webhostingtalk.nl
advertentie
advertentie

Evenementen voor de komende 60 Dag(en)

Resultaten 1 tot 12 van de 12
          

  1.  
    #1
    fdisk /dev/sda
    649 Berichten
    Ingeschreven
    27/02/07

    Locatie
    Meerssen

    0 Berichten zijn liked

    vipeax is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    OpenVPN Waarschuwing

    Om de poort blokkade van school te omzeilen (lees: als programmeur heb je tijdens de opleiding soms een uur of meer niks te doen en dan zijn dingen als gamen, spelen met SSH etc leuke bezigheden) heb ik na vele jaartjes maar weer eens met OpenVPN gespeeld en ik heb het eigenlijk allemaal wel werkend, maar ik krijg een waarschuwing en ik weet niet hoe ik die kan oplossen.

    Code:
    WARNING: potential route subnet conflict between local LAN [192.168.1.0/255.255.255.0] and remote VPN [192.168.1.0/255.255.255.0]
    De Client file(s):
    Code:
    client
    dev tap
    proto udp
    remote XXXXX 1194
    route 192.168.1.0 255.255.255.0 vpn_gateway 3
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"
    cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\client1.crt"
    key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\client1.key"  
    ns-cert-type server
    cipher BF-CBC  
    comp-lzo
    verb 1
    route-method exe
    route-delay 2
    Server
    Code:
    local X.X.X.X (ip adres van de server, deze staat niet achter een router)
    port 1194
    proto udp 
    mssfix 1400
    push "dhcp-option DNS 208.67.222.222"  
    dev tap
    ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"  
    cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\server.crt"
    key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\server.key"  
    dh "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\dh1024.pem"
    server 192.168.10.0 255.255.255.128 
    ifconfig-pool-persist ipp.txt
    push "redirect-gateway def1" 
    keepalive 10 120
    cipher BF-CBC        
    comp-lzo
    max-clients 100 
    persist-key
    persist-tun
    status openvpn-status.log
    verb 1
    De client log:
    Wed Sep 02 17:11:02 2009 OpenVPN 2.1_rc15 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Nov 19 2008
    Wed Sep 02 17:11:02 2009 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
    Wed Sep 02 17:11:02 2009 LZO compression initialized
    Wed Sep 02 17:11:02 2009 UDPv4 link local: [undef]
    Wed Sep 02 17:11:02 2009 UDPv4 link remote: X.X.X.X:1194
    Wed Sep 02 17:11:02 2009 [server] Peer Connection Initiated with X.X.X.X:1194
    Wed Sep 02 17:11:03 2009 TAP-WIN32 device [Local Area Connection 2] opened: \\.\Global\{D3641F3F-07C6-4113-B6F5-58050C5F5D3C}.tap
    Wed Sep 02 17:11:03 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.10.2/255.255.255.128 on interface {D3641F3F-07C6-4113-B6F5-58050C5F5D3C} [DHCP-serv: 192.168.10.0, lease-time: 31536000]
    Wed Sep 02 17:11:03 2009 Successful ARP Flush on interface [14] {D3641F3F-07C6-4113-B6F5-58050C5F5D3C}
    Wed Sep 02 17:11:08 2009 WARNING: potential route subnet conflict between local LAN [192.168.1.0/255.255.255.0] and remote VPN [192.168.1.0/255.255.255.0]
    Wed Sep 02 17:11:08 2009 Initialization Sequence Completed
    Is er iets waar ik op moet letten bij deze waarschuwing? (internet werkt er tevens gewoon mee en mijn ip adres is ook die van de server op bv mijnip.nl, maar waarschuwingen zijn meestal een slecht teken)

    Even voor de duidelijkheid:

    De server heeft natuurlijk geen router en als ik mijn pc thuis (om te testen of ik thuis die warning kwijt kon raken) direct aansluit op 't modem krijg ik alsnog de melding terwijl er in de hele setup dus geen 192.168.1.X range voor komt.

  2. advertentie



  3.  
    #2
    moderator
    4.049 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    216 Berichten zijn liked

    The-BosS is nu online.

    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Misschien dat bridge mode ipv route mode een oplossing geeft, je kan er hier meer over vinden: http://openvpn.net/archive/openvpn-u.../msg00157.html


  4.  
    #3
    fdisk /dev/sda
    649 Berichten
    Ingeschreven
    27/02/07

    Locatie
    Meerssen

    0 Berichten zijn liked

    vipeax is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Dat lijkt me inderdaad het proberen waard, bedankt voor de tip. Enig idee of bridged-mode bij VPN nog nadelen heeft t.o.v. routed? Heb er nog iets over gevonden op google, maar misschien iets dat er niet tussen staat of iets dergelijks.

    Edit:
    Het betreft deze link btw:
    http://www.grc.com/vpn/routing.htm
    mocht iemand anders deze thread ooit lezen .


  5.  
    #4
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    0 Berichten zijn liked

    mikeh is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    http://www.secure-computing.net/wiki...penVPN/Routing
    don't skim it, read !

    psst, kijk ook meteen naar tls-auth.

    Code:
    openvpn --genkey --secret ta.key
    In the server configuration, add:

    Code:
    tls-auth ta.key 0
    In the client configuration, add:

    Code:
    tls-auth ta.key 1
    en de key ff via scp naar je thuisdoos cpén


  6.  
    #5
    fdisk /dev/sda
    649 Berichten
    Ingeschreven
    27/02/07

    Locatie
    Meerssen

    0 Berichten zijn liked

    vipeax is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Bedankt voor de tips. Zal er straks als ik thuis kom even naar kijken .


  7.  
    #6
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    0 Berichten zijn liked

    mikeh is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Yo,

    had vanmiddag niet goed naar je config files gekeken, je moet 1 van de 2 aanpassen naar een uncommon subnet, dan heb je dat conflict niet meer


  8.  
    #7
    fdisk /dev/sda
    649 Berichten
    Ingeschreven
    27/02/07

    Locatie
    Meerssen

    0 Berichten zijn liked

    vipeax is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    10.10.10.X hielp/helpt niet. Enig idee wat voor range ik dan moet gebruiken?


  9.  
    #8
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    0 Berichten zijn liked

    mikeh is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    push je de juiste route's ?


  10.  
    #9
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    12 Berichten zijn liked

    wonko is offline.

    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    de error is vrij eenvoudig: je lokaal net, en het net aan de andere kant van de tunnel, gebruiken hetzelfde subnet. Internet zal werken, maar lokale machines kunnen niet onderscheiden worden van machines aan de andere kant van de tunnel. Hernummer je thuisnet in een andere range.


  11.  
    #10
    fdisk /dev/sda
    649 Berichten
    Ingeschreven
    27/02/07

    Locatie
    Meerssen

    0 Berichten zijn liked

    vipeax is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    wonko, dit dacht ik ook, maar ik krijg de melding dus ook als mijn pc direct op het modem aangesloten is (94.X.X.X) en de server heeft gewoon geen router want tja, het is een server. De range 192.168.X.X komt er in dat geval niet in voor en de range 10.10.10.X al helemaal niet.

    I.I.G. bedankt voor de hulp, maar 't is net dat ik 't met deze informatie niet snap, anders had ik de post niet gemaakt natuurlijk .


  12.  
    #11
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    0 Berichten zijn liked

    mikeh is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Yo, gooi effe

    Code:
    `grep -vE '^#' client.conf`
    Code:
    `grep -vE '^#' server.conf`
    in een pastebin.

    zet verb 6 effe in client en paste die in een pastebin
    routing tables kunnen soms ook erg handig zijn.

    Mocht je er niet uitkomen, dan kun je altijd nog terecht op
    ##openvpn @ freenode.net


  13.  
    #12
    fdisk /dev/sda
    649 Berichten
    Ingeschreven
    27/02/07

    Locatie
    Meerssen

    0 Berichten zijn liked

    vipeax is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Bedankt . Het lijkt te helpen, morgen maar een testen op school.


Labels voor dit Bericht

Forum Rechten

  • Je mag geen nieuwe onderwerpen plaatsen
  • Je mag geen reacties plaatsen
  • Je mag geen bijlagen toevoegen
  • Je mag jouw berichten niet wijzigen
  •  



webhostingtalk.nl
Webhostingtalk.nl © copyright 2001-2013 Alle Rechten Gereserveerd.

Content Relevant URLs by vBSEO 3.6.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75