Permalänk
Medlem

OpenVPN, problem med SSH

Installerade en OpenVPN-server för ett tag sen och har problem med att komma åt andra enheter via SSH. Internt fungerar det som det ska, blir endast problem över VPN-uppkopplingen, så bör inte vara några brandväggsproblem.

OpenVPN-servern är virtuell och kan kommunicera med hosten, det fungerar också att pinga enheten åt båda håll men SSH timear ut.

Permalänk
Medlem
Skrivet av zoomy:

Installerade en OpenVPN-server för ett tag sen och har problem med att komma åt andra enheter via SSH. Internt fungerar det som det ska, blir endast problem över VPN-uppkopplingen, så bör inte vara några brandväggsproblem.

OpenVPN-servern är virtuell och kan kommunicera med hosten, det fungerar också att pinga enheten åt båda håll men SSH timear ut.

Inga brandväggsregler eller något sådant?

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Lyssnar SSH-servern på anslutningar från alla relevanta adresser?

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Medlem

Config-filen:

client dev tun proto udp sndbuf 0 rcvbuf 0 remote <address> 1194 resolv-retry infinite nobind persist-key persist-tun remote-cert-tls server auth SHA512 cipher AES-256-CBC setenv opt block-outside-dns key-direction 1 verb 3 client-to-client push "route 192.168.1.0 255.255.255.0" up /etc/openvpn/update-resolv-conf down /etc/openvpn/update-resolv-conf

Permalänk
Medlem
Skrivet av LemonIllusion:

Lyssnar SSH-servern på anslutningar från alla relevanta adresser?

Kör på default settings på SSH förutom port. Går det att sätta ett hostname som listen address om man inte har statisk IP?

Permalänk
Medlem
Skrivet av zoomy:

Kör på default settings på SSH förutom port. Går det att sätta ett hostname som listen address om man inte har statisk IP?

Default säger inte så mycket eftersom det kan variera beroende på hur du installerade OpenSSH-servern.

ListenAddress använder du för att begränsa vilka adresser som servern accepterar anslutningar från. Att sätta ett hostname där hade varit helt ologiskt. Vill du acceptera från alla adresser sätter du 0.0.0.0.

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.