[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ein kleines routing Problem



Hallo.
[snip]

Nichtsdestotrotz kann man (IIRC seit OpenVPN 2.1) die IP-Adressen der
Tunnelgegenstellen frei und insbesondere direkt aufeinanderfolgend
vergeben:

|[4/501]mh@torres:~$ grep -h "ifconfig-push" /etc/openvpn/client-config-dir/* | sort -n
|ifconfig-push 10.8.0.10 10.8.0.1
|ifconfig-push 10.8.0.11 10.8.0.1
|ifconfig-push 10.8.0.12 10.8.0.1
|ifconfig-push 10.8.0.128 10.8.0.1
|ifconfig-push 10.8.0.13 10.8.0.1
|ifconfig-push 10.8.0.14 10.8.0.1
|ifconfig-push 10.8.0.15 10.8.0.1
|ifconfig-push 10.8.0.16 10.8.0.1
|ifconfig-push 10.8.0.17 10.8.0.1
|ifconfig-push 10.8.0.18 10.8.0.1
|ifconfig-push 10.8.0.19 10.8.0.1
|ifconfig-push 10.8.0.27 10.8.0.1
|ifconfig-push 10.8.0.28 10.8.0.1
|ifconfig-push 10.8.0.30 10.8.0.1
|ifconfig-push 10.8.0.31 10.8.0.1
|[5/502]mh@torres:~$

Interessanterweise habe ich "topology subnet" nicht explizit
konfiguriert, und die manpage schweigt sich darüber aus, welche
Topologie in OpenVPN 2.3 der Default ist (ich verwende einen
Backport).

Ich meine mal in der Online-Doku zu OVPN gelesen zu haben, dass das /30-er Subnetz die Default-Konfiguration sei, da Windows mit dem p2p als Topologie nicht gut (oder gar nicht) zurecht käme und subnet frühernicht vorhanden war. Zumindest in meiner Man-Page steht drin, dass net30 das Default für OVPN 2.0 sei.

Ich binmir jetzt nicht sicher, was intern geschieht (bei dir). Evt wäre ein Blick auf `ifconfig tunX` auf einem der Clients aufschlussreich. Dann würdest du entweder was mit P2P Verbindung sehen mit einer IP (dann wäre es wohl das klassische net30) oder mit einem ganzen Subnetz (dann ists subnet). Vielleicht ist OVPN an der Stelle ein wenig "intelligent" programmiert und erkennt da deine Absicht.

Ich habe hier ein 2.2.1 und da werden by Default /30-er Netze angelegt. Funktioniert auch soweit prima.

Christian


Reply to: