Hallo zusammen,
ich bin mit meiner openvpn-Konfiguration langsam am Verzweifeln... Bin leider kein linux/freetz-Gott und bräuchte Hilfe bei den Konfigurationen. Ich habe einen Speedport 920 gefreetzt mit der Firmware-Version 65.04.91freetz-1.2-stable-8680.
Ich möchte mit zwei Notebooks von Außen sowie ein paar weitere Clients meines Bekanntenkreises auf meine Box und die dahinter liegenden Clients zugreifen. Das sind im Einzelnen
ein Netzwerklaufwerk,
zwei Drucker am USB-Port der fritz.box
zwei Desktop PC
ein USB Laufwerk an der fritz.box
Meine Box hat die Adresse 192.168.168.1 (ich habe sie geändert, da von dort, wo ich auf meine Box zugreifen muss, auch eine fritz.box installiert ist mit den Grundeinstellungen 192.168.178.1).
Die Hinweise im Wiki in der Openvpn freetz package unter http://freetz.org/wiki/packages/openvpn habe ich abgearbeitet und versucht auf meine Situation anzupassen.
In der arc7.cfg habe ich manuell in den forwardrules
"udp 0.0.0.0:1194 0.0.0.0:1194 # OpenVPN", ergänzt, ausserdem "tap0" in den brinterfaces eingefügt.
Ein Connect kommt zustande, das Icon wird nach kurzer Zeit grün, aber dann war es das schon. Ich komme auch nicht auf die Box (192.168.168.1)
Das ist auf der GUI im Freetz bei OPENVPN eingestellt:

Hier die openvpn.conf in der Fritzbox (/var/mod/etc):
... und hier die client.ovpn eines der Notebooks (Windows 7 home Premium 64 bit)
Was muss ich anpassen? Ich denke, dass es mit den Routen irgendwas zu tun hat. Aber ich bin bei diesem Thema nur begrenzt kompetent und für jede Hilfe dankbar.
Danke im Voraus
pdaladin
ich bin mit meiner openvpn-Konfiguration langsam am Verzweifeln... Bin leider kein linux/freetz-Gott und bräuchte Hilfe bei den Konfigurationen. Ich habe einen Speedport 920 gefreetzt mit der Firmware-Version 65.04.91freetz-1.2-stable-8680.
Ich möchte mit zwei Notebooks von Außen sowie ein paar weitere Clients meines Bekanntenkreises auf meine Box und die dahinter liegenden Clients zugreifen. Das sind im Einzelnen
ein Netzwerklaufwerk,
zwei Drucker am USB-Port der fritz.box
zwei Desktop PC
ein USB Laufwerk an der fritz.box
Meine Box hat die Adresse 192.168.168.1 (ich habe sie geändert, da von dort, wo ich auf meine Box zugreifen muss, auch eine fritz.box installiert ist mit den Grundeinstellungen 192.168.178.1).
Die Hinweise im Wiki in der Openvpn freetz package unter http://freetz.org/wiki/packages/openvpn habe ich abgearbeitet und versucht auf meine Situation anzupassen.
In der arc7.cfg habe ich manuell in den forwardrules
"udp 0.0.0.0:1194 0.0.0.0:1194 # OpenVPN", ergänzt, ausserdem "tap0" in den brinterfaces eingefügt.
Ein Connect kommt zustande, das Icon wird nach kurzer Zeit grün, aber dann war es das schon. Ich komme auch nicht auf die Box (192.168.168.1)
Das ist auf der GUI im Freetz bei OPENVPN eingestellt:

Hier die openvpn.conf in der Fritzbox (/var/mod/etc):
# OpenVPN 2.1 Config, Wed Feb 29 21:48:28 CET 2012
proto udp
dev tap0
#Helperline for rc.openvpn to add tap0 to lan bridge
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
tls-auth /tmp/flash/openvpn/static.key 0
port 1194
ifconfig 192.168.200.1 255.255.255.0
push "route-gateway 192.168.200.1"
push "route 192.168.168.0 255.255.255.0"
max-clients 10
mode server
ifconfig-pool 192.168.200.100 192.168.200.150
push "route 192.168.200.0 255.255.255.0"
route 192.168.200.0 255.255.255.0
client-to-client
tun-mtu 1500
mssfix
verb 3
daemon
cipher AES-256-CBC
comp-lzo
keepalive 10 120
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
... und hier die client.ovpn eines der Notebooks (Windows 7 home Premium 64 bit)
#############################################
remote mein_eigener.homedns.org 1194
proto udp # Protokoll udp
dev tap
tls-client
ns-cert-type server
ca "c:\\windows\\VpnKeys\\ca.crt"
cert "c:\\windows\\VpnKeys\\armin2.crt"
key "c:\\windows\\VpnKeys\\armin2.key"
tls-auth "c:\\Windows\\VpnKeys\\static.key" 1
resolv-retry infinite
tun-mtu 1500
mssfix
nobind
pull
cipher AES-256-CBC
comp-lzo
verb 4
Was muss ich anpassen? Ich denke, dass es mit den Routen irgendwas zu tun hat. Aber ich bin bei diesem Thema nur begrenzt kompetent und für jede Hilfe dankbar.
Danke im Voraus
pdaladin