VPNC unter OpenBSD baut Tunnel aber Ping in die Welt schlägt fehl

chinroom2

Member
Hallo !

Ich versuche seit nun einer Woche vergeblich mit OpenBSD 4.4 über VPNC ins Uninetz zu gelangen. Grundsätzlich gelingt mir das auch. Allerdings bekomme ich nur den Bergrüßungsbanner - ein ping auf den DNS der Uni schägt fehlt. Natürlich erst recht pings auf WWW-URLs. Namensauflösung klappte heute einmal, nachdem der Tunnel schon eine Weile bestand. Jetzt macht sie wieder Probleme...
Weiß jemand was hier los ist?

10.1.1.15 ist der VPN-Rechner
10.1.1.12 stand auch schonmal in der resolv.conf (unter Linux)
132.230.200.200 ist der normale DNS fürs WWW

VPNC ist in der Version 0.5.1 installiert


Danke für Eure Mühe,
Marc

************************************************************************
#ee /etc/resolv.conf (nachdem vpnc gestartet wurde)

search wlan.privat vpn.uni-freiburg.de
nameserver 132.230.200.200
nameserver 132.230.201.211
lookup file bind

Habe bereits herumexperimentiert, indem ich die 132.230.201.211 herausgenommen habe und durch die 10.1.1.11 ...,12 ....,15 ersetzt habe. .... (das ist ein typisches Linux-Problem, daß die /etc/resolv.conf nachdem vpnc gestartet wurde korrigiert werden mu - hilft hier jedoch nicht.... zumindest scheint ein weiterer Fehler zu existieren)
***********************************************************************
#netstat -rn

Internet:
Destination Gateway Flags Refs Use Mtu Prio Iface
default 132.230.190.194 UGS 4 88 - 48 tun0
10.1.1.15 10.204.254.254 UGHS 2 126 - 48 iwi0
10.204/16 link#2 UC 1 0 - 48 iwi0
10.204.5.113 127.0.0.1 UGHS 0 0 33204 48 lo0
10.204.254.254 00:........... UHLc 1 0 - 48 iwi0
127/8 127.0.0.1 UGRS 0 0 33204 48 lo0
127.0.0.1 127.0.0.1 UH 2 33 33204 48 lo0
132.230.190.194 132.230.190.194 UH 1 32 - 48 tun0
224/4 127.0.0.1 URS 0 0 33204 48 lo0

darunter stehen noch eine Menge ipv6 Einträge, die ich mir an der Stelle spare abzutippen... Ich hoffe, dass sie nicht das eigentliche Problem sind
*************************************************************
#netstat -I iwi0

Name Mtu Network Address Ipkts Ierrs Opkts Oerrs Colls
iwi0 1500 <Link> 00:..(MAC0) 20178 0 237 0 0
iwi0 1500 (MAC1).. ...(MAC1)... 20178 0 237 0 0
iwi0 1500 10.204/16 10.204.5.113 20178 0 237 0 0
**************************************************************
#netstat -I tun0

Name Mtu Network Address Ipkts Ierrs Opkts Oerrs Colls
tun0 1412 <Link> 0 0 137 0 0
tun0 1412 remote190-1 remote190-194.hom
***************************************************************
$ping gmx.de
PING gmx.de (213.165.65.50):56 data bytes
 
[code] ist dein Freund.

Erfahrungsgemäß liegt es an der Route wenn bei vpnc etwas nicht geht.

Fang mal damit an ob du 132.230.190.194 pingen kannst.
 
das habe ich schon gemacht aber leider schlägt auch das fehl...

Ich gehe auch bisher davon aus, daß mit der Route was nicht stimmt...
Wenn ich nur wüßte was.
 
Deine default Route muss zu einem Gateway gehen der über das Subnetz des VPN-Tunnels erreichbar ist.

Der VP-Server muss entweder im Subnetz deiner Netzwerkkarte liegen, oder es muss eine Extra-Route über einen Gateway in diesem Subnetz oder direkt auf das Interface vorliegen.

Natürlich dürfen sich die Subnetze nicht überschneiden.

Viel Spaß beim Nachprüfen.
 
Danke nochmal für die Hilfe - hab's jetzt zum Laufen bekommen:

default route mußte entfernt und dafür
route add default 132.230.4.254 eingetragen werden.
Ich dachte ich verewige das mal hier für alle Studies in Freiburg, die OpenBSD verwenden - soll ja angeblich die Mehrheit sein :-)))

Liebe Grüße
Marc
 
hi

anstatt an der default route rumzumatschen wuerde ich eher preferieren
die benoetigten netze statisch zu routen .

holger
 
Zurück
Oben