• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

mit dem Routing-latein am Ende

ambkosh

Member
Hi,
ich habe mit nem Freund ein OpenVPN erstellt. Das funktioniert soweit auch, aber ich komme nur auf seinen Server, nicht in das Netz dahinter. Kraft meiner TKN-Kenntnisse komme ich aber nicht mehr weiter. Mein LAN befindet sich im 192.168.23.0/24 Netz, das LAN des Servers ist das 192.168.0.0/24 und das OpenVPN ist 192.168.2.0/24.
Konfiguration des Servers:
Render1:/etc/openvpn # route
Kernel IP Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
192.168.2.2 * 255.255.255.255 UH 0 0 0 tun0
192.168.2.0 192.168.2.2 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
link-local * 255.255.0.0 U 0 0 0 eth0
loopback * 255.0.0.0 U 0 0 0 lo
default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0
Render1:/etc/openvpn # cat /proc/sys/net/ipv4/ip_forward
1
Render1:/etc/openvpn # rcSuSEfirewall2 status
Checking the status of SuSEfirewall2 unused
Meine Konfi:
fortress:/etc/openvpn # route
Kernel IP Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
192.168.2.1 192.168.2.5 255.255.255.255 UGH 0 0 0 tun0
192.168.2.5 * 255.255.255.255 UH 0 0 0 tun0

ber023ibr001.ve * 255.255.255.255 UH 0 0 0 dsl0
192.168.23.0 * 255.255.255.0 U 0 0 0 eth0
192.168.2.0 192.168.2.5 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 192.168.2.5 255.255.255.0 UG 0 0 0 tun0

link-local * 255.255.0.0 U 0 0 0 eth0
loopback * 255.0.0.0 U 0 0 0 lo
default ber023ibr001.ve 0.0.0.0 UG 0 0 0 dsl0

Hat jmd ne Idee, warum ich von 192.168.23.1 nicht auf 192.168.0.169 komme?

Gruß
Kosh

PS: kann's sein, dass das Routing mit SUSE10 ein wenig gelitten hat? - ist nicht mein einzigstes Problem dieser Art und unter 9.3 lief's.
 
OP
A

ambkosh

Member
verda*** - Nja, die Kernelrouten waren alle eingetragen, aber OpenVPN braucht noch eine interne (iroute). Diese Direktive hab ich jetzt zusammen mit den zwei Push-Direktiven für die Netze in die ccd-Datei geschrieben.
Gibt es eine Möglichkeit, die mit iroute erzeugte Route automatisch auch als Kernelroute eintragen zu lassen? route in der ccd-Datei findet OpenVPN nicht gut.
 
Oben