Kan inte ansluta till OpenVPN över wifi

Permalänk
Medlem

Kan inte ansluta till OpenVPN över wifi

Tjena!
Har en OpenVPN access server sedan en tid tillbaka. Har upptäckt nu efter ett routerbyte, att om min mobil eller laptop befinner sig på ett wifi nätverk, inte kan ansluta. Det fungerar bra över 4G

Det jag vet på rak arm är annorlunda nu mot innan routerbytet är att jag har 192.168.0.x istället för 192.168.10.x.

Har en Asus Ac87u router.

Vet inte alls var jag ska börja. Kan jag få lite vägledning och förklaring?

Permalänk
Medlem

Hej,

Du sitter inte på samma subnät som din openvpn?

Skrivet av pwntato:

Tjena!
Har en OpenVPN access server sedan en tid tillbaka. Har upptäckt nu efter ett routerbyte, att om min mobil eller laptop befinner sig på ett wifi nätverk, inte kan ansluta. Det fungerar bra över 4G

Det jag vet på rak arm är annorlunda nu mot innan routerbytet är att jag har 192.168.0.x istället för 192.168.10.x.

Har en Asus Ac87u router.

Vet inte alls var jag ska börja. Kan jag få lite vägledning och förklaring?

Skickades från m.sweclockers.com

Visa signatur

Asus Maximus VII | Intel 4770 3.2GHz | 16GB Kingston 2133MHz | Asus GTX770 2GB SLI | Corsair H70 | Intel PCI Express 256GB SSD | Seagate 2TB HDD

Permalänk
Medlem
Skrivet av modaset:

Hej,

Du sitter inte på samma subnät som din openvpn?

Skickades från m.sweclockers.com

Jo det gör jag. Om jag ändrar det i OpenVPN, kommer jag ändå åt datorerna i lokala nätverket hemma?

Permalänk
Medlem

Bästa kanske vore att ändra subnet på routern på mitt lokala nätverk där vpn servern står, till ett subnet som inte används av typ alla andra nätverk.

Skickades från m.sweclockers.com

Permalänk
Medlem

@pwntato: Går det att ansluta till tunneln när du sitter anslutet på ditt wifi? Vet inte om din router kan hanterar nat loopback.
Här är ett urklipp ifrån smallnetbuilder forum.

NAT Loopback is known to be broken when HW acceleration is enabled on the AC56/AC68U. Nothing I can do about it, the HW acceleration module is closed source. A fix will have to come from Broadcom or Asus.

Du har inte glömt att öppna portarna som openvpn pratar på?

Visa signatur

Asus Maximus VII | Intel 4770 3.2GHz | 16GB Kingston 2133MHz | Asus GTX770 2GB SLI | Corsair H70 | Intel PCI Express 256GB SSD | Seagate 2TB HDD

Permalänk
Medlem
Skrivet av modaset:

@pwntato: Går det att ansluta till tunneln när du sitter anslutet på ditt wifi? Vet inte om din router kan hanterar nat loopback.
Här är ett urklipp ifrån smallnetbuilder forum.

NAT Loopback is known to be broken when HW acceleration is enabled on the AC56/AC68U. Nothing I can do about it, the HW acceleration module is closed source. A fix will have to come from Broadcom or Asus.

Du har inte glömt att öppna portarna som openvpn pratar på?

De är öppna o jag kan ansluta utifrån, förutsatt att jag inte har min client på ett wifi. Om min client använder 4g så går det bra.
Så t.ex. Jag har min laptop på jobbet, ansluten till jobbets wifi (samma på alla wifi jag provat). Då kan jag inte ansluta till min VPN server. Om jag nu internetdelar från telefonens 4g till laptop o sen ansluter till VPN. Då går de bra!

Skickades från m.sweclockers.com

Permalänk
Medlem

Jag kan inte komma på vad det skulle kunna beror på. Du kan inte fixa lite screenshots?

Skrivet av pwntato:

De är öppna o jag kan ansluta utifrån, förutsatt att jag inte har min client på ett wifi. Om min client använder 4g så går det bra.
Så t.ex. Jag har min laptop på jobbet, ansluten till jobbets wifi (samma på alla wifi jag provat). Då kan jag inte ansluta till min VPN server. Om jag nu internetdelar från telefonens 4g till laptop o sen ansluter till VPN. Då går de bra!

Skickades från m.sweclockers.com

Visa signatur

Asus Maximus VII | Intel 4770 3.2GHz | 16GB Kingston 2133MHz | Asus GTX770 2GB SLI | Corsair H70 | Intel PCI Express 256GB SSD | Seagate 2TB HDD

Permalänk
Medlem
Skrivet av modaset:

Jag kan inte komma på vad det skulle kunna beror på. Du kan inte fixa lite screenshots?

Jovisst! Börjar med dessa. https://imgur.com/a/yGBBP

Skickades från m.sweclockers.com

Permalänk
Medlem

Låter som om brandväggen blockar dig.
När du ansluter till olika nätverk så får du olika profiler.
Antagligen är brandväggen ut bara öppnad i en av dessa profiler.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem
Skrivet av Prelatur:

Låter som om brandväggen blockar dig.
När du ansluter till olika nätverk så får du olika profiler.
Antagligen är brandväggen ut bara öppnad i en av dessa profiler.

Så du menar att om jag inte kan ansluta när jag befinner mig på en kompis wifi, så kan det bero på brandväggen i hans router? Med andra ord är det inte omöjligt att det skulle funka om jag t.ex befinner mig på ett wifi på stan?

Skickades från m.sweclockers.com

Permalänk
Medlem

@pwntato: Kan du ansluta dig men du kommer bara inte åt ditt hemnätverk när du kör över wifi och vpn?

För t.ex om du sitter på ett wifi där du får 192.168.1.5 som IP och du försöker komma åt en server hemma hos dig som sitter på samma subnät så kommer du inte kunna komma åt datorn för det krockar med varandra.

Det kan förklara varför det fungerar när du kör via 4G och inte via wifi, dem flesta konsument wifi routers idag delar ut 192.168.1.0 eller 192.168.0.0 nät.

Visa signatur

Asus Maximus VII | Intel 4770 3.2GHz | 16GB Kingston 2133MHz | Asus GTX770 2GB SLI | Corsair H70 | Intel PCI Express 256GB SSD | Seagate 2TB HDD

Permalänk
Medlem
Skrivet av pwntato:

Så du menar att om jag inte kan ansluta när jag befinner mig på en kompis wifi, så kan det bero på brandväggen i hans router? Med andra ord är det inte omöjligt att det skulle funka om jag t.ex befinner mig på ett wifi på stan?

Skickades från m.sweclockers.com

Tänkte väl närmast på brandväggen i Windows på klientdatorn.
I Windows finns ju Domän profil, Privat profil och Offentlig profil.
Vilken av dessa som används som används beror ju på vilken uppkoppling som används.
Detta skulle kunna förklara att det fungerar olika beroende på hur klientdatorn är uppkopplad.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem
Skrivet av modaset:

@pwntato: Kan du ansluta dig men du kommer bara inte åt ditt hemnätverk när du kör över wifi och vpn?

För t.ex om du sitter på ett wifi där du får 192.168.1.5 som IP och du försöker komma åt en server hemma hos dig som sitter på samma subnät så kommer du inte kunna komma åt datorn för det krockar med varandra.

Det kan förklara varför det fungerar när du kör via 4G och inte via wifi, dem flesta konsument wifi routers idag delar ut 192.168.1.0 eller 192.168.0.0 nät.

Provar att ändra subnätet i routern till typ 192.168.43.0 och i OpenVPN. Känns som det borde va det. Eftersom förra routern med 192.168.10.0 funkade

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av pwntato:

Provar att ändra subnätet i routern till typ 192.168.43.0 och i OpenVPN. Känns som det borde va det. Eftersom förra routern med 192.168.10.0 funkade

Skickades från m.sweclockers.com

Återkom gärna med hur det gick!

Visa signatur

Asus Maximus VII | Intel 4770 3.2GHz | 16GB Kingston 2133MHz | Asus GTX770 2GB SLI | Corsair H70 | Intel PCI Express 256GB SSD | Seagate 2TB HDD

Permalänk
Medlem

@modaset: Provar i helgen

Permalänk
Medlem

@modaset: Ändrade allt här hemma till 192.168.11.x. Nu fungerar det! Antagligen fungerade det alltså inte om jag satt på ett wifi som hade samma subnet som jag har här hemma. Logiskt egt.

Permalänk
Medlem
Skrivet av pwntato:

@modaset: Ändrade allt här hemma till 192.168.11.x. Nu fungerar det! Antagligen fungerade det alltså inte om jag satt på ett wifi som hade samma subnet som jag har här hemma. Logiskt egt.

Det är riktigt Ha så roligt med din tunnel!

Skickades från m.sweclockers.com

Visa signatur

Asus Maximus VII | Intel 4770 3.2GHz | 16GB Kingston 2133MHz | Asus GTX770 2GB SLI | Corsair H70 | Intel PCI Express 256GB SSD | Seagate 2TB HDD