Beantwortet: Bitte squid Steinsel durchstarten

Solution
Moin.

ifconfig_local 10.14.21.1xx 128
ifconfig_remote
ifconfig_netmask 255.255.255.128 128 hast ist der gateway nicht die .1 sondern die .129

Was mir gerade aufgefallen ist, ist das unser VPN client das unter Details falsch anzeigt. Also der behauptet die .1 wäre der Gateway.
Sorry für den bug, fix ich.


Grüße
Lars


PS:
Chicago,Cairo, Erfurt, Denver,Montreal2 und Bucharest haben noch die alte config wo die netzmaske noch /24 ist. Das ändert sich aber in absehbarer Zeit.
Habe jetzt selbst mal genauer 'reingeguckt. Ihr übergebt die falsche subnetmask und damit wird der Tunnel falsch konfiguriert. Das fällt nicht auf, wenn man alles durch den Tunnel schickt. Mach ich aber nicht. Das Problem tritt auf, wenn eine IP mit dem letzen octett > 128 zugewiesen wird. Dann ist der proxy (mit.1 am Ende) nicht in der automatisch generierten route enthalten
Diese env-vars werden von euch übergeben:
Code:
ifconfig_local           10.14.21.1xx 128
ifconfig_remote
ifconfig_netmask         255.255.255.128
 
Moin.

ifconfig_local 10.14.21.1xx 128
ifconfig_remote
ifconfig_netmask 255.255.255.128 128 hast ist der gateway nicht die .1 sondern die .129

Was mir gerade aufgefallen ist, ist das unser VPN client das unter Details falsch anzeigt. Also der behauptet die .1 wäre der Gateway.
Sorry für den bug, fix ich.


Grüße
Lars


PS:
Chicago,Cairo, Erfurt, Denver,Montreal2 und Bucharest haben noch die alte config wo die netzmaske noch /24 ist. Das ändert sich aber in absehbarer Zeit.
 
Solution
Danke für die Klarstellung - ich hatte schon sowas geahnt. Gateway ist eine Sache, aber ist squid dann ebenfalls unter .129 zu erreichen? Wie wär's, wenn ihr das pushed sodaß man das als env-var auslesen kann. route_vpn_gateway bietet sich einmal an und ggf. foreign_option3 für squid
 
Back
Top