Seite 14 von 47 ErsteErste ... 410111213141516171824 ... LetzteLetzte
Ergebnis 261 bis 280 von 934

Thema: OpenVPN-Paket

  1. #261
    IPPF-Fan Avatar von dsteinkopf
    Registriert seit
    29.07.2005
    Beiträge
    263
    Ich will es gar nicht unbedingt haben. Höchstens aus Platzgründen.

    Ich hatte es halt zunächst "ohne lzo" versucht, weil ich wusste, dass ich das nicht brauche. Und da kam die Fehlermeldung.

    Daher fände ich es besser, wenn die Option gar nicht erst da wäre. Mehr wollte ich gar nicht sagen. Ich bin für meinen Teil damit erstmal zufrieden.


    Dirk
    in Betrieb: FritzBox 7270 mit Freetz (54.04.76freetz-devel-3472, derzeit kein "replace kernel")
    2 DECT-Tel. (1 altes + 1 MT-C), 1 analoges Tel., 1 analoger AB, 1 Fax und 1 ISDN-Tel.
    im Freetz: i.W. dnsmasq, syslogd-cgi / per rc.custom/NFS nachgeladen: OpenVPN, iptables-Firewall, bash u.a.
    Kabeldeutschland-Internet mit Telefon
    sip: dus.net, sipgate, bellshare
    enum unter .e164.org (bei www.e164.org) und .e164.arpa (bei www.portunity.com)
    (Stand Juli 2009 )

  2. #262
    IPPF-Fünfhundert-Club Avatar von knox
    Registriert seit
    20.05.2006
    Beiträge
    577
    Zitat Zitat von hermann72pb
    Ich erinnere mich im Dunklen irgendwo [...] gelesen zu haben, dass seit einer gewissen Zeit und Version "mit lzo" nun immer ausgewählt werden muss.
    das ist richtig, und steht (stand?) übrigens deshalb auch in diversen postings in diesem thread. bzw. im wiki artikel zum openvpn package.

    Zitat Zitat von knox
    @alle Wie ich geschrieben habe, gibt es das Package nur mit LZO.
    da es während der entwicklung einfacher ist, nur an einem package zu basteln, und ich persönlich die variante mit lzo bevorzuge, gibt es aus der 6er reihe nur "mit lzo". (übrigens gibts auch keine vorkompilierten binaries, in so fern sind es "unvollständige" packages, die auf meinem webserver liegen.)

    nur noch mal zur erinnerung: bei den packages der 6er reihe handelt es sich um "labor"-versionen; zum testen für erfahrene benutzer (und solche, die es werden wollen). es wurden zahlreiche änderungen und/oder erweiterungen in das package aufgenommen, die immer noch nicht als hundertprozentig funktionstüchtig gelten können, da sie nicht hinreichend getestet wurden. auf gut deutsch: die packages sind noch nicht idiotensicher! wer es dennoch benutzen möchte, sollte sich selbst zu helfen wissen...
    Freiheit statt Angst - Stoppt den Überwachungswahn! - 11.10. Berlin Alexanderplatz, ab 14:00 Uhr

  3. #263
    IPPF-Fortgeschrittener
    Registriert seit
    16.07.2006
    Ort
    Seevetal
    Beiträge
    62

    Brücke Funktioniert, aber keine Rechner dahinter erreichbar

    Hallo,

    ich habe openvpn aus DSmod 14.3 laufen und es wurde mit dem web interface so konfiguriert:

    Server:

    proto udp
    port 1194
    dev tap
    ca /tmp/flash/box.crt
    key /tmp/flash/box.key
    mode server
    tls-server
    dh /tmp/flash/dh.dem
    tls-auth /tmp/flash/static.key 0
    ifconfig -pool 192.168.200.4 192.168.200.25
    ifconfig 192.168.200.1 255.255.255.0
    push "route-gateway 192.168.200.1"
    push "route 192.168.100.0 255.255.255.0"
    push "dhcp-option DNS 192.168.100.1"
    push "redirect-gateway"
    max clients 5
    tun-mtu 1500
    mssfix

    daemon
    verb 3
    cipher BF-CBC
    route 192.168.178.0 255.255.255.0
    comp-lzo
    keepalive 10 120
    status /var/log/openvpn.log

    client:
    proto udp
    port 1194
    dev tap
    ca .......
    cert......
    key......
    tls-client
    ns-cert-type server
    tls-auth /tmp/flash/static key 1
    pull
    remote meine.homeip.net
    nobind
    tun-mtu 1500
    mssfix

    daemon
    verb 3
    cipher BF-CBC
    route 192.168.100.0 255.255.255.0
    comp-lzo
    keepalive 10 120
    resolv-retry infinite
    status /var/log/openvpn.log


    Aus den Servernetz kann ich die Client-Fritzbox unter der IP 192.168.200.4 anpingen und auch das Webinterface öffnen.

    Jedoch ist kein Rechner hinter den Fritzboxen von Server als auch von Clientseite erreichbar.
    Als ob die Brücken nicht gesetzt sind.

    Kann mir jemand helfen?

    gruß

    s.panzer
    Geändert von s.panzer (17.05.2007 um 23:35 Uhr)
    Router: Fritzbox 7270 mit Freetz-trunk 4889 mit Callmonitor,Dropbear, openVPN,privoxy,tor,WoL,mc,syslogd, inetd DNSmasq,Samba,USB-root
    Provider: Kabel D 32000/2000 und 1&1 D-Flat und IP-Phone-Flat
    BS: Win2003 Server mit SFU for NFS
    BS: Win XP Prof SR2 auf fast allen Clients
    BS: Vista ultimate auf Laptop
    SW: Fritzfax for Box auf Server mit FritzLAN für alle Clients
    Fritzbox-Monitor
    Linux-freetz 1.1.1
    3 Dboxen mit Keywelt-Image September 2009 V1

    in Betreuung 2 weitere 7170 mit verschiedenen Freetz-Images

  4. #264
    Moderator Avatar von frank_m24
    Registriert seit
    20.08.2005
    Ort
    Niederrhein
    Beiträge
    17.423
    Hallo,

    Zitat Zitat von s.panzer
    push "route-gateway 192.168.2001."
    Das sieht doch sehr merkwürdig aus. Ist das ein Copy&Paste Fehler? Falls nicht, dann würde ich das mal überprüfen. Eine gültige IP-Adresse ist es so jedenfalls nicht.

    Viele Grüße

    Frank
    Viele Grüße, Frank

    Router: FB 7390 84.05.20-freetz-devel-8772 (dnsmasq, dropbear, inadyn, openvpn)
    Netz: 1und1 Doppel-Flat 16000
    VoIP: 1und1, GMX, dus.net und sipgate über FBF
    Telefon: Siemens Telefon + T-Sinus 500i DECT Mobilteil an der 7390

    Ich beantworte keine technischen Fragen per PM oder Messenger, Support gehört ins Forum! Bezüglich administrativer Fragen könnt ihr mich natürlich jederzeit kontaktieren.

  5. #265
    IPPF-Fortgeschrittener
    Registriert seit
    16.07.2006
    Ort
    Seevetal
    Beiträge
    62
    Da hat nur beim Abschreiben der Punkt gefehlt.

    die IP Adresse heißt 192.168.200.1.

    Gruß

    s.panzer
    Router: Fritzbox 7270 mit Freetz-trunk 4889 mit Callmonitor,Dropbear, openVPN,privoxy,tor,WoL,mc,syslogd, inetd DNSmasq,Samba,USB-root
    Provider: Kabel D 32000/2000 und 1&1 D-Flat und IP-Phone-Flat
    BS: Win2003 Server mit SFU for NFS
    BS: Win XP Prof SR2 auf fast allen Clients
    BS: Vista ultimate auf Laptop
    SW: Fritzfax for Box auf Server mit FritzLAN für alle Clients
    Fritzbox-Monitor
    Linux-freetz 1.1.1
    3 Dboxen mit Keywelt-Image September 2009 V1

    in Betreuung 2 weitere 7170 mit verschiedenen Freetz-Images

  6. #266
    Moderator Avatar von frank_m24
    Registriert seit
    20.08.2005
    Ort
    Niederrhein
    Beiträge
    17.423
    Hallo,

    mit dem Punkt dahinter? Dann ist es immer noch falsch.

    Was mir außerdem noch auffällt:
    Zitat Zitat von s.panzer
    push "dhcp-option DNS 192.168.100.1"
    Das passt auch nicht wirklich zum Rest deiner Konfig. Wo kommt die her? Doch passt. Die Adresse der einen Box ist wohl 192.168.100.1

    Viele Grüße

    Frank
    Viele Grüße, Frank

    Router: FB 7390 84.05.20-freetz-devel-8772 (dnsmasq, dropbear, inadyn, openvpn)
    Netz: 1und1 Doppel-Flat 16000
    VoIP: 1und1, GMX, dus.net und sipgate über FBF
    Telefon: Siemens Telefon + T-Sinus 500i DECT Mobilteil an der 7390

    Ich beantworte keine technischen Fragen per PM oder Messenger, Support gehört ins Forum! Bezüglich administrativer Fragen könnt ihr mich natürlich jederzeit kontaktieren.

  7. #267
    IPPF-Fortgeschrittener
    Registriert seit
    16.07.2006
    Ort
    Seevetal
    Beiträge
    62
    Der Punkt gehört da auch nicht hin.

    192.168.200.1 ist es in der Konfiguration. Ich glaube im Webinterface


    Richtig die Serverbox heißt 192.168.100.1 und ist DNS-Server.

    Gruß

    s.panzer
    Router: Fritzbox 7270 mit Freetz-trunk 4889 mit Callmonitor,Dropbear, openVPN,privoxy,tor,WoL,mc,syslogd, inetd DNSmasq,Samba,USB-root
    Provider: Kabel D 32000/2000 und 1&1 D-Flat und IP-Phone-Flat
    BS: Win2003 Server mit SFU for NFS
    BS: Win XP Prof SR2 auf fast allen Clients
    BS: Vista ultimate auf Laptop
    SW: Fritzfax for Box auf Server mit FritzLAN für alle Clients
    Fritzbox-Monitor
    Linux-freetz 1.1.1
    3 Dboxen mit Keywelt-Image September 2009 V1

    in Betreuung 2 weitere 7170 mit verschiedenen Freetz-Images

  8. #268
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.948
    Zitat Zitat von s.panzer
    Jedoch ist kein Rechner hinter den Fritzboxen von Server als auch von Clientseite erreichbar.
    Als ob die Brücken nicht gesetzt sind.
    Hast du die Brücke denn gesetzt? Also im ar7.cfg das tap-Device zu den bridges hinzugefügt (unter brinterfaces {) oder ansonsten mit brctl addif lan tap0 (oder eben passend für dich angepasst) händisch hinzugefügt?

    Grüße

    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  9. #269
    IPPF-Fortgeschrittener
    Registriert seit
    16.07.2006
    Ort
    Seevetal
    Beiträge
    62
    Hallo Jörg,

    ich dachte der openvpn im DSmod macht das wenn tap eingestellt wird automatisch.

    Da nirgends steht das man das händisch machen muß.

    Jetzt die Frage: wie wie heißt die Zeile in der ar7.cfg die eingefügt werden muß.
    und wo muß sie eingefügt werden?

    Bei Server und Client?

    gruß

    s.panzer
    Router: Fritzbox 7270 mit Freetz-trunk 4889 mit Callmonitor,Dropbear, openVPN,privoxy,tor,WoL,mc,syslogd, inetd DNSmasq,Samba,USB-root
    Provider: Kabel D 32000/2000 und 1&1 D-Flat und IP-Phone-Flat
    BS: Win2003 Server mit SFU for NFS
    BS: Win XP Prof SR2 auf fast allen Clients
    BS: Vista ultimate auf Laptop
    SW: Fritzfax for Box auf Server mit FritzLAN für alle Clients
    Fritzbox-Monitor
    Linux-freetz 1.1.1
    3 Dboxen mit Keywelt-Image September 2009 V1

    in Betreuung 2 weitere 7170 mit verschiedenen Freetz-Images

  10. #270
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.948
    Zitat Zitat von s.panzer
    Jetzt die Frage: wie wie heißt die Zeile in der ar7.cfg die eingefügt werden muß.
    und wo muß sie eingefügt werden?
    Also, das ist in der ar7.cfg der Abschnitt
    Code:
    brinterfaces {
    dort müsste dann tap0 hinzugefügt werden (sofern es nicht drinsteht, da bin ich beim aktuellen dsmod nicht sicher, weiß nur, dass ich es "damals" da eingetragen hatte)...

    Du musst es dort eintragen,wo das "gebrückte" Netz mit der Brücke verbunden werden soll. Ist also deine Server-Box in dem LAN 192.168.200.0 255.255.255.0, so musst du dort das LAN-Interface mit dem tap0 "verbinden". Damit is der Client dann "virtuell" in diesem Netz und kann dann direkt alle Geräte dort ansprechen. Sind dann noch mehrere Geräte im LAN "hinter dem Client" auch in diesem IP-Netz, so müsstest du auch beim Client den tap-Adapter mit dem LAN brücken...

    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  11. #271
    IPPF-Fortgeschrittener
    Registriert seit
    16.07.2006
    Ort
    Seevetal
    Beiträge
    62
    Hall MaxMuster,

    wenn ich nur beim Server tap0 einfüge kann ich auf die client-Fritzbox mit der IP Adresse aus dessen Heimnetz 192.168.178.1 zugreifen.
    Alle Rechner dahinter gehen nicht!

    Wenn ich dann auch in der Client-Fritzbox den tap0 einfüge.
    Kann ich auch das nicht mehr.

    Aber in der openvpn.log beim server stehen jetzt 5 MAC-Adressen aus dem Client-Netz.
    Nur ich kann keinen anpingen.

    Aber die 192.168.178.0 kann ich anpingen!!

    Gruß

    s.panzer
    Geändert von s.panzer (19.05.2007 um 17:40 Uhr)
    Router: Fritzbox 7270 mit Freetz-trunk 4889 mit Callmonitor,Dropbear, openVPN,privoxy,tor,WoL,mc,syslogd, inetd DNSmasq,Samba,USB-root
    Provider: Kabel D 32000/2000 und 1&1 D-Flat und IP-Phone-Flat
    BS: Win2003 Server mit SFU for NFS
    BS: Win XP Prof SR2 auf fast allen Clients
    BS: Vista ultimate auf Laptop
    SW: Fritzfax for Box auf Server mit FritzLAN für alle Clients
    Fritzbox-Monitor
    Linux-freetz 1.1.1
    3 Dboxen mit Keywelt-Image September 2009 V1

    in Betreuung 2 weitere 7170 mit verschiedenen Freetz-Images

  12. #272
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.948
    Hallo s.panzer,

    ich glaube, da gibt es noch ein paar grundsätzliche Unklarheiten über die Art des Zugriffs mit TAP und TUN...

    Der Zugriff über 'ne Brücke (TAP) bedeutet, dass du den Client "in das Server-LAN" integrierst. Er bekommt dann über das Interface z.B. sämtliche Broadcasts im Netz, alle ARP-Anfragen usw. Daher ist es dann nötig, dass die beteiligten Geräte auch im gleichen IP-Netz sind, sonst können sie sich nicht finden. Im Normalfall ist daher auch das Netz für die TAP-Devices ein "Ausschnitt" aus dem eigenen LAN. Die TAP Variante macht also nur Sinn, wenn die beiden verbundenen Netze auch das gleiche IP-Netz benutzen, sonst ist sie zwar möglich, aber eher kontraproduktiv... (das führt z.B. zu dem beschriebenen Effekt, dass du zwar die MAC-Adressen siehst, diese aber nicht ansprechen kannst, weil sie aus IP-Sicht in einem anderen Netz sind.)

    Wenn du also nicht planst, die PC's im "LAN hinter der Client-Box" in das gleiche IP-Netz zu bringen, wie die PC's im "LAN hinter der Server-Box", könntest du dir die "Brückerei", die deutlich mehr Last durch die Übertragung aller Broadcasts erzeugt, auch sparen und das Ganze durch Tunnel-Devices und Routing abbilden.

    Infos dazu findest du z.B. hier.


    Das hieße dann (wenn du das 192.168.200.-er Netz weiterhin für die Verbindung nutzen wolltets), dass du auf dem Server einen Routing-Eintrag für das Netz 192.168.178.0 machst, da das dein "Client-LAN" zu sein scheint, und auf dem Client ein Routing für das Netz 192.168.100.0 (dein "Server-LAN).

    Dann sollten (wenn jeweils die FritzBox das Defaultgateway in den Netzen ist) jeweils die beiden Netze untereinander erreichbar sein.

    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  13. #273
    IPPF-Aufsteiger Avatar von Razorworks
    Registriert seit
    06.04.2007
    Ort
    Berlin City
    Beiträge
    27
    Hallo ihr guten,

    ich bin nun den Thread soweit durchgegangen, habe aber dennoch ein paar Fragen zu OpenVPN:

    Ich möchte erstmal 3 Netze verbinden, wobei ich den Server stellen werde (FBF 7170, Daten siehe unten) und sich eine weitere FBF 7170 und ein LinkSYS WRT300N (Datenblatt) verbinden (weitere in Planung).

    Dabei soll es so sein, dass alle Netze für sich unabhängig sind - ich will nicht der Router ins Internet sein --> Frage: tun oder tap?

    Die Authentisierung möcht ich mit Zertifikaten erledigen - dazu werde ich hier aber noch etwas lesen (müssen).

    Sollten die LANs für sich alle in unterschiedlichen "Netzen" arbeiten (LAN A: 172.16.0.0, LAN B: 192.168.0.0, Lan C: 10.0.0.0 und andere)?

    Die Router müssen ja wohl im selben Netz ihre IPs haben, richitg (also das sich verbindene if)?

    So, nun muß ich mich aber weiter mit den Zertifikaten auseinandersetzen.

    Grüße aus Berlin an den Rest der Welt...
    Geändert von Razorworks (25.05.2007 um 10:23 Uhr)
    Razorworks

    Internet: VDSL by T-Com @ 51.376 / 10.000 kBit/s Down/Up
    Router für Internet: AVM FRITZ!Box Fon WLAN 7390, FW: 84.04.87
    Switch: NetGEAR GS608 8-Port Gigabit Ethernet Switch
    Telefone: SIEMENS Gigaset SX353 isdn | 2 * SIEMENS Gigaset 4000 Comfort

  14. #274
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.948
    Hi,

    Zitat Zitat von Razorworks
    Dabei soll es so sein, dass alle Netze für sich unabhängig sind - ich will nicht der Router ins Internet sein --> Frage: tun oder tap?
    Ohne besondere Anforderungen an die Verbindung würde ich immer sagen: TUN.

    Zitat Zitat von Razorworks
    Sollten die LANs für sich alle in unterschiedlichen "Netzen" arbeiten (LAN A: 172.16.0.0, LAN B: 192.168.0.0, Lan C: 10.0.0.0 und andere)?
    Ja, verschiedene Netze würde ich auf jeden Fall auch raten. Die Routerverbindung kann dann im selben Netz sein, wenn Verbindungen der Client-Netze sein soll, gibt es client-to-client.

    Viel Erfolg weiterhin!

    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  15. #275
    IPPF-Aufsteiger Avatar von Razorworks
    Registriert seit
    06.04.2007
    Ort
    Berlin City
    Beiträge
    27
    Zitat Zitat von MaxMuster
    Hi,
    Ohne besondere Anforderungen an die Verbindung würde ich immer sagen: TUN.
    Ja, verschiedene Netze würde ich auf jeden Fall auch raten. Die Routerverbindung kann dann im selben Netz sein, wenn Verbindungen der Client-Netze sein soll, gibt es client-to-client.
    Viel Erfolg weiterhin!
    Jörg
    Danke für die Antwort.

    Wie ist denn das mit dem client-to-client zu verstehen? Es sollen sich die Router selbstständig verbinden, ohne Zutun eines Clients.

    Läßt es sich außerdem realisieren, dass sich alle aktuell verfügbaren Clients mit Name und IP in einer Tabelle (Script --> HTML/PHP) registrieren, damit man sieht, wer so alles ON ist? Und das Sahnehäubchen wäre dann, dass man beim Starten eines Browsers sofort diese Seite sieht (Mal sehen, ob das wirklich so toll ist <--) [neuer Thread vielleicht??? Aber wo??? www.uebersicht.de ]

    Greets.
    Razorworks

    Internet: VDSL by T-Com @ 51.376 / 10.000 kBit/s Down/Up
    Router für Internet: AVM FRITZ!Box Fon WLAN 7390, FW: 84.04.87
    Switch: NetGEAR GS608 8-Port Gigabit Ethernet Switch
    Telefone: SIEMENS Gigaset SX353 isdn | 2 * SIEMENS Gigaset 4000 Comfort

  16. #276
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.948
    ... das client-to-client hat nichts mit der Art der Verbindung zu tun. Es sorgt nur dafür, dass die "Client-LAN's" sich auch gegenseitig erreichen können. Dazu auch nochmal der Hinweis auf Wiki und auch openvpn.org, wo einige Infos zu finden sind.

    Du kannst das Logging einschalten, dann steht jeweils in /var/log/openvpn.log der aktuelle Status, dessen Infos man sicher irgendwie noch "veredeln" kann, da sind deiner Phantasie keine Grenzen gesetzt

    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  17. #277
    IPPF-Aufsteiger Avatar von Razorworks
    Registriert seit
    06.04.2007
    Ort
    Berlin City
    Beiträge
    27

    Frage Hm...

    Hallo ihrz,

    ich habe nun die Zertifikate erstellt, die ar7.cfg um den Eintrag
    >>"udp 0.0.0.0:9876 0.0.0.0:9876 0 # OpenVPN-Server",<<
    erweitert (da wo auch die anderen Weiterleitungen stehen),
    habe meine server.conf erstellt
    Code:
    # OpenVPN 2.1_rc1 config:
    ####################################################
    # Authentifizierung und Verschluesselung
    ca ca.crt
    cert vpn-server_razor.crt
    key vpn-server_razor.key
    dh dh1024.pem
    
    auth SHA1
    cipher AES-256-CBC
    
    ####################################################
    # Grundsaetzliches
    port 9876
    proto udp
    dev tap
    # insert onto shell: mknod /var/tmp/tun c 10 200
    dev-node /var/tmp/tun
    
    
    ####################################################
    # Server-Einstellungen
    mode server
    tls-server
    client-to-client
    server 192.168.0.1 255.255.255.0
    #server 10.0.0.254 255.255.255.0
    
    ifconfig-pool-persist ipp.txt  # assign right IP-Addresses (optional)
    mssfix
    
    
    #server:
    #Routen setzen, bei route Subnetz des Clients
    # bei push Subnetz des eigenen Servers eintragen
    route 192.168.1.0 255.255.255.0 10.0.0.1
    push "route 192.168.178.0 255.255.255.0"
    push "redirect-gateway"
    
    
    # Don't close and reopen TUN/TAP device or run up/down
    # scripts across SIGUSR1 or --ping-restart restarts.
    persist-tun
    
    # Change process priority after initialization
    # n>0 : lower priority; n<0 : higher priority).
    nice 1
    
    
    ####################################################
    # Verbindung aufrecht halten
    ping 10
    ping-restart 60
    
    ####################################################
    ## Enable compression
    ## server & client entry must be the same!
    comp-lzo
    
    
    ####################################################
    # Protokollierungseinstellung
    verb 4
    
    ####################################################
    # Daemon (Wenn alles funktioniert)
    ;daemon
    
    ####################################################
    #Allow remote peer to change its IP address and/or port number, such as due to DHCP
    # float tells OpenVPN to accept authenticated packets from any address, not only the
    # address which was specified in the --remote option.
    float
    , bekomme aber beim Starten mit dem Befehl
    ./openvpn --config server.conf
    folgende FM: "Options error: --server directive network/netmask combination is invalid".

    Die Router sollen sich unter 10.0.0.0/24 finden, ich (Server) mit der IP 10.0.0.254/24
    #####
    Mein LAN: 192.168.0.0/24; FBF im LAN: 192.168.0.1
    erstes verbindenes LAN: 192.168.1.0/24; FBF im LAN: 192.168.1.1
    zweites: 192.168.2.0/24; Router (LinkSYS) im LAN: 192.168.2.1
    n-tes LAN: 192.168.n.0/24, Router: 192.168.n.1

    Wann & wie oft (jeweils beim Booten oder nur 1 Mal) muß ich den oben rot markierten Eintrag ausführen (lassen)? Eintrag in debug.cfg sinnvoll / möglich?
    Was habe ich falsch gemacht?
    Wie ist das realisierbar?
    Welche Dateien (crt, key, pem) kann ich gefahrlos () beim Hoster im Internet hinterlegen?

    Greets.

    Danke für eure tatkräftige Unterstützung.

    P.S.: Ich habe versucht mich, an DIESES HOWTO zu halten.
    P.P.S.: Ich habe KEIN Mod installiert.
    Razorworks

    Internet: VDSL by T-Com @ 51.376 / 10.000 kBit/s Down/Up
    Router für Internet: AVM FRITZ!Box Fon WLAN 7390, FW: 84.04.87
    Switch: NetGEAR GS608 8-Port Gigabit Ethernet Switch
    Telefone: SIEMENS Gigaset SX353 isdn | 2 * SIEMENS Gigaset 4000 Comfort

  18. #278
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.948
    Der Befehl server bezieht sich auf eine Netzwerkadresse, nicht eine Host-Adresse (also z.B. server 192.168.0.0 255.255.255.0).

    Kleine Spitze: manchmal hilft es, die Befehle einfach mal (z.B. hier) nachzulesen

    Und die Keys (das sind deine "privatesten" Dateien) würde ich nicht auf einen Hoster legen. Hat denn deine Box keinen USB-Anschluss für 'nen kleinen Stick???

    Jörg

    PS zum PPS: Warum postest du denn dann im ds-mod Forum ?
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  19. #279
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.948

    Float "vergessen"??

    Hallo,

    @knox:
    Kann es sein, dass die Einstellung zum "float" nicht ausgewertet wird? Bei mir ging es zumindest nicht.
    Ich habe testweise mal in openvpn-lzo_conf ergänzt:
    Code:
    if [ "$OPENVPN_LZO_FLOAT" == "yes" ]; then
            echo "float"
    fi
    und dann gehts. Vielleicht könntest du das mit aufnehmen?

    Danke!

    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  20. #280
    IPPF-Fünfhundert-Club Avatar von knox
    Registriert seit
    20.05.2006
    Beiträge
    577
    Zitat Zitat von MaxMuster
    Kann es sein, dass die Einstellung zum "float" nicht ausgewertet wird?
    upps. danke für's bemerken und melden!

    Zitat Zitat von MaxMuster
    Code:
    if [ "$OPENVPN_LZO_FLOAT" == "yes" ]; then
            echo "float"
    fi
    [...] mit aufnehmen?
    eben ins svn eingecheckt, wird im nächsten ds26 release dabei sein.
    Freiheit statt Angst - Stoppt den Überwachungswahn! - 11.10. Berlin Alexanderplatz, ab 14:00 Uhr

Ähnliche Themen

  1. Antworten: 20
    Letzter Beitrag: 23.10.2008, 20:31
  2. Fritzbox Fernzugang(OpenVPN) mit OPENVPN-Server für Windows einrichten
    Von hofer.m im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 15
    Letzter Beitrag: 03.01.2008, 08:05
  3. [Gelöst] OpenVPN-Paket ohne Management Console?
    Von DSLFritze im Forum Freetz
    Antworten: 3
    Letzter Beitrag: 26.06.2007, 20:27
  4. Anleitung für das OpenVPN-Paket
    Von lord-of-linux im Forum Freetz
    Antworten: 19
    Letzter Beitrag: 06.11.2006, 15:07
  5. OpenVPN Paket für ds-0.1rc4 Mod (Vorabversion)
    Von dksoft2 im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 27
    Letzter Beitrag: 08.06.2006, 22:44

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •