=== JanC is now known as Guest97342 === JanC_ is now known as JanC [05:12] hoi, iemand ervaring met het maken van een ppa? [17:29] Hallo, wie zou mij met een openvpn uitdaging kunnen helpen? Als ik met mijn laptop verbind met de openvpn, wat werkt dan kan ik wel internet pagina's over de vpn openen maar niet mijn locale netwerk bereiken. Hoe kan ik dat wel voor elkaar krijgen? [17:33] Bekijk ten eerste je routes. [17:35] Ik ben daar onervaren mee. Ik begrijp (ongeveer) wat het is maar hoe controleer ik het? Hoe maak ik een route tussen het vpn netwerk 10.8.0.x en het locale netwerk? [17:36] Ik zeg niet dat je gelijk een nieuwe route aan moet maken. Ik probeer je erop te wijzen dat je routing table je zou kunnen vertellen waarom je niet bij je lokale netwerk kunt. [17:37] Ok, [17:39] Er lopen 2 routes die te maken hebben met de vpn adapter: 10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0 10.8.0.2 * 255.255.255.255 UH 0 0 0 tun0 [17:39] Wat zegt dit? [17:40] Zou je dat nog eens via pastebin willen delen, dit is niet te lezen zo. [17:40] http://paste.ubuntu.com [17:41] uiteraard, sorry: http://paste.ubuntu.com/16285098/ [17:41] Dat zijn de enige routes in je routing table? [17:42] Er zijn er nog meer maar die hebben met de eth0 interfaces te maken [17:42] Die zijn nog steeds belangrijk. [17:42] http://paste.ubuntu.com/16285142/ [17:44] Je vpn doet aan split tunneling? Alleen connecties naar 10.8.0.0/24 worden over de tunnel geleid? [17:45] Hier wordt het voor mij lastig. Ik begrijp niet goed hoe dit werkt [17:46] Wat probeer je te bereiken wat niet lukt? [17:46] Mijn einddoel is dat ik via de vpn verbinding op mijn laptop mijn samba share kan bereiken. [17:47] Wat al werkt is de verbinding op zichzelf maar nog niet de connectie naar het locale/server netwerk [17:47] En die samba share zit in het 10.8.0.0 subnet? [17:48] ehm. dat denk ik niet. Normaal bereik ik deze via 192.168.178.82 [17:48] Ah, oke. [17:48] Kun je die host nog pingen als de tunnel up is? [17:49] nope [17:49] Kun je 192.168.178.1 nog pingen? [17:49] ook niet:-( [17:49] Waar komt de vpn eigenlijk op uit? [17:50] De samba share zelf? [17:51] Wat ik gedaan heb is mijn laptop aan mijn hotspot van mijn telefoon gehangen, via het router van ziggo, portforwarding naar .82 op de vpn poort [17:51] het uiteindelijke vpn komt uit op een subnet op de server(denk ik) [17:52] http://paste.ubuntu.com/16285373/ [17:52] De hotspot van je telefoon geeft een 192.168.178 ip adres uit? Klinkt als een ziggo ip namelijk... [17:53] nope, dat is een willekeurig ip adres op het internet;) [17:54] Also... ethernet naar je telefoon? Ik zie niet helemaal voor me hoe je dit aan het testen bent. [17:55] excuses voor de onduidelijkheid, het als volgt [17:56] Mijn laptop zit via een hotspot op het internet. dit kan dus overal ter wereld zijn [17:56] Precies. [17:56] Welk ip heeft jouw laptop? [17:56] 10.8.0.6 (via de openvpn verbinding) [17:56] Ja, maar als main. [17:57] 192.168.43.63 (zal wel van mijn telefoon zijn uitgedeeld) [17:57] Oke, prima. Waar komt die routing table van eerder dan vandaan? [17:57] By the by, gebruik liever 'ip r' ;) [17:58] die komt van de server [17:59] Ah. Wat is de output van 'ip r' vanaf je laptop? (Ik ga er hier vannuit dat deze Linux draait) [17:59] dat is windows (sorry:P) [17:59] Die heeft vast ook iets om een routing table weer te geven. [18:00] hmm, jij denkt misschien dat windows niet naar het juiste netwerk gaat? [18:00] Ik denk niks... Ik wil eerst alle details hebben. [18:01] route print blijkbaar, krijg een hoop output moment [18:01] paste.ubuntu.com/16285607 [18:03] Lijkt erop dat het maar twee machines via de tunnel bereikbaar zijn, niet het gehele 10.0.8 subnet. [18:04] Is jouw samba share toevallig 10.0.8.4 of 10.0.8.7? [18:04] hoe kan ik dat checken? [18:05] Welk ip hebben ze aan de andere kant? [18:05] de laptop? [18:06] Nee, je samba share. [18:06] 192.168.178.82 of bedoel je iets anders? Normaliter bereik ik op die manier (in het lokale netwerk) de samba share [18:07] Nee, ik bedoel het ip die de share heeft van de tunnel. [18:08] sorry, het is mij niet helder. bedoel je via ifconfig? tun0 [18:09] Ja, 'ip a s tun0' eigenlijk, ifconfig is deprecated ;) [18:11] http://paste.ubuntu.com/16285828/ haha ooke [18:11] Kun je 10.0.8.1 pingen vanaf je laptop? [18:12] nope [18:12] Hmm, ik denk dat je dan je openvpn config wat moet aanpassen zodat ie de volledige 10.0.8.0/24 pushed. [18:13] maar het zou toch logischer zijn als ik 10.8.0.1 kan pingen? [18:13] dan krijg ik een ttl expired in transit [18:13] (8 en 0 verwisseld) [18:13] Oh, ja dat bedoel ik. [18:13] Hmm, ttl expired? [18:14] Wat krijg je als je een traceroute naar 10.8.0.1 lanceert? [18:14] even het windows commando ervoor opzoeken [18:16] grappig, hij blijft hangen tussen de ipadressen 10.36.147 .44 en .42 [18:17] Kun je de ttl specificeren in de openvpn config? [18:17] geen idee waar dat het ip van is. misschien van de provider ofzo [18:17] Waarschijnlijk. [18:17] Het lijkt erop alsof jou pakketen worden gedropt omdat de ttl te laag staat. [18:19] hoe stel ik dat in? [18:21] bingo [18:22] zat in de logs te kijken van het openvpn gui, blijken er wat errors te zijn m.b.t. het toevoegen van routing regels. [18:22] gui als adminitrator opgestart en kan nu wel 10.8.0.1 pingen [18:22] even samba testen:P [18:23] jup werkt haha, nie [18:23] nice [18:23] Wat stom zeg, windows weer [18:24] Mijn dank is groot, bedankt voor je hulp! [18:25] Geen probleem, mooi dat het werkt :) [18:25] Zekers