[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

openvpn push Adresse



Hallo,

Ich habe einen openvpn-Tunnel mit einem Server, und (noch nur) einen
Client. Beide Rechner mit Sarge u. Kernel 2.6.8.

Der Server soll den Clients dynamisch Verbindungs-IP-Adressen zuweisen
und entsprechende Routen einrichten. 
Der Server geht davon aus, dass seine eigene Adresse 10.0.8.1 und die
des Client 10.0.8.2 ist.
Ifconfig am Client zeigt jedoch, dass dieser die Adresse 10.0.8.6 hat
und seine Gegenstelle auf 10.0.8.5 vermutet. 

Was muss ich tun, damit der Client die richtigen Verbindungsadressen
erhält?

Vom Client kann ich den Server anpingen, aber leider nicht vom Server
auf den Client zugreifen. Das muss ich aber koennen.

Am Server ifconfig gibt aus:
tun0  ...  inet Adresse:10.0.8.1 P-z-P:10.0.8.2 Maske:255.255.255.255	

Am Client ifconfig gibt aus:
tun0  ...  inet Adresse:10.0.8.6 P-z-P:10.0.8.5 Maske:255.255.255.255	

Die /etc/openvpn/Server.conf sieht so aus:
server 10.0.8.0 255.255.255.0
route 10.0.8.0 255.255.255.0
local xxx.xxx.xxx.xxx
port 1194
proto udp
dev tun
ca myca.crt
cert mycert.crt
key mykey.key
dh dh2048.pem
push "route 10.0.1.0 255.255.255.0"
keepalive 10 120
comp-lzo
user nobody
group nogroup
status openvpn-status.log
route-up "route delete -net 10.0.2.0/24"
route-up "route add -net 10.0.2.0/24 tun0"
verb3
#################END OF FILE####################


Die /etc/ioenvpn/Client.conf sieht so aus:
client
dev tun
proto udp
remote mein.rechner.net 1194
resolv-retry-infinite
nobind
persist-key
ca myca.crt
cert mycert.crt
key mykey.key
dh dh2048.pem
comp-lzo
verb3
#################END OF FILE####################


Was muss ich tun, damit der Client die richtigen Verbindungsadressen
erhält?

Ciao 
Hugo



Reply to: