonst wäre das mir egal ob der Ping funktioniert oder nicht. ;)
 
Naja, der Ping zeigt schonmal, dass eine physikalisch korrekte Verbindung vorliegt. Der sollte also schon gehen

Hmm, irgendwo ist beim Routing der Wurm drin. Spontan würde ich dich jetzt ans OpenVPN-Forum verweisen, da das für dies Forum schon fast zu speziell ist.
 
Ok ich probier es mal in dem anderen Forum. Trotzdem danke für die Unterstützung
 
Kein Problem, wär aber nett wenn du hier nochmal was schreibst, falls das Problem gelöst werden kann
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,904
Beiträge
2,304,581
Mitglieder
378,604
Neuestes Mitglied
Duggy