OPENVPN Tunnel steht aber route wird nicht hinzugefügt

Moderator: Securepoint

Gesperrt
wolfit
Beiträge: 7
Registriert: Di 03.08.2010, 22:59

OPENVPN Tunnel steht aber route wird nicht hinzugefügt

Beitrag von wolfit »

Wertes SecurepointTeam,

wir haben eine Terra Black T. Seit dem gestrigem Update von Version 10.2 auf Version 10.4 werden zwar die VPN Verbindungen von den Clients aufgebaut. Aber erfolgt keine Verbindung zum Server. Erst wenn man manuell die Route eingibt.
Im Log steht folgendes:

Tue Jan 11 17:09:04 2011 WARNING: potential route subnet conflict between local LAN [192.168.175.0/255.255.255.0] and remote VPN [0.0.0.0/0.0.0.0]
Tue Jan 11 17:09:04 2011 C:\\WINDOWS\\system32\\route.exe ADD 0.0.0.0 MASK 0.0.0.0 192.168.250.9


Tue Jan 11 17:09:04 2011 C:\\WINDOWS\\system32\\route.exe ADD 192.168.250.1 MASK 255.255.255.255 192.168.250.9
Tue Jan 11 17:09:04 2011 Initialization Sequence Completed

Das Teil läuft schon ein halbes Jahr Fehlerfrei bis auf jetzt.
Woran kann es liegen? Ein Konflikt im Subnetz? Wir haben sonst nix verstellt!

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Da wird wurch den Tunnel eine Default-Route gepusht. Vmtl haben Sie eine Regel, die aus dem openvpn-Netz den Zugriff auf das Internet oder ein Interface freigibt, welches als "0.0.0.0/0" definiert wurde. Die sollten sie wieder löschen

wolfit
Beiträge: 7
Registriert: Di 03.08.2010, 22:59

Beitrag von wolfit »

Ja,
ich habe folgendes eingegeben:

Quelle: SSL_Nutzer1
Ziel: externes Interface
Dienst: administration

mhm - habs rausgelöscht und muss nun wahrscheinlich den VPN-Server neustarten, da der Problem immer noch besteht.
komme aber nun nicht mehr remote auf das Teil.

welche Regel muss man denn eingeben, wenn man das Teil im VPN über den SOC verwalten möchte?

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

SSL_Nutzer1 -> internes Interface -> SSH

"internes Interface" muss dann natürlich genau mit der IP definiert sein und nicht mit "0.0.0.0/0"

Gesperrt