Ergebnis 1 bis 8 von 8

Thema: Openvpn, allen Traffic durch den Tunnel routen

  1. #1
    IPPF-Einsteiger
    Registriert seit
    19.11.2008
    Beiträge
    9

    Openvpn, allen Traffic durch den Tunnel routen

    Hallo,
    meine simpelst Konfiguration:

    1. FritzBox 7270 mit Freetz und Openvpn
    2. Shared Key
    3. Tunnel Konfiguration

    Alles was ich will ist all meinen Traffic durch diesen Tunnel zu leiten (Zum Surfen in unverschlüsselten WLANs oder Netzen denen ich nicht vertraue).

    Ich kann den Tunnel auch aufbauen, aber es wird nur der Traffic durch den Tunnel geleitet der direkt für den Openvpn Server ist.

    Hier meine Server Config:

    Code:
    root@fritz:/var/mod/etc# cat openvpn.conf 
    #  OpenVPN 2.1 Config, Fri Dec 17 20:30:19 CET 2010
    proto udp
    dev tun
    secret /tmp/flash/openvpn/static.key
    port 443
    ifconfig 192.168.200.1 192.168.200.2
    tun-mtu 1500
    mssfix
    verb 3
    daemon
    cipher AES-256-CBC
    comp-lzo
    float
    keepalive 10 120
    chroot /tmp/openvpn
    user openvpn
    group openvpn
    persist-tun
    persist-key
    push "redirect-gateway def1"
    Hier die des Clients:

    Code:
    remote xxx.homedns.org
    port 443
    proto udp
    dev tun
    ifconfig 192.168.200.2 192.168.200.1
    route 192.168.178.0 255.255.255.0
    secret "C:\\Documents and Settings\\xxx\\My Documents\\openvpn\\xxx-homedns-org.key"
    tun-mtu 1500
    comp-lzo
    cipher AES-256-CBC
    float
    mssfix
    nobind
    verb 3
    keepalive 10 240
    Wie gesagt, der Aufbau der Verbindung funktioniert. Ich kann die FB unter 192.168.200.1 erreichen. Aber der "normale" Traffic wird nicht durch den Tunnel geleitet.

    Jemand eine Ahnung woran das liegen kann?

  2. #2
    IPPF-Fünftausend-VIP Avatar von sf3978
    Registriert seit
    02.12.2007
    Beiträge
    6.397
    Zitat Zitat von kait Beitrag anzeigen
    ... Aber der "normale" Traffic wird nicht durch den Tunnel geleitet.

    Jemand eine Ahnung woran das liegen kann?
    Evtl. liegt es, am nicht vorhandenen Routing.
    FRITZ!Box Fon WLAN 7240 (ata-Modus, replaced kernel, automatic kernel module loading); FW: 7240_7270_v3_04.88freetz-devel- 7 2 9 3 - 7 5 6 1 M klick
    Prosody (ein XMPP/HTTP-Server) mit bzw. fuer Freetz
    FreeBSD; FBCauth (authentication server); iptables (alle iptables Module aus Freetz); trickle; ADC; sshguard
    BS: gcc 4.5.3 20110428

  3. #3
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.944
    Beschreib das bitte mal genauer...

    Erstmal: Kannst du von deinem PC (dem OpenVPN-Client) die IP 192.168.178.1 per ping erreichen (sofern das die IP der FB ist)?


    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  4. #4
    IPPF-Fan
    Registriert seit
    22.09.2005
    Ort
    Osnabrück
    Beiträge
    185
    Mit static key funktionier push nicht. Du musst redirect-gateway beim Client eintragen. Die Fritzbox weiß dann aber immer noch nicht, dass sie 192.168.200.2 per NAT ins Internet routen soll. Das geht meiner Meinung nach nur mit zusätzlichem iptables.

  5. #5
    IPPF-Einsteiger
    Registriert seit
    19.11.2008
    Beiträge
    9
    Ich kann die IP 192.168.200.1 anpingen. Die lokalen Netze nicht, weil ich ja nen Tunnel und keine Bridge habe. Oder habe ich da was falsch verstanden?

    Das Routing sollte doch eigentlich durch die Option:

    push "redirect-gateway def1"

    auf den Client gepushed werden.

  6. #6
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.944
    Das geht nur mit einer "Server Mode"-Config (mit Zertifikaten). So musst du es beim Client eintragen.
    Die Route für 192.168.178.1 hattest du aber schon drin (route 192.168.178.0 255.255.255.0)

    Siehst du aber auch im Log des Clients, ob da ein "push" ankommt (oder eben nicht) ...

    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  7. #7
    IPPF-Fan
    Registriert seit
    05.05.2005
    Ort
    NRW
    Beiträge
    493
    Ich möchte ebenfalls den Client so einrichten, dass der ganze Internetverkehr über die FB läuft.
    Reicht es dann aus, dass man beim Client
    Code:
    redirect-gateway def1
    in die Config aufnimmt und die Route
    Code:
    route 192.168.0.0 255.255.255.0
    ( Bei mir hat die FB die Adresse 192.168.0.2 )
    auf dem Client einrichtet ?

    Ansonsten läuft es ( glücklicherweise ) bei mir. Nur den Internet Traffic umleiten halt noch nicht.
    Nachdem ich OpenVPN auf dem Client gestartet habe, kann ich www.google.de nicht mehr erreichen. Nur noch die FB.
    Geändert von Peter931 (20.07.2012 um 21:37 Uhr)
    Anbindung: Versatel 6144 MBit down/ 512 Kbit up DSL-Ver.: 1.52.40.21, SNR: 13/15 Dämpfung: 18/15
    Router/Voip: Fritzbox 7270v2 16MB FRITZ!OS FRITZ!OS 05.29-24234 BETA Router/Voip: Fritzbox 7141 40.04.76 freetz-1.1.3-6365 ( als ATA hinter FB )
    ISDN-Tel:
    Telekom T-easy P520
    Analoges Tel.: W48 , Siemens S680(analog) Per DECT an Box: Siemens SX680, Siemens A260 VoIP-Provider: WEBCALLDIRECT.COM(out) und SIPGATE.DE (in only) Easybell ( in only)
    VOIP-Software: PhonerLitePortable 2.00 ( von ausserhalb )

  8. #8
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.944
    "redirect-gateway def1" ist richtig und reicht; die Route für 192.168.0.0 ist überflüssig.

    Eventuell ist dann dein DNS nicht mehr durch die VPN-Verbindung erreichbar, so das der angepasst werden muss?
    Kannst du einfach testen, ob statt "ping heise.de" ein "ping 193.99.144.80" funktioniert.

    Dann kannst du von der FB die Box selbst als DNS-Server schicken lassen, oder den Eintrag am Client direkt ändern.
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

Ähnliche Themen

  1. IPv6 durch FritzBox VPN-Tunnel routen...
    Von rosch im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 0
    Letzter Beitrag: 30.11.2010, 16:31
  2. Kein Traffic durch VPN-Tunnel (Mac und IPSecuritas)
    Von graefe im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 5
    Letzter Beitrag: 31.01.2010, 12:05
  3. Antworten: 4
    Letzter Beitrag: 11.03.2009, 15:58
  4. [SSH] Traffic durch Tunnel leiten
    Von sheepy im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 5
    Letzter Beitrag: 23.12.2008, 18:43
  5. Fritz!Box 7170 soll allen Traffic via FindNot.com OpenVPN routen
    Von gambrinus im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 4
    Letzter Beitrag: 09.03.2008, 16:13

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •