OPenBSD 4.6 Änderungen zu 4.2

NexAs

Member
Hi Leute,

Hab schon einige Zeit mit der Suche verbracht finde aber dummerweise weder im Forum noch sonst irgendwo einen EInsatz zu meinem Problem der mich auf die Lösung bringen könnte.

Ich habe folgendes Problem:
Mein Server mit dem OBSD4.2 betrieben habe, hat den Geist aufgegeben...Hardwareproblem...

Gott Sei Dank hab ich Backups gemacht und habe nun einen neuen Server kauft und wieder alles installiert. Dabei habe ich Version 4.6 gekauft die 4.2 doch um einiges überlegen ist.

Nun ich hatte auch einen OpenVPN Server mit Serverbridge laufen. Habe genau die gleiche Konfig vom alten Server übenommen...und der OVPN Server startet auch ordnungsgemäß. Wenn ich mich mit dem CLient verbinde, bekomme ich auch ordnungsgemäß eine IP Adresse aus dem Pool zugewiesen...

Das Problem ist allerdings dass ich dennoch nicht ins VPN Netz reinkomme. Es geht kein Ping, kein Broadcast rein gar nix. Bei 4.2 ist das aber definitv noch alles gegangen und ich verwende auch die genau gleichen COnfigs.

Hat vielleicht von euch einer eine Idee was sich inzwishen geändert haben könnte und mir im Weg steht?

config-server:
max-clients 10

local [InternetAdresse]
port 1194
proto udp
dev-type tap
dev tun0
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem
ifconfig-pool-persist /tmp/ipp.txt
server-bridge 192.168.10.17 255.255.255.0 192.168.10.132 192.168.10.168
keepalive 10 120
persist-key
persist-tun
user nobody
group nobody
status /var/log/openvpn-status.log
verb 9


Danke lg
 
Könnte das vielleicht dran liegen, dass pf(4) seit einem der letzten Releases (4.5?) per default eingeschaltet ist? Bei OpenBSD 4.2 war das soweit ich mich erinnere noch nicht so...
 
Jo das hätte sein können... ;)

Aber einen Server ohne PF zu betreiben, erscheint mir sehr fahrlässig... ;)

Ich denke aber ich habe den Fehler gefunden, leider hatte ich bis jetzt noch keine Zeit zu testen, aber falls noch jemand möglicherweise mal drüber fallen sollte.

Ich benötige für OpenVPN damit auch die Broadcasts übertragen werden eine Brücke...tja und wenn man nur ein TUN Interface anlegt und vergisst das mit der ServerIP zu brücken, dann kann das unmöglich hinhauen.

Danke an alle...
Geb bescheid obs das wirklich war aber denke schon...
lg
Johannes
 
Zurück
Oben