Hallo, bin letztens von SuSE 10.1 auf 11.1 umgestiegen und jetzt macht OpenVPN Probleme.
Habe die komplette Konfiguration von 10.1 übernommen (Firewall, Routing, usw.), mit der konnte ich vorher das komplette LAN hinter dem OVPN Server erreichen.
Doch seit 11.1 funktioniert das jetzt nicht mehr. IP-Forwarding ist an... Firewall ist auch aktiv...
Die Verbindung wird zwar aufgebaut aber mehr geht nicht. Hat sich da bei 11.1 sonst noch irgendwas geändert ? Oder hab ich irgendwas anderes übersehen ?
Kann mir da vielleicht jemand helfen ? Hab keine Ahnung wo ich jetzt ansetzen soll.
route sagt folgendes :
mir scheint als ob OVPN die Route irgendwie falsch setzt... sollte ja eigentlich die 99.1 sein und nicht die 99.2 ????
iptables -nvL FORWARD gibt folgendes aus :
Habe die komplette Konfiguration von 10.1 übernommen (Firewall, Routing, usw.), mit der konnte ich vorher das komplette LAN hinter dem OVPN Server erreichen.
Doch seit 11.1 funktioniert das jetzt nicht mehr. IP-Forwarding ist an... Firewall ist auch aktiv...
Die Verbindung wird zwar aufgebaut aber mehr geht nicht. Hat sich da bei 11.1 sonst noch irgendwas geändert ? Oder hab ich irgendwas anderes übersehen ?
Kann mir da vielleicht jemand helfen ? Hab keine Ahnung wo ich jetzt ansetzen soll.
Code:
eth0 Link encap:Ethernet HWaddr 00:A0:CC:DA:AE:79
inet addr:192.168.66.1 Bcast:192.168.66.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:50415 errors:1 dropped:0 overruns:0 frame:0
TX packets:44510 errors:5 dropped:0 overruns:3 carrier:2
collisions:0 txqueuelen:1000
RX bytes:36818793 (35.1 Mb) TX bytes:9314204 (8.8 Mb)
Interrupt:19 Base address:0xe100
eth1 Link encap:Ethernet HWaddr 00:50:DA:3F:AD:0C
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:81412 errors:0 dropped:0 overruns:0 frame:0
TX packets:106929 errors:2 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:10701191 (10.2 Mb) TX bytes:69460143 (66.2 Mb)
Interrupt:18 Base address:0xe000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:114346 errors:0 dropped:0 overruns:0 frame:0
TX packets:114346 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:13073088 (12.4 Mb) TX bytes:13073088 (12.4 Mb)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:192.168.99.1 P-t-P:192.168.99.2 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:2951 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:247884 (242.0 Kb)
route sagt folgendes :
Code:
192.168.99.2 * 255.255.255.255 UH 0 0 0 tun0
192.168.99.0 192.168.99.2 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
192.168.66.0 * 255.255.255.0 U 0 0 0 eth0
link-local * 255.255.0.0 U 0 0 0 eth0
loopback * 255.0.0.0 U 0 0 0 lo
default 192.168.66.1 0.0.0.0 UG 0 0 0 eth0
mir scheint als ob OVPN die Route irgendwie falsch setzt... sollte ja eigentlich die 99.1 sein und nicht die 99.2 ????
iptables -nvL FORWARD gibt folgendes aus :
Code:
pkts bytes target prot opt in out source destination
2398 127K TCPMSS tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x06/0x02 TCPMSS clamp to PMTU
15866 3398K forward_int all -- eth1 * 0.0.0.0/0 0.0.0.0/0
19997 18M forward_ext all -- eth0 * 0.0.0.0/0 0.0.0.0/0
0 0 forward_ext all -- tun0 * 0.0.0.0/0 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 3/min burst 5 LOG flags 6 level 4 prefix `SFW2-FWD-ILL-ROUTING '
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0