Hi, hab mich nun entschieden 2 x ovpn daemons auf der Serverbox laufen zu lassen. Das Problem es kann sich trotzdem nur eine connecten. ich denke dass die Serverbox mit tun1 nicht zurecht kommt da sie vielleicht nicht mit compiliert ist.
Hier kurz meine Settings und configs, am schluss mal ne Route von der Server box.
FBF Server 192.168.1.254 IP (Port 1194 und Port 1195 sind auf Server fw eingestellt)
FBF Client1 192.168.2.253 - 1195 (port ist auf Client und Serverbox offen)
FBF Client2 192.168.3.254 - 1194 (port ist auf Client und Serverbox offen)
Config Server :
FBF Client1
Client2 FBF
Die Route auf der Server Box
Hier kurz meine Settings und configs, am schluss mal ne Route von der Server box.
FBF Server 192.168.1.254 IP (Port 1194 und Port 1195 sind auf Server fw eingestellt)
FBF Client1 192.168.2.253 - 1195 (port ist auf Client und Serverbox offen)
FBF Client2 192.168.3.254 - 1194 (port ist auf Client und Serverbox offen)
Config Server :
# # # # # # # # # # Installation load VPN Server
#change dir
cd /var/tmp
# write 'client1.key' to file
cat > /var/tmp/client1.key << 'ENDclient1KEY'
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
XXXXXXXX
-----END OpenVPN Static key V1-----
ENDclient1KEY
cat > /var/tmp/client2.key << 'ENDclient2KEY'
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
XXXXXXX
-----END OpenVPN Static key V1-----
#
ENDclient2KEY
# write 'client1.ovpn' to file
cat > /var/tmp/client1.ovpn << 'END-client1-OVPN'
#
dev tun0
dev-node /dev/misc/net/tun
ifconfig 192.168.200.2 192.168.200.1
tun-mtu 1500
float
mssfix
#
#Pfad zum Key File
secret /var/tmp/client1.key
#
#Protokoll auf TCP und Port 1194
proto tcp-server
port 1194
#
#Protokollierung auf 4
verb 4
#
#Routen setzen, bei route Subnetz des Clients
# bei push Subnetz des eigenen Servers eintragen
route 192.168.3.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"
#
#Verbindung erhalten
ping 15
push "ping 15"
ping-restart 120
push "ping-restart 120"
#
END-client1-OVPN
# write 'client2.ovpn' to file
cat > /var/tmp/client2.ovpn << 'END-client2-OVPN'
#
dev tun1
dev-node /dev/misc/net/tun
ifconfig 192.168.200.2 192.168.200.1
tun-mtu 1500
float
mssfix
#
#Pfad zum Key File
secret /var/tmp/client2.key
#
#Protokoll auf TCP und Port 1195
proto tcp-server
port 1195
#
#Protokollierung auf 4
verb 4
#
#Routen setzen, bei route Subnetz des Clients
# bei push Subnetz des eigenen Servers eintragen
route 192.168.2.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"
#
#Verbindung erhalten
ping 15
push "ping 15"
ping-restart 120
push "ping-restart 120"
#
END-client2-OVPN
# Programmdatei nachladen
wget http://www.jobstis.de/diebox/openvpn
#
# ausführbar machen
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/client1.ovpn
chmod 0600 /var/tmp/client1.key
chmod 0600 /var/tmp/client2.ovpn
chmod 0600 /var/tmp/client2.key
#
# OpenVPN als Daemon starten
./openvpn --config ./client1.ovpn &
./openvpn --config ./client2.ovpn &
FBF Client1
# # # # # # # # # # Installation load VPN Server
#change dir
cd /var/tmp
# write 'secret.key' to file
cat > /var/tmp/secret.key << 'ENDSECRETKEY'
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
XXXXXXX
-----END OpenVPN Static key V1-----
#
ENDSECRETKEY
# write 'client.ovpn' to file
cat > /var/tmp/client.ovpn << 'END-CLIENT-OVPN'
ifconfig 192.168.200.1 192.168.200.2
dev tun
dev-node /dev/misc/net/tun
tun-mtu 1500
mssfix
persist-tun
persist-key
#Remote Adresse des Servers angeben
#muss entsprechend geaendert werden
remote XXX.homelinux.org 1195
#Pfad zum Key File
secret /var/tmp/secret.key
# Check ob Äenderung in Firewall nötig
#Protokoll auf TCP und Port 1195
#Änderungen müssen auf Client- und Server-Seite gleich sein
proto tcp-client
port 1195
#da die Verbindung alle 24 Stunden getrennt wird
#soll regelmäßig kontrolliert werden ob die Verbindung noch steht
ping 15
ping-restart 120
#der DynDNS-Name soll alle 60 Sekunden neu aufgelöst werden
#da OpenVPN sonst ständig versucht über die alte IP
#zu verbinden
resolv-retry 60
#Protokollierungseinstellung
#4 ist optimaler Modus
verb 4
#Daemon sollte erst eingeschaltet werden wenn die
#Konfiguration passt
daemon
#Routen setzen, bei route Subnetz der Server-Box
# bei push Subnetz der eignen Client-Box eintragen
route 192.168.1.0 255.255.255.0
push "route 192.168.2.0 255.255.255.0"
END-CLIENT-OVPN
# Programmdatei nachladen
wget http://www.jobstis.de/diebox/openvpn
#
# ausführbar machen
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/server.ovpn
chmod 0600 /var/tmp/secret.key
#
# OpenVPN als Daemon starten
./openvpn --config ./client.ovpn &
Client2 FBF
#change dir
cd /var/tmp
# write 'secret.key' to file
cat > /var/tmp/secret.key << 'ENDSECRETKEY'
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
XXXXXX
-----END OpenVPN Static key V1-----
ENDSECRETKEY
# write 'client.ovpn' to file
cat > /var/tmp/client.ovpn << 'END-CLIENT-OVPN'
ifconfig 192.168.200.1 192.168.200.2
dev tun
dev-node /dev/misc/net/tun
tun-mtu 1500
mssfix
persist-tun
persist-key
#Remote Adresse des Servers angeben
#muss entsprechend geaendert werden
remote XXXXX.homelinux.org 1194
#Pfad zum Key File
secret /var/tmp/secret.key
# Check ob Äenderung in Firewall nötig
#Protokoll auf TCP und Port 1194
#Änderungen müssen auf Client- und Server-Seite gleich sein
proto tcp-client
port 1194
#da die Verbindung alle 24 Stunden getrennt wird
#soll regelmäßig kontrolliert werden ob die Verbindung noch steht
ping 15
ping-restart 120
#der DynDNS-Name soll alle 60 Sekunden neu aufgelöst werden
#da OpenVPN sonst ständig versucht über die alte IP
#zu verbinden
resolv-retry 60
#Protokollierungseinstellung
#4 ist optimaler Modus
verb 4
#Daemon sollte erst eingeschaltet werden wenn die
#Konfiguration passt
daemon
#Routen setzen, bei route Subnetz der Server-Box
# bei push Subnetz der eignen Client-Box eintragen
route 192.168.1.0 255.255.255.0
push "route 192.168.3.0 255.255.255.0"
END-CLIENT-OVPN
# Programmdatei nachladen
wget http://www.jobstis.de/diebox/openvpn
#
# ausführbar machen
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/server.ovpn
chmod 0600 /var/tmp/secret.key
#
# OpenVPN als Daemon starten
./openvpn --config ./client.ovpn &
Die Route auf der Server Box
way Genmask Flags Metric Ref Use Iface
192.168.201.1 * 255.255.255.255 UH 0 0 0 tun0
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
192.168.200.1 * 255.255.255.255 UH 0 0 0 tun1
192.168.178.0 * 255.255.255.0 U 0 0 0 lan
192.168.3.0 192.168.201.1 255.255.255.0 UG 0 0 0 tun0
192.168.1.0 * 255.255.255.0 U 0 0 0 lan
default * 0.0.0.0 U 2 0 0 dsl
#