Peter Müller schrieb am 10.08.2010 17:19
_____________________________________________________________________
Post by Jens KüspertZiel Router Genmask Flags Metric Ref Use Iface
172.16.18.1 172.16.18.5 255.255.255.255 UGH 0 0 0 tun0
Route zum Tunnelendpunkt auf dem IPcop durch den Endpunkt in Deinem PC
Post by Jens KüspertZiel Router Genmask Flags Metric Ref Use Iface
172.16.18.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
Route vom default-Gateway zum Tunnelendpunkt
Post by Jens KüspertZiel Router Genmask Flags Metric Ref Use Iface
91.57.91.55 192.168.178.1 255.255.255.255 UGH 0 0 0 eth1
Route von der FritzBox zum Internetprovider
Post by Jens KüspertZiel Router Genmask Flags Metric Ref Use Iface
192.168.178.0 0.0.0.0 255.255.255.0 U 2 0 0 eth1
Route Deinem LAN ins Internet
Post by Jens KüspertZiel Router Genmask Flags Metric Ref Use Iface
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth1
Eintrag für den Fall, dass keine korrekte IP erhalten wird (LinkLocal)
Post by Jens KüspertZiel Router Genmask Flags Metric Ref Use Iface
10.16.0.0 172.16.18.5 255.240.0.0 UG 0 0 0 tun0
1 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ paedML
Route zum paedML-Netz durch den Tunnelendpunkt auf Deinem PC
Post by Jens KüspertZiel Router Genmask Flags Metric Ref Use Iface
0.0.0.0 172.16.18.5 128.0.0.0 UG 0 0 0 tun0
2 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ DEFAULT
Erste default-Route "ins Internet" über den Tunnelendpunkt auf Deinem PC
Post by Jens KüspertZiel Router Genmask Flags Metric Ref Use Iface
128.0.0.0 172.16.18.5 128.0.0.0 UG 0 0 0 tun0
Die IP sagt mir jetzt gerade nix, geht aber auch durch den Tunnel
Post by Jens KüspertZiel Router Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.178.1 0.0.0.0 UG 0 0 0 eth1
3 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ DEFAULT
Zweite default-Route "ins Internet", normaler Weg über die FritzBox
Post by Jens KüspertAlles was zu 10.16.0.0 "passt" (also auch 10.16.1.1 oder 10.16.1.254) wird in Richtung 172.16.18.5 verschickt.
Genau, ist die mit "1" markierte Route durch den OpenVPN-Tunnel (Iface tun0).
Post by Jens Küspertist es die default-Route für das entsprechende Interface?
Nicht für das Interface, sondern für das gesamte System ins Internet.
Post by Jens KüspertMich irritiert dabei, dass der Weg zu 10.16.1.254 gefunden wird - der Weg zu 10.16.1.1 jedoch nicht.
Aufgrund der Routen (mal abgesehen von den doppelten default's) stimmt die Routing Tabelle.
Du kannst aber mal bei aktiver VPN-Verbindung folgenden Befehl auf der Konsole absetzen um die default-Route "3" zu löschen:
route del default dev eth1.
Dann teste mal den Zugriff auf den paedML-Server und auf das Internet.
Post by Jens KüspertPost by Müller, PeterHeißt bei Linux immer noch traceroute und bei Windows, zumindest bis
XP, immer noch tracert ;-)
Hm - und warum hat "mein" Ubuntu dann tracepath im Angebot? Gibt's da
subtile Unterschiede?!
Gut möglich, dass bei Ubuntu ein zusätzliches Paket existiert. Aber im Paketmanagement sollte auch als traceroute enthalten sein (hab leider keines greifbar zum nachsehen). Zu den Unterschieden kann ich jetzt konkret nix sagen.
Viele Grüße
Peter
Peter Müller
Systemtechniker Öffentliche Auftraggeber
Projekt- & Servicemanagment
URANO Informationssysteme GmbH
Brückes 72
55545 Bad Kreuznach
Tel: +49 671 84030 139
Fax: +49 671 84030 433
Mobil: +49 163 9160 894
E-Mail: Peter.Mueller-***@public.gmane.org
Handelsregister: AG Bad Kreuznach Blatt HRB 3363
Geschäftsführer: Andreas Krafft, Heiner Sepeur
Steuer-Nr: 06650/00153 | USt-ID: DE 148266313
____________________________________________________________________________
Diese E-Mail könnte vertrauliche und/oder rechtlich geschützte Informationen
enthalten. Wenn Sie nicht der richtige Adressat sind oder diese E-Mail
irrtümlich erhalten haben, informieren Sie bitte sofort den Absender und
vernichten Sie diese Mail. Das unerlaubte Kopieren sowie die unbefugte
Weitergabe dieser Mail ist nicht gestattet.
This e-mail may contain confidential and/or privileged information. If you
are not the intended recipient (or have received this e-mail in error)
please notify the sender immediately and destroy this e-mail. Any
unauthorised copying, disclosure or distribution of the material in this
e-mail is strictly forbidden.
____________________________________________________________________________
_______________________________________________
Hinweis:
Bitte melden Sie sich unter http://www.support-netz.de/hotline.html
an der Hotline des Support-Netzes an.
Nur so koennen wir eine langfristige Weiterentwicklung und einen
nachhaltigen und guten Support gewaehrleisten. Vielen Dank.