Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst IP Conflict unter OpenVPN

Mitglied: Kalle322

Kalle322 (Level 1) - Jetzt verbinden

25.06.2009, aktualisiert 21:18 Uhr, 10723 Aufrufe, 4 Kommentare

Hallo,

habe Ubuntu 9.04 auf meinem Alix3d3 mini PC als Client installiert. Habe die Keys und die config in die Verzeichnisse kopiert, rechte vergeben und danach gestartet. OpenVPN wird gestartet und baut auch eine Verbindung zu einem Client auf.. Auf dem Client läuft OpenVPN und baut auch eine Verbindung auf, jedoch nicht zu meinem Alix3d3

Bei dem Alix3d3 kommt folgende Telnet Ausgabe:

Using username "root".
root@'s password:
Linux server 2.6.26-2-486 #1 Mon May 11 18:33:01 UTC 2009 i586

The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law.
Last login: Tue Jun 23 13:11:38 2009 from
*

server:~# openvpn --config /etc/openvpn/client.conf >>/tmp/vpn.log
route: netmask doesn't match route address
Usage: route [-nNvee] [-FC] [<AF>] List kernel routing tables
route [-v] [-FC] {add|del|flush} ... Modify routing table for AF.

route {-h|--help} [<AF>] Detailed usage syntax for specified AF.
route {-V|--version} Display version/author and exit.

-v, --verbose be verbose
-n, --numeric don't resolve names
-e, --extend display other/more information
-F, --fib display Forwarding Information Base (default)
-C, --cache display routing cache instead of FIB

<AF>=Use '-A <af>' or '--<af>'; default: inet
List of possible address families (which support routing):
inet (DARPA Internet) inet6 (IPv6) ax25 (AMPR AX.25)
netrom (AMPR NET/ROM) ipx (Novell IPX) ddp (Appletalk DDP)
x25 (CCITT X.25)

Desweiteren habe ich ein Log erstellt. In dem steht folgendes:

Tue Jun 23 13:23:12 2009 WARNING: potential TUN/TAP adapter subnet conflict between local LAN [
0] and remote VPN [*]
Tue Jun 23 13:23:12 2009 WARNING: potential route subnet conflict between local LAN [
*] and remote VPN [*
Tue Jun 23 13:23:12 2009 ERROR: Linux route add command failed: external program exited with error status: 4

Und nun zu der Config:

client
dev tap
proto udp
remote
.dyndns.org 3*
nobind
persist-key
persist-tun
## Hier bitte Ihren Key und crt Namen eintragen.
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/
*.crt
key /etc/openvpn/keys/
*.key
cipher AES-256-CBC
route

route-gateway
*
dhcp-option ***
pull
redirect-gateway
auth SHA1
ns-cert-type server
verb 0
mute 20

Also so wie ich das verstehe, habe ich ein Conflict zwischen den Ip's und Netmask...

Wie kann ich dies beheben und welche IP hat dann den Server, damit ich den ansprechen kann ? Bin über jede Hilfe dankbar...
Mitglied: frankenchris
25.06.2009 um 10:27 Uhr
Hallo Kalle322,

das Problem ist, dass deine Remote VPN IP im gleichen Netz wie deine lokale IP hängt ( local LAN [13.168.1.0/255.255.255.0; remote 13.168.0.0/255.255.0.0)

Du kannst das Problem beheben in dem du die Netzmaske für dein Remote LAN folgendermaßen einstellst:
13.168.0.0/255.255.255.0 (ist nur eine mögliche Lösung).

Mit der Netzmaske 255.255.0.0 sind alle IP-Adressen hinter 13.168. in einem LAN, also auch 13.168.1.0/24. Deswegen hast du einen IP Konflikt.

Ich denke aber, dass du da was am Server konfigurieren musst um deinen Clients die richtige IP´s und dazugehörigen Routen/DNS etc zu pushen.

mfg

Chris
Bitte warten ..
Mitglied: Kalle322
25.06.2009 um 14:45 Uhr
unten steht die Lösung
Bitte warten ..
Mitglied: Kalle322
25.06.2009 um 16:08 Uhr
Unten steht die Lösung
Bitte warten ..
Mitglied: Kalle322
25.06.2009 um 21:16 Uhr
Okay habs rausgefunden... Die einfachste Methode ist meist am schwersten zu erkennen...

Hab einfach "route", "route-gateway" und "dhcp-option DNS" inaktive durch ein "#" gestzt. Nun wird zwar "NOTE: unable to redirect default gateway -- VPN gateway parameter (--route-gateway or --ifconfig) is missing" in die Log datei geschrieben aber es funktioniert einwandfrei und das ist die Hauptsache.

Ich bedanke mich für euere Hilfe.

Schöner Gruß

Kalle
Bitte warten ..
Ähnliche Inhalte
Firewall
PFSense OpenVPN public IP
Frage von NoobOneFirewall9 Kommentare

Hallo Zusammen, wir haben als Firewall eine PFSense (v.2.2.6) am Laufen auf der OpenVPN für die externe Einwahl eingerichtet ...

Webentwicklung
Openvpn Ip auf Webseite verlinken!
Frage von SteinpilzWebentwicklung13 Kommentare

Hallo Experten! Ich habe einen Gehosteten Server auf dem ein Apache Webserver leuft und ein Openvpn Server! Ich habe ...

Server

OpenVPN IP auf WLAN Drucker IP weiter leiten

gelöst Frage von dor557Server13 Kommentare

Hallo zusammen. Ich habe folgende Situation. In meinem WLAN habe ich meinen WLAN Drucker eingerichtet und funktioniert auch einwandfrei. ...

Linux Netzwerk

Problm mit der ip weitergabe bei openvpn und ubuntu

Frage von jensgebkenLinux Netzwerk30 Kommentare

hallo gemeinschaft habe leider noch ein prob wenn ich über eine ddns adresse über openvpn in mein lan möchte, ...

Neue Wissensbeiträge
Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 15 StundenHumor (lol)3 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 1 TagSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 1 TagMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...

Windows Netzwerk
Backup über WAN
Frage von petereWindows Netzwerk11 Kommentare

Hallo, ich muss aus einem entfernten WAN (synchrone 1Gbit) Daten sichern. Dabei handelt es sich sowohl um wenige große ...