OpenVPN + FB7050 als Server?

hi

wäre nett wenn einer mal für die fritz.box 14.04.33 eine funktionierende config zusammenstellen könnte.

die zeugs von the constructor funktioniert bei mir überhaupt nicht
meine box blinkt jetzt nur noch wie doof herum.

früher vor! 14.04.33 hatte ich das schon mal zum laufen gebracht aber seit der neuen firmware ist die fritzbox einfach nur noch ein dummes kind.

. gruß / danke.
 
So hier die versprochenen Daten.

debug.cfg:
einfach mit Telnet einfügen. Die ganze Liste!!!!
Danach reboot eingeben---> Die Box wird neu gestartet. Dann WARTEN!! das ganze dauert etwa 2-3 Minuten bis alles hochgefahren ist.

Code:
cat > /var/tmp/debug.cfg << 'EOF'
#!/bin/sh

LED_DEVICE=/proc/led_mod/led
if [ ! -f /proc/led_mod/led  ] ; then
  LED_DEVICE=/var/led
  echo "set led: ${LED_DEVICE}"
fi
# start internet phone led flashing
echo "set internet phone led to blink (modul=14, state=3)"
echo 14,3 > ${LED_DEVICE}

# check kernel version
KERNEL_VERSION=`uname -r | grep 2.6`
if [ -z "${KERNEL_VERSION}" ]
then
  KERNEL_VERSION="linux24"
  ETHERWAKE="etherwake"
else
  KERNEL_VERSION="linux26"
  ETHERWAKE="ether-wake"
fi

# init busybox var
BUSYBOX="/bin/busybox"

# wait to be able to interrupt in case of emergency
sleep 75

# load VPN-Server (OpenVPN)

# create tun-device
mknod /var/tmp/tun c 10 200

# write 'secret.key' to file
cat > /var/tmp/secret.key << 'ENDSECRETKEY'
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
#hier den Key einfügen
-----END OpenVPN Static key V1-----

ENDSECRETKEY

# write 'server.ovpn' to file
cat > /var/tmp/server.ovpn << 'ENDSERVERCONF'
dev tun
dev-node /var/tmp/tun
ifconfig 10.8.0.1 10.8.0.2
secret /var/tmp/secret.key
# Verbindungsparameter optimieren
tun-mtu 1500
mssfix
# falls dein Client waehrend der Verbindung eine "neue IP" bekommen kann
float
# Verbindung offen halten
ping 15
ping-restart 120
daemonENDSERVERCONF

# try to load files from USB drive
for f in /var/media/ftp/*
do
  if [ -f ${f}/files/${KERNEL_VERSION}/openvpn ]
  then
    echo "copy ${f}/files/${KERNEL_VERSION}/openvpn"
    cp ${f}/files/${KERNEL_VERSION}/openvpn /var/tmp/openvpn
  fi
done
# check if file already exists
if [ ! -f /var/tmp/openvpn ]
then
  # wait for server
  while !(ping -c 1 ftp.the-construct.com)
  do
    sleep 5
  done
  # load files
  wget -qO /var/tmp/openvpn http://ftp.the-construct.com/files/${KERNEL_VERSION}/openvpn
fi

# make them executable
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/server.ovpn
chmod 0600 /var/tmp/secret.key

# start OpenVPN
/var/tmp/openvpn --config /var/tmp/server.ovpn

# make FBF accessable from the internet (192.168.178.253)
sleep 10
ifconfig eth0:1 192.168.178.253 netmask 255.255.255.0 broadcast 192.168.178.255 up

# stop internet phone led flashing
echo 14,1 > ${LED_DEVICE}

EOF

# write debug.cfg
cat /var/tmp/debug.cfg > /var/flash/debug.cfg


Dann was ganz wichtiges! Portfreigabe in der Fritzbox:
Code:
sed 's/192.168.178.253:1194/0.0.0.0:1194/' /var/flash/ar7.cfg > /var/tmp/ar7.cfg

auch wieder per Telnet!
Danach:

Code:
cat /var/tmp/ar7.cfg > /var/flash/ar7.cfg

und
Code:
ar7cfgchanged (geht schneller)
oder
reboot

Dann gehts weiter beim Clienten. Openvpn installieren--> und dann ist hier noch die Clienten:

client.ovpn
Code:
remote yxz.dyndns.com #Die Dyndns Adresse
dev tun
tun-mtu 1500
ifconfig 10.8.0.2 10.8.0.1
mssfix
persist-tun
persist-key
route 192.168.36.23 255.255.255.255 # Beispieladresse an einen LAN-Clienten hinter dem Openvpn-Server daheim
route 192.168.178.253 255.255.255.255 # Subnetzmaske muss 255.255.255.255 sein!!!!!!!!!!! Diese IP ist für die virtuelle             # Netzwerkkarte die mit im debug.cfg steht
route 192.168.36.0 255.255.255.0 # die IP evtl anpassen. Aber nur die 192.168.xxx.0
secret E:\\programme\\openvpn\\key.key
verb 6
ping 15
ping-restart 120
resolv-retry 60

Fertig!

Mehr habe ich insgesamt nicht gemacht!
Mein ganz besonderer Dank gilt aber MaxMuster für seine unermüdliche Hilfe! Ohne ihn wäre ich verzweifelt!

Ich übernehme für diese Anleitung keinerleit Haftung für evtl auftretende Schäden oder Schadensersatzansprüchen bei Datenverlust en jeglicher Art!!

Bye
 
Zuletzt bearbeitet:
@MaxMuster:

Kann ich denn über den VPNServer surfen??-->soll heissen: Wenn ich an einem Standort sind wo links zu Internetseiten wie Ebay, o.ä. gesperrt werden, ich über meinen Router daheim die VPN verbindung aufbaue und über diesen dann auf gesperrte Seiten zugreife?!

Bye
 
Vom Prinzip her: Ja. Stichwort ist der Befehl "redirect-gateway", damit läuft aller Internetverkehr des Clients über den VPN-Server. Aber bedenke immer, von wo du sowas machst: Wenn es aus einem "unsicheren" Netz ist und der Sicherheit dient, ist das eine gute Idee, falls aber z.B. dein Arbeitgeber Seiten sperrt und du solche Beschränkungen mit "gößerem Aufwand" ganz aktiv umgehst ist das meist keine gute Idee...

Jörg
 
Hallo,

Vom Prinzip her: Ja. Stichwort ist der Befehl "redirect-gateway", damit läuft aller Internetverkehr des Clients über den VPN-Server. Aber bedenke immer, von wo du sowas machst: Wenn es aus einem "unsicheren" Netz ist und der Sicherheit dient, ist das eine gute Idee, falls aber z.B. dein Arbeitgeber Seiten sperrt und du solche Beschränkungen mit "gößerem Aufwand" ganz aktiv umgehst ist das meist keine gute Idee...

Seltsam, daß er als Nutzer OpenVPN überhaupt auf dem Arbeitsplatz-PC installieren konnte. Die meisten Nutzer können auch keine Routen setzen (lassen) und Traffic an andere als die beiden http- oder https-TCP-Ports adressiert läßt das Internet-Gateway nicht direkt von Arbeitsplatz-PCs passieren.

Mit freundlichen Grüßen
LPW
 
[Edit frank_m24: Sinnfreies Fullquote vom Beitrag direkt darüber gelöscht. Lies noch mal die Forumregeln.]

Habe mein OpenVPN ja auf meinem Privaten Laptop. Es geht ja auch nicht um den Arbeitsplatz. Es gibt ja auch "beschnittene" Hotspots. Und so könnte ich halt solche Einschränkungen umgehen. Und wie MaxMuster meinte:
Wenn es aus einem "unsicheren" Netz ist und der Sicherheit dient, ist das eine gute Idee

Danke MaxMuster für den Hinweis. Werde mal schauen ob ich was finde.

Bye
 
Da musst du nicht lange suchen, der Eintrag "redirect-gateway" in der Client-Config ist alles, was du brauchst, aber es ist zu bedenken, dass dann wirklich aller Verkehr über deinen VPN-Server geht, denn damit wird auf deinem Client-PC die Defaultroute durch eine Route zum VPN-Server ersetzt (mit Ausnahme der IP des VPN-Servers selbst natürlich, denn sonst ginge ja der Tunnel nicht mehr ;-)).

Jörg
 
Müsste ich dazu die anderen Route-Einträge dazu aus "#"´ten?

Habe den Eintrag einfach unten drunter gesetzt. Aber noch klappt es nicht...
 
... nö, eigentlich nicht. Was sagt denn ein "route print" vom Client?

Jörg
 
Hat sich anscheinend erledigt. Auf einmal gehts??

Egal. Ist wohl auch nur ein Mensch. TX mal wieder!!!
 
hey kann es sein
das die fritzbox oder openvpn ein problem damit haben wenn ich kein dyndns dienst nutze?

ich bekomme das immer noch nicht hin - ich habe eine feste ip und bin auf dyndns nicht angewiesen.
 
Hallo,

nein, das sollte auch mit fester IP gehen. Voraussetzung für die Nutzung über das Internet ist eigentlich nur die IP zu kennen und das korrekte Portforwarding in der Box.

Wo genau hakt es denn?

Jörg
 
es bleibt einfach gelb...

warum auch immer...

erst hatte ich 10.8.0.1

hab aber dann festgestellt das der gesamte 10.x nicht nutzbar ist
hab kabelinternet... die haben alle 10. intern bereits vergeben

mit 192.168.10.1 klappt es auch nicht bleibt auch gelb. warum auch immer..
 
... "bleibt gelb" hilft nicht wirklich viel ;-).
Was sagt denn das Log dazu? Starte doch ggf. die Konfig mal im Fenster (rechte Maustaste auf die Config "start openvpn on this config file").

Ansonsten:
Wie sehen denn deine Configs aus? Läuft das VPN denn auf dem Server?

Jörg
 
hi kann es sein das mit dieser config sicher immer noch einer an der fritzbox über vpn anmelden kann?!
 
Kostenlos!

Statistik des Forums

Themen
248,872
Beiträge
2,303,459
Mitglieder
378,532
Neuestes Mitglied
Nik320