Morten Christensen <mc@mc.sletmig.cx> writes:
> På kontoret har vi 2 gateways og routere. Nr. 1 er den almindelige
> internetadgang (10.1.1.1).
>
> Nr. 2 giver forbindelse til 4 andre afdelinger med hver deres private
> ip-adresseområde. Der er ingen firewall på router nr. 2 (10.1.1.2).
>
> Som vpn-server har vi en Debian Etch med OpenVPN 2.0.9. (VPN'en bruger
> virtuelle adresser i 10.198.0.x området).
>
> Jeg kan ikke finde ud af, at få forbindelse fra en hjemmearbejdsplads
> til de andre afdelinger.
Hvilken IP adresse har din hjemme-PC på det virtuelle VPN-interface?
> Selvom jeg på hjemmearbejdspladsen har en windows-route-tabel:
> 10.1.1.0 255.255.255.0 10.198.0.5 10.198.0.6 1
> 10.2.2.0 255.255.255.0 10.198.0.5 10.198.0.6 1
> 10.3.3.0 255.255.255.0 10.198.0.5 10.198.0.6 1
> 10.4.4.0 255.255.255.0 10.198.0.5 10.198.0.6 1
> kan jeg fra hjemmearbejdspladsen kun nå maskiner på kontor 1, hvor
> vpn-serveren står.
Det ser jo fornuftigt ud, men har maskinerne i de andre 3 kontorer også
en route tilbage til 10.198.0.0/24 (eller hvad din VPN nu bor i)?
> Jeg prøvede så at sætte gateway 2 ind i push-kommandoen i server.conf
> push "route 10.2.2.0 255.255.255.0 10.1.1.2"
Det virker ikke fordi din hjemme-PC ikke kan nå 10.1.1.2 direkte. Den
har ikke nogen IP i 10.1.1.0/24.
--
Jacob -
www.bunk.cc