[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[OT?] Kein Gateway bei OpenVPN beim Client, kein Ping möglich



Einen wunderschönen guten Morgen.

ich plage mich seit über einer Woche mit einem Problem mit OpenVPN herum.

Ich versuche im Netzwerk meiner Arbeit ein VPN einzurichten, nur leider
bekomme ich beim Client eine IP aber dazugehörig kein Standardgateway,
so dass ich keine IP, nicht mal dem Server, anpingen kann.

Folgende Konstellation:
OpenVPN-Server: Router mit Debian Lenny, eth0: 130.X.235.243, eth1:
130.X.149.1
OpenVPN-Client: XP (die späteren Clients für das VPN sind überwiegend M$-OS)
Die Clients sollen IP-Adressen aus dem 130.X.149.X-Bereich zugewiesen
bekommen.

Ich habe schon so viele Forenbeiträge, Archiv der
Debian-User-Maillingliste und verschiedenste Wiki- und Blog-Beiträge
durchgelesen, leider hat dies nicht geholfen. Ich habe auch die
OpenVPN-Bridge Variante ausprobiert, leider auch keinen Erfolg.

Bitte gibt mit einen Wink mit dem Zaunpfahl.

--->-- server.conf ----------------

local 130.X.235.243 # eth0 auf dem Router
port 1194
proto udp
dev tap
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
ifconfig-pool-persist ipp.txt
mode server
tls-server
ifconfig 130.X.124.1 255.255.255.0 # eth1 auf dem Router
ifconfig-pool 130.X.124.240 130.X.124.254
ifconfig-noexec
route 130.X.124.0 255.255.255.0
route-gateway 130.X.124.1
push "route 130.X.124.0 255.255.255.0"
push "route-gateway 130.X.124.1"
client-to-client
keepalive 10 120
cipher AES-128-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status status.log
verb 3

---<-- server.conf ----------------

--->-- client.conf ----------------

client
dev tap
proto udp
# change this to your server's address
remote 130.X.235.243 1194
resolv-retry infinite
nobind
persist-key
persist-tun
# Point the key and crt files to
# the ones for this user
tls-client
ca ca.crt
cert client.crt
key client.key
#ensure that we are talking to a server
ns-cert-type server
# Select a cryptographic cipher.
# If the cipher option is used on the server
# then you must also specify it here.
cipher AES-128-CBC
# Enable compression on the VPN link.
comp-lzo
route-method exe
route-delay 2

---<-- client.conf ----------------

Vielen, vielen Dank im Voraus.

-- 
Mit freundlichen Grüßen

Steffen Hartwig
Fachinformatiker Systemintegration


Reply to: