Linux Schulungen: http://www.opensource-training.de  
 
Foren > VPN mit Linux > OpenVPN IP Änderung
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 727634
Ansichten 360
Online 0


OpenVPN IP Änderung

Springe zu
Thema Verfasser Letzte Antwort
OpenVPN IP Änderung tobias ( ---.dip.t-dialin.net) 24 Sep 2008 11:33
Hallo,

in dem OpenVPN Manual steht, dass über die Direktive float eine ip Änderung des Clients unterstützt wird.

Jedoch wenn ich das beim Server Mode auf beiden Seiten in der config eintrage und nach dem verbindungsaufbau die ip des clients ändere, dann sendet der server weiterhin an die alte ip des clients.
Beide Seiten pingen sich dabei. Aber der Server timed dann aus, weil bei ihm auch keine Pakete ankommen vom Client. Die werden wohl irgendwie verworfen. Obwohl float ja genau das verhindern soll.

in dem Log vom Server taucht folgendes auf:
TLS State Error: No TLS state for client 192.168.0.13:32790, opcode=6
die 192.168.0.13 ist die neue IP adresse des Clients. Also davor hatte er 192.168.0.14

Habe sie eine Erklärung?

Grüsse
Tobias

RE: OpenVPN IP ÄnderungRalf ( ---.dip.t-dialin.net)24 Sep 2008 10:12
Nein,
das sollte eigentlich funktionieren. Speziell in Umgebungen, wo ein Client eine dyn. IP oder hinter einem Router mit einer dyn. IP sitzt.

Gruß,

Ralf
RE: RE: OpenVPN IP Änderungtobias ( ---.emea.daimlerchrysler.com)24 Sep 2008 11:33
Hallo,

ich habe das Problem auch auf die Mailing Liste geschrieben und auch selber noch probiert.

Es scheint so als ob im Server Mode keine Unterstützung von IP Änderungen unterstützt wird.
das ganze funktioniert nur bei p2p mit der direktive float.

Falls Sie eine Möglichkeit kennen beim Server Mode den IP Wechsel des Clients zu unterstützen, ohne eine Neuaushandlung zu starten, wäre es super, wenn Sie mich das wissen lassen würden.

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany