Seite 1 von 1

OPENVPN Tunnel steht aber route wird nicht hinzugefügt

Verfasst: Di 11.01.2011, 18:17
von wolfit
Wertes SecurepointTeam,

wir haben eine Terra Black T. Seit dem gestrigem Update von Version 10.2 auf Version 10.4 werden zwar die VPN Verbindungen von den Clients aufgebaut. Aber erfolgt keine Verbindung zum Server. Erst wenn man manuell die Route eingibt.
Im Log steht folgendes:

Tue Jan 11 17:09:04 2011 WARNING: potential route subnet conflict between local LAN [192.168.175.0/255.255.255.0] and remote VPN [0.0.0.0/0.0.0.0]
Tue Jan 11 17:09:04 2011 C:\\WINDOWS\\system32\\route.exe ADD 0.0.0.0 MASK 0.0.0.0 192.168.250.9


Tue Jan 11 17:09:04 2011 C:\\WINDOWS\\system32\\route.exe ADD 192.168.250.1 MASK 255.255.255.255 192.168.250.9
Tue Jan 11 17:09:04 2011 Initialization Sequence Completed

Das Teil läuft schon ein halbes Jahr Fehlerfrei bis auf jetzt.
Woran kann es liegen? Ein Konflikt im Subnetz? Wir haben sonst nix verstellt!

OPENVPN Tunnel steht aber route wird nicht hinzugefügt

Verfasst: Di 11.01.2011, 18:32
von Erik
Da wird wurch den Tunnel eine Default-Route gepusht. Vmtl haben Sie eine Regel, die aus dem openvpn-Netz den Zugriff auf das Internet oder ein Interface freigibt, welches als "0.0.0.0/0" definiert wurde. Die sollten sie wieder löschen

OPENVPN Tunnel steht aber route wird nicht hinzugefügt

Verfasst: Di 11.01.2011, 19:47
von wolfit
Ja,
ich habe folgendes eingegeben:

Quelle: SSL_Nutzer1
Ziel: externes Interface
Dienst: administration

mhm - habs rausgelöscht und muss nun wahrscheinlich den VPN-Server neustarten, da der Problem immer noch besteht.
komme aber nun nicht mehr remote auf das Teil.

welche Regel muss man denn eingeben, wenn man das Teil im VPN über den SOC verwalten möchte?

OPENVPN Tunnel steht aber route wird nicht hinzugefügt

Verfasst: Mi 12.01.2011, 09:55
von Erik
SSL_Nutzer1 -> internes Interface -> SSH

"internes Interface" muss dann natürlich genau mit der IP definiert sein und nicht mit "0.0.0.0/0"