Permalänk
Medlem

2st OpenVPN-anslutningar Problem

Hej. Jag har skrivit om OpenVpn tidigare här i forumet. Nu har jag dock ett nytt problem.
Det är så att jag använder mig av OpenVPN från anonine när jag surfar. Jag kom då på tanken att accessa min server från min laptop vart jag än befann mig, allt detta via OpenVPN.
Det har visat sig fungera riktigt bra, vissa mappar på min laptop ligger fysiskt på min server hemma men eftersom att server har 30Mbit upp så är det nästan ingen delay. Clienten på laptopen startar direkt när jag öppnar locket och jag är således alltid uppkopplad mot mitt hemmanätverk, utan att göra något.

Problemet uppstår i och med att jag har 2st OpenVPN-tunnlar igång samtidigt, både anonine och min egen. Det är nämligen så att jag inte kommer åt min egen tunnel om jag är uppkopplad till anonine, vet inte riktigt hur jag ska få detta att fungera? Jag hittar iaf min egen server genom en no-ip-adress och så fort anonine är nerstängt så kommer jag åt min egen server. Jag undrar också vad "push "dhcp-option WINS 193.188.0.10"" är för något och vad man använder push-funktionen till?

Min server.cfg:
port 11194
proto udp
dev tap
ca ca.crt
cert *.crt
key *.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
push "route 193.188.0.1 255.255.255.0"
push "dhcp-option WINS 193.188.0.10"
push "dhcp-option DNS 193.188.0.10"
keepalive 10 120
comp-lzo
max-clients 1
persist-key
persist-tun
status openvpn-status.log
verb 3

Tack på förhand
Edit: Glömde att skriva att jag kör OpenVPN på windows 7 x64

Permalänk
Vila i frid

WINS är legacy så det stänker om det och är inget du ens behöver bekymra dig över. Din problem är att ALL trafik routas via anonine pga "route 193.188.0.1 255.255.255.0"

...elller...

Använder du olika portar för OpenVPN, 1194 är default. Vad händer om du använder 1195 för den andra anslutningen? Kom ihåg att öppna upp i routern.

Det kan ju vara så att du behöver förkovra dig i routing och gateway för att uppnå ditt mål. Två samtidiga Openvpn är inget jag själv pysslat med.

Permalänk
Medlem
Skrivet av Aiwzor:

Hej. Jag har skrivit om OpenVpn ....

Kolla så att du har forwarding enablat på burken som du kopplar upp dig mot.

cat /proc/sys/net/ipv4/ip_forward

om det är en 0:a, ändra den till en 1:a

echo 1 > /proc/sys/net/ipv4/ip_forward

Du om du kör med anonine som default route ska du inte behöva göra en ny route-table för att routa trafiken som kommer från ditt egna vpn till anonine, annars måste du göra det.

#!/bin/bash ANONINE_IP=1.2.3.4 OPENVPN_RANGE=192.168.0.0/24 ip route add default via $ANONINE_IP dev tap0 table openvpn-clients ip rule add from $OPENVPN_RANGE table openvpn-clients ip route flush cache

Du får ändra på dom två första variablerna och eventuellt tap0 till tun0 om det är tun som Anonine använder.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Medlem
Skrivet av hasenfrasen:

WINS är legacy så det stänker om det och är inget du ens behöver bekymra dig över. Din problem är att ALL trafik routas via anonine pga "route 193.188.0.1 255.255.255.0"

...elller...

Använder du olika portar för OpenVPN, 1194 är default. Vad händer om du använder 1195 för den andra anslutningen? Kom ihåg att öppna upp i routern.

Det kan ju vara så att du behöver förkovra dig i routing och gateway för att uppnå ditt mål. Två samtidiga Openvpn är inget jag själv pysslat med.

Den configen som jag skrev tidigare var för min egen server.
Jo, för openvpn med anonine så behöver man ju inte öppna någon port med det beror väl på att jag bara använder klienten i det fallet.
Jag har port 11194 öppen för min egen openvpn-server istället för 1194 som är default.
Går det att ändra i anonines cfg så att jag inte kör allt över den, windowsbrandväggen?
Blir lite förvirrad bara. Min egen client.cfg som jag har skapat riktar ju trafiken mot en adress utanför mitt nätverk, alltså den tag tilldelats från min isp. Det ip:t ändras ju inte om jag har anonine igång på en dator, alltså det är bara den dator som kör anonine i nätverket som får ett nytt ip.
Samtidigt kommer jag ju åt min serverdator när jag befinner mig i samma fysiska nätverk (alltså när jag är hemma), detta trots att anonine nästan alltid körs på servern.
Så hur kommer det sig att jag inte får tillgång till min server när den kör anonine trots att min router hittar den och att jag kommer in på den om jag sitter på samma fysiska nätverk?

Jag funderar på om jag ska skaffa en annan dator som får stå för OpenVPN-server, känns dock som att om jag redan har en server så vill jag ju använda den till allt..

Anonines cfg:
client

dev tap

proto udp

remote openvpn.anonine.net 1194
remote openvpn.anonine.net 1195
remote openvpn-2.anonine.net 1196
remote openvpn-2.anonine.net 1197
remote openvpn-3.anonine.net 1198
remote openvpn-3.anonine.net 1199
remote openvpn-4.anonine.net 1200
remote openvpn-4.anonine.net 1201

remote-random

resolv-retry infinite

auth-user-pass

nobind

persist-key
persist-tun

ca anonine.ca.crt

ns-cert-type server

comp-lzo

reneg-sec 0

verb 3

Permalänk
Medlem
Skrivet av deegan:

Kolla så att du har forwarding enablat på burken som du kopplar upp dig mot.

cat /proc/sys/net/ipv4/ip_forward

om det är en 0:a, ändra den till en 1:a

echo 1 > /proc/sys/net/ipv4/ip_forward

Du om du kör med anonine som default route ska du inte behöva göra en ny route-table för att routa trafiken som kommer från ditt egna vpn till anonine, annars måste du göra det.

#!/bin/bash ANONINE_IP=1.2.3.4 OPENVPN_RANGE=192.168.0.0/24 ip route add default via $ANONINE_IP dev tap0 table openvpn-clients ip rule add from $OPENVPN_RANGE table openvpn-clients ip route flush cache

Du får ändra på dom två första variablerna och eventuellt tap0 till tun0 om det är tun som Anonine använder.

Sry, men glömde att säga att jag kör allt på windows-burkar. Har inte superbra koll på linux heller så jag vet inte om något av det ovan går att översätta direkt till min cfg

Permalänk
Medlem
Skrivet av Aiwzor:

Sry, men glömde att säga att jag kör allt på windows-burkar. Har inte superbra koll på linux heller så jag vet inte om något av det ovan går att översätta direkt till min cfg

Ok, då kan du inte använda något av det jag skrev.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Medlem

Får även fram detta meddelande om jag försöker att koppla upp mot min server när Anonine är samtidigt på servern.

Mon Oct 01 13:06:01 2012 TCP/UDP: Incoming packet rejected from 178.**.208.**:11194[2], expected peer address: 212.**.92.**:11194 (allow this incoming source address/port by removing --remote or adding --float)

Den adressen som börjar på 178 är den jag får genom anonine medan den andra, 212, är min riktiga adress. Jag har ju ett no-ip-program som hela tiden pekar på mitt riktiga ip och som inte ändrar sig iom min uppkoppling till anonine.