Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: openVPN s připojením na internet (including web-traffic), round 2 (vyřešeno)  (Přečteno 1281 krát)

c0rrupt

  • Aktivní člen
  • *
  • Příspěvků: 201
    • c0
Tak už mi to hezky fungovalo a šup už to nefunguje :). Nevim proč a nevim si stim rady. Přikládám mapu sítě :) hezky přehledně nakreslenou a texták se všemi configy, logy a vypisy. Další info rád dodám, za každou i sebehloupější radu budu velice vděčen, protože jinak se vydám cestou nedobrou woknastyle. Tzn. format, reinstall, vysledek nejistý ???.

Jinak server je serverová distribuce Ubuntu 9.10 32bit, klient1 Ubuntu 9.10 64bit a klient2 Ubuntu 9.10 32bit. Ač na tomhle asi nezáleží.

Děkuji  ;)

[attachment deleted by admin]
« Poslední změna: 13 Dubna 2010, 13:26:17 od c0rrupt »
Hell is a nice place... Im not there.

Ubuntu 10.04 -64bit xmpp: c0rrupt@jabbim.cz www: http://c0rrupt.cz

c0rrupt

  • Aktivní člen
  • *
  • Příspěvků: 201
    • c0
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #1 kdy: 10 Dubna 2010, 18:40:03 »
Ani jeden nápad? nic?
Hell is a nice place... Im not there.

Ubuntu 10.04 -64bit xmpp: c0rrupt@jabbim.cz www: http://c0rrupt.cz

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #2 kdy: 11 Dubna 2010, 03:40:05 »
Koukám na ten VPN subnet a ptám se - vy děláte u Xeroxu?
Pokud ne, tak mrkněte na RFC 1918
« Poslední změna: 11 Dubna 2010, 03:42:02 od kiklhorn »
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

c0rrupt

  • Aktivní člen
  • *
  • Příspěvků: 201
    • c0
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #3 kdy: 11 Dubna 2010, 03:43:01 »
Ne hmm
« Poslední změna: 11 Dubna 2010, 03:49:58 od c0rrupt »
Hell is a nice place... Im not there.

Ubuntu 10.04 -64bit xmpp: c0rrupt@jabbim.cz www: http://c0rrupt.cz

c0rrupt

  • Aktivní člen
  • *
  • Příspěvků: 201
    • c0
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #4 kdy: 11 Dubna 2010, 04:02:20 »
No chvíli mi to s těmihle IPčkami fungovalo v tom to podle mě není. Né scela možná chápu co jste mi tím chtěl říct ale pokusím se to prostudovat. Problém je podle mě někde na serveru odmítá přeposílat packety ven.
Hell is a nice place... Im not there.

Ubuntu 10.04 -64bit xmpp: c0rrupt@jabbim.cz www: http://c0rrupt.cz

jmp

  • Host
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #5 kdy: 11 Dubna 2010, 16:47:35 »
precetl jste si vubec ten odkazovany RFC 1918?

pokud to nestaci, tak treba pomuze toto:
Kód: [Vybrat]
OrgName:    Xerox Corporation
OrgID:      XEROX-16-Z
Address:    45 Glover Ave
City:       Norwalk
StateProv:  CT
PostalCode: 06850
Country:    US

NetRange:   13.0.0.0 - 13.255.255.255
CIDR:       13.0.0.0/8
NetName:    XEROX-NET
NetHandle:  NET-13-0-0-0-1
Parent:     
NetType:    Direct Assignment
NameServer: ADRASTEA.XEROX.COM
NameServer: CARME.XEROX.COM
NameServer: ATHENA.XEROX.COM
NameServer: ASH.XEROX.COM
NameServer: GUM.XEROX.COM
Comment:   
RegDate:    1986-04-25
Updated:    2008-03-17

OrgTechHandle: NNA19-ARIN
OrgTechName:   Network Naming Addressing
OrgTechPhone:  +1-585-423-1301
OrgTechEmail:  IP.Name.Mgmt@xerox.com

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #6 kdy: 11 Dubna 2010, 17:16:33 »
1) ?vpn server má povolený routing?
Kód: [Vybrat]
cat /proc/sys/net/ipv4/ip_forward
2) router má extra nastavenou routu do "ukradeného" 13.x.x.x subnetu přes GW 192.168.1.13 ? Nebo vidí originální 13.x.x.x rozsah za svým wan rozhraním?
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

c0rrupt

  • Aktivní člen
  • *
  • Příspěvků: 201
    • c0
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #7 kdy: 11 Dubna 2010, 19:49:20 »
1)
cat /proc/sys/net/ipv4/ip_forward

0

2) netuším :) hmm jak to zjistím. Zas tak moc se v tom nevyznám. Dělám to poprvé.

to jmp: ale ano přečetl, jenom mi není jasné jak to souvisí s interní sítí za NAT. Pokud vím je to jedno co se tam použije. I tak jsem to změnil, se stejným výsledkem.
Hell is a nice place... Im not there.

Ubuntu 10.04 -64bit xmpp: c0rrupt@jabbim.cz www: http://c0rrupt.cz

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #8 kdy: 11 Dubna 2010, 20:16:42 »
1) vpn server mezi rozhraními nyní neroutuje, takže třeba:
http://www.brighthub.com/computing/linux/articles/37007.aspx
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

jmp

  • Host
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #9 kdy: 11 Dubna 2010, 20:32:23 »
snazite se pouzivat cizi verejne IP adresy na svoje vnitrni zalezitosti - to se proste nedela (ackoliv to nastavit lze)
na tyto ucely jsou prave urcene intranetove rozsahy uvedene v RFC 1918

skryva se v tom totiz nebezpeci, ze se jednou budete chtit nekam pripojit a budete mit dane adresy zneuzity ve vasi siti a ono to nepujde - pak asi budete hledat chybu docela dlouho (a pokud chybu vubec najdete, tak se to v zabehnutem prostredi bude dost obtizne menit)...

c0rrupt

  • Aktivní člen
  • *
  • Příspěvků: 201
    • c0
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #10 kdy: 11 Dubna 2010, 21:21:18 »
IPčka jsem změnil. Routování změnil na 1 ale problém přetrvává, žádná změna. I tak děkuji aspoň za nějaké nápady :) A dál ? :)
Hell is a nice place... Im not there.

Ubuntu 10.04 -64bit xmpp: c0rrupt@jabbim.cz www: http://c0rrupt.cz

c0rrupt

  • Aktivní člen
  • *
  • Příspěvků: 201
    • c0
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #11 kdy: 11 Dubna 2010, 21:27:13 »
Když dám trace na router, tak to vypadá takhle. Zůstává to na VPN serveru.
Kód: [Vybrat]
tracepath 192.168.1.1
 1:  C0-UBUNTU64-WRK.local (172.16.1.4)                     0.129ms pmtu 1500
 1:  172.16.1.1 (172.16.1.1)                               15.523ms
 1:  172.16.1.1 (172.16.1.1)                               11.712ms
 2:  no reply
 3:  no reply
 4:  no reply

172.16.1.0 je to samé co bylo předtím 13.13.1.0
Hell is a nice place... Im not there.

Ubuntu 10.04 -64bit xmpp: c0rrupt@jabbim.cz www: http://c0rrupt.cz

c0rrupt

  • Aktivní člen
  • *
  • Příspěvků: 201
    • c0
Re: openVPN s připojením na internet (including web-traffic), round 2
« Odpověď #12 kdy: 13 Dubna 2010, 13:25:15 »
Hmm vyřešeno ale nevim jestli korektně, což je mi teda jedno :)

Kód: [Vybrat]
iptables -t nat -A POSTROUTING -o eth1 -s 172.16.1.0/24 -j SNAT --to-source 192.168.1.13


I tak díky aspoň nepoužívám špatný IP range.
« Poslední změna: 13 Dubna 2010, 13:27:01 od c0rrupt »
Hell is a nice place... Im not there.

Ubuntu 10.04 -64bit xmpp: c0rrupt@jabbim.cz www: http://c0rrupt.cz

 

Provoz zaštiťuje spolek OpenAlt.