Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.509] OpenVPN WARNING: potential route subnet conflict

Hi, I'm seeing a warning when I connect to the OpenSSL remote access VPN using Fedora 14, with the openvpn-2.1.1-2 rpm.

Sun Mar 13 20:03:47 2011 PUSH: Received control message:

'PUSH_REPLY,ifconfig 10.242.2.6 10.242.2.5,ping-restart 120,ping
10,topology net30,route 10.242.2.1,dhcp-option DNS
192.168.11.1,dhcp-option DNS 10.242.2.1,redirect-gateway'
Sun Mar 13 20:03:47 2011 OPTIONS IMPORT: timers and/or timeouts modified
Sun Mar 13 20:03:47 2011 OPTIONS IMPORT: --ifconfig/up options modified
Sun Mar 13 20:03:47 2011 OPTIONS IMPORT: route options modified
Sun Mar 13 20:03:47 2011 OPTIONS IMPORT: --ip-win32 and/or
--dhcp-option options modified
Sun Mar 13 20:03:47 2011 ROUTE default_gateway=172.31.0.1
Sun Mar 13 20:03:47 2011 TUN/TAP device tun0 opened
Sun Mar 13 20:03:47 2011 TUN/TAP TX queue length set to 100
Sun Mar 13 20:03:47 2011 /sbin/ip link set dev tun0 up mtu 1500
Sun Mar 13 20:03:47 2011 /sbin/ip addr add dev tun0 local 10.242.2.6
peer 10.242.2.5
Sun Mar 13 20:03:47 2011 /sbin/ip route add 76.94.x.x/32 via 172.31.0.1
Sun Mar 13 20:03:47 2011 /sbin/ip route del 0.0.0.0/0
Sun Mar 13 20:03:47 2011 /sbin/ip route add 0.0.0.0/0 via 10.242.2.5
Sun Mar 13 20:03:47 2011 WARNING: potential route subnet conflict
between local LAN [10.242.2.0/255.255.255.0] and remote VPN
[10.242.2.1/255.255.255.255]

Sun Mar 13 20:03:47 2011 /sbin/ip route add 10.242.2.1/32 via 10.242.2.5
Sun Mar 13 20:03:47 2011 Initialization Sequence Completed
Sun Mar 13 20:04:38 2011 Replay-window backtrack occurred [1]
Sun Mar 13 20:04:39 2011 Replay-window backtrack occurred [2]


I checked the network I was on as well as all the network definitions and VPN Pools in Astaro, and do not see any address conflicts.

This happens with both of my 7.509 firewalls.

The VPN does work, regardless of the warnings.

Thanks,
Barry


This thread was automatically locked due to age.
Parents Reply Children
No Data