1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. VPN

OpenVPN kein Standard Gateway

  • Daveman
  • 9. März 2011 um 17:58
  • Erledigt
1. offizieller Beitrag
  • Daveman
    Anfänger
    Beiträge
    13
    • 9. März 2011 um 17:58
    • #1

    Hallo liebe Gemeinde,

    meine Endian Community 2.41 verwaltet zwei Netze, 192.168.178.0/24 und 192.168.176.0/24. Bis jetzt kann jeder, jeden im Netz sehen. Jetzt hab ich den OpenVPN Server aktiviert und ein OpenVPN User bekommt die ip zwischen 192.168.178.200 - 192.168.176.240. Wenn aber ein OpenVPN User sich Connectet, kann er zwar alles im 178er Netz machen, oder das 176er Netz findet er nicht. Wenn ich lokal "Ipconfig" eingebe, sehe ich das er keinen Standardgateway hat. Ist das normal? und wie mache ich das, das ich doch noch auf das andere Netz zugreifen kann?

    Hier meine Config vom Client:

    Code
    client
    dev tap
    proto udp
    remote x.x.x.x 1194
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca medo-firewall.cer
    cipher BF-CBC
    comp-lzo
    verb 3
    explicit-exit-notify 5
    auth-user-pass
    Alles anzeigen

    Und vom Server:

    Code
    ; daemon configuration
    daemon
    mode server
    tls-server
    proto udp
    port 1194
    multihome
    user openvpn
    group openvpn
    
    
    cd /var/openvpn
    client-config-dir clients
    
    
    script-security 2 system
    
    
    ; tunnel configuration
    
    
    dev tap0
    ; bridge to GREEN
    server-bridge 192.168.178.1 255.255.255.0 192.168.178.201 192.168.178.254
    push "route-gateway 192.168.178.1"
    
    
    
    
    passtos
    comp-lzo
    management 127.0.0.1 5555
    keepalive 8 30
    
    
    tun-mtu 1500
    tun-mtu-extra 32
    mssfix 1450
    
    
    persist-key
    persist-tun
    persist-local-ip
    persist-remote-ip
    
    
    
    
    ; logging and status
    
    
    writepid /var/run/openvpn/openvpn.pid
    ifconfig-pool-persist openvpn.leases
    status /var/log/openvpn/openvpn-status.log
    verb 1
    
    
    
    
    client-connect "/usr/local/bin/dir.d-exec /etc/openvpn/client-connect.d/"
    client-disconnect "/usr/local/bin/dir.d-exec /etc/openvpn/client-disconnect.d/"
    
    
    
    
    ; certificates and authentication
    
    
    dh /var/efw/openvpn/dh1024.pem
    pkcs12 /var/efw/openvpn/pkcs12.p12
    
    
    client-cert-not-required
    auth-user-pass-verify "/usr/bin/openvpn-auth" via-file
    username-as-common-name
    
    
    client-to-client
    Alles anzeigen

    VPN Firewall ist aus.

    Ich hoffe ihr habt eine Lösung.

    Gruß
    Dave

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 10. März 2011 um 07:17
    • Offizieller Beitrag
    • #2

    Hallo Dave,

    sind die beiden Netze jeweils zusammen auf einer ETH oder nutzt du dafür das Blaue oder Orange Interface?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

  • Daveman
    Anfänger
    Beiträge
    13
    • 10. März 2011 um 08:13
    • #3

    Hallo ffischer,

    beide Netze sind in einem Switch, welches in einer ETH geht.

    Gruß
    Dave

  • Daveman
    Anfänger
    Beiträge
    13
    • 10. März 2011 um 12:50
    • #4

    Hallo noch mal,

    ich hab jetzt versucht in der openvpn.conf folgendes noch einzutragen.
    push "route 192.168.176.0 255.255.255.0". Sobald ich aber den Server neustarte, ist es weg... muss ich dies an anderer Stelle schreiben?

    Oder ist mein Vorhaben leichter wenn ich das andere Netz, ins Blaue Netz stecke?

    Gruß
    Dave

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 10. März 2011 um 12:58
    • #5

    Hallo,
    wie des öfteren im Forum zu lesen.
    Muss man bei manchen dingen die *.tmpl abändern ( conf.tmpl )
    Dann bleibt das ganze bestehen auch nach neustart.

    gruß wolf

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Daveman
    Anfänger
    Beiträge
    13
    • 10. März 2011 um 13:28
    • #6

    Hallo Wolf,

    vielen Dank, genau das war es und es funktioniert jetzt. :)

    Gruß
    Dave

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™