Hello,<br><br>I managed to get a connection from masterserver to client1 up and running all fine! So, thanks for that!<br><br>I also managed to get Client2 on the network, but I had to use IndirectData to make it work, because its sitting behind the same firewall as Masterserver. Client1 was trying to send data to 192.168.1.11 (The local IP) on some random port number, so I guess Masterserver told it the wrong data (could probably be fixed by setting the host of client2 on the server to use a certain port and type the external ip manually - but alas).<br>
<br>However, when I knocked masterserver off the network by killing Tinc... it knocked the other 2 machines off the VPN. Is that because they couldnt see eachother in the first place because of the reason above? Or does masterserver have to stay on because the &quot;ConnectTo&quot; setting is set on all the clients?<br>
<br>Is this normal behavior?<br><br>If I had 2 clients on completely diffrent external IP&#39;s.. would they still communicate after they&#39;d authenticated against Masterserver, even if Masterserver then went offline?<br>
<br>Cheers.<br><br>Andy<br><div class="gmail_quote">2009/3/5 Andrew Barlow <span dir="ltr">&lt;<a href="mailto:andrew.barlow@gmail.com">andrew.barlow@gmail.com</a>&gt;</span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Sorry, thats what I meant. <br><br>But that&#39;s cool that you can specify individual IP&#39;s. Means I can specify each client with a unique IP on the VPN.<br><br>Right...<br><br>Thanks for all that. Will head home and try it all out.<br>

<br>Merci!<br><br><br>Andy<br><br><div class="gmail_quote">2009/3/5 Guus Sliepen <span dir="ltr">&lt;<a href="mailto:guus@tinc-vpn.org" target="_blank">guus@tinc-vpn.org</a>&gt;</span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div><div></div><div class="h5">
<div>On Thu, Mar 05, 2009 at 02:49:29PM +0000, Andrew Barlow wrote:<br>
<br>
&gt; masterserver tinc.conf<br>
&gt;<br>
&gt; Subnet = 192.168.2.1<br>
<br>
</div>No, Subnets should not go in tinc.conf but in the host config files.<br>
<div><br>
&gt; Do I not need any subnet bits on the end? Such <a href="http://192.168.2.1/*32*" target="_blank">192.168.2.1/*32*</a> or<br>
&gt; anything??? This is the part i&#39;m most confused about.. But I will trust your<br>
&gt; instruction and give those settings a whirl when I get in.<br>
<br>
</div>From the manual:<br>
<br>
&quot;Subnets can either be single MAC, IPv4 or IPv6 addresses, in which case a<br>
subnet consisting of only that single address is assumed, or they can be a IPv4<br>
or IPv6 network address with a prefixlength.&quot;<br>
<font color="#888888"><br>
--<br>
</font><div><div></div><div>Met vriendelijke groet / with kind regards,<br>
     Guus Sliepen &lt;<a href="mailto:guus@tinc-vpn.org" target="_blank">guus@tinc-vpn.org</a>&gt;<br>
</div></div><br></div></div><div class="im">-----BEGIN PGP SIGNATURE-----<br>
Version: GnuPG v1.4.9 (GNU/Linux)<br>
<br></div>
iEYEARECAAYFAkmv67QACgkQAxLow12M2nvvFACgj1DwqvLX7M7c6DHimqxcZwks<br>
Ov4AoImp2PYlNEMcCHIr9ItidrebwKpi<br>
=1Rar<div class="im"><br>
-----END PGP SIGNATURE-----<br>
<br>_______________________________________________<br>
tinc mailing list<br>
<a href="mailto:tinc@tinc-vpn.org" target="_blank">tinc@tinc-vpn.org</a><br>
<a href="http://www.tinc-vpn.org/cgi-bin/mailman/listinfo/tinc" target="_blank">http://www.tinc-vpn.org/cgi-bin/mailman/listinfo/tinc</a><br>
<br></div></blockquote></div><br>
</blockquote></div><br>