Permalänk

VPN och gateways med liknande adress?

Jag har TomatoVPN installerat på min router/gateway, med VPN-tunnling aktiverat. Jag befinner mig just nu hemma hos mina föräldrar där jag försöker koppla upp mig till mitt hemmanät via deras Telia ADSL-uppkoppling och OpenVPN.

Hemma har min router denna adress: 192.168.1.1
Mina föräldrar har denna adress på sin router: 192.168.1.254

Detta skapar problem med min konfiguration, som beter sig väldigt märkligt vid uppkoppling.

Om jag däremot byter adress på min router till 192.168.2.1 fungerar allt som det ska igen.

Detta är väl helt okej, men vad händer när jag kommer någonstans där routern har en 192.168.2.X-adress, då lär det bli problem igen? Finns det något jag kan göra för att komma runt detta?

Detta är mitt klient-skript:

client dev tap proto udp resolv-retry infinite verb 3 nobind comp-lzo persist-key mute-replay-warnings remote XXX 1194 ca ca.crt cert client1.crt key client1.key redirect-gateway

Detta är nytt för mig, så jag har svårt att veta vad jag söka på för att finna svar.

Permalänk
Medlem

Använd ett nät som inte någon troligen använder, typ 10.130.150.0/24.

Visa signatur

CCNP

Permalänk
Rekordmedlem
Skrivet av maniak:

Använd ett nät som inte någon troligen använder, typ 10.130.150.0/24.

Kan man även ändra nätmasken till /30 för att gå runt det ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk

klart att du kan ändra nätmasken, men ganska meningslöst. routern kommer ju ändå få spader om du försöker köra 192.168.1.0/24 och 192.168.1.0/30 på samma maskin.

Visa signatur

Arbetsstation: Macbook Pro Retina 15", Core i7 2,6 GHz, 16 GB RAM, 512 GB SSD
NAS: Synology 1812+ har numera ersatt min filserver
Blog: http://www.nickebo.net/
Twitter: @linuxprofessor
Övrigt: Linux/UNIX/OpenVMS, ZFS, lagring och systemövervakning

Permalänk
Skrivet av maniak:

Använd ett nät som inte någon troligen använder, typ 10.130.150.0/24.

Tack för ditt svar. Detta verkar ju vara den enklaste lösningen helt enkelt.

Finns det något speciellt att tänka på när jag gör denna förändring? Jag är mest van med privata IP-adresser som börjar på 192.168.X.X, men det blir ingen skillnad om jag nu skulle gå över till en adress liknande den du har föreslagit?

På Wikipedia står det såhär om privata IP-adresser:

IANA-reserved private IPv4 network ranges

Start End No. of addresses 24-bit Block (/8 prefix, 1 × A) 10.0.0.0 10.255.255.255 16777216 20-bit Block (/12 prefix, 16 × B) 172.16.0.0 172.31.255.255 1048576 16-bit Block (/16 prefix, 256 × C) 192.168.0.0 192.168.255.255 65536

Är detta något att jag ska ha i åtanke?

Permalänk
Medlem

Ändra adressen hos föräldrarna?

Visa signatur

i7-6700K | MSI Z170A | MSI 1080 8GB | 16GB Kingston HyperX | Intel 600P 256GB | Samsung EVO Basic 840 250GB x2 raid 0 | Corsair RM 750W | 3 x Dell U2414H

Permalänk
Skrivet av nfskillen:

Ändra adressen hos föräldrarna?

Ja det skulle ju såklart fungera i detta fall, men så fort jag kopplar upp mig i ett annat nät med samma IP-range som hemma hos mig skulle samma problem uppstå igen. Så det är nog lika bra att ändra hemma hos mig.

Men helt klart ett bra förslag från din sida!

Permalänk
Medlem

Jag vet inte med Tomato, men när vi kör Lan2Lan på jobbat nat:as det in som helt andra serier än de vi kör i lanet/vad som kör i remote lan. Sen är det bara att routa rätt mellan ip:sec-nat nät-lan.

Dator hos dina föräldrar 192.168.0.2
l
V
Får 10.0.0.2 på Ipsec-interfacet
l
V
Ditt lan 192.168.0.0/24 routas ihop med 10.0.0.0/24 i tomato