DSmod: OpenVPN-Einstellungen

Heiko_Heider

Mitglied
Mitglied seit
8 Jan 2005
Beiträge
239
Punkte für Reaktionen
0
Punkte
16
Hallo zusammen,

ich habe einige Probleme bei der Konfiguration des DS-MOD und OpenVPN.

Lokale IP der Server-Box: 192.168.0.1 / 255.255.255.0
Remote-Netz: Ebenfalls: 192.168.0.x

Vom Remote-Netz soll Einwahl per OpenVPN-Win-Client erfolgen, d.h. es soll keine Dauerhafte Verbindung zwischen den beiden Netzen hergestellt werden.

Bisher habe ich diese Konfigurations-Datei im Client verwendet (Auszug):

Code:
route 10.0.0.0 255.255.255.0
push "route 10.0.0.0 255.255.255.0"

route 192.168.0.20 255.255.255.255 10.0.0.2
push "route 192.168.0.20 255.255.255.255 10.0.0.2"


Was muss ich nun in die Felder bei
"Local Endpoint"
"Remote Endpoint"
"Network Segment"
eintragen, damit ich mich auf dem Client-PC mit der obigen Config-Datei einbuchen kann?

Ausserdem kann ich im DS-Mod-Webinterface nirgends den Static-Key reinkopieren - auf allen Seiten steht oben ein roter Schriftzug, dass ich diese Einstellungen mit den aktuellen Sicherheitseinstellungen nicht ändern könne.
Wo kann man diese Sicherheitseinstellungen denn ändern?


Viele Grüße und vielen Dank,

Heiko
 
Ausserdem kann ich im DS-Mod-Webinterface nirgends den Static-Key reinkopieren - auf allen Seiten steht oben ein roter Schriftzug, dass ich diese Einstellungen mit den aktuellen Sicherheitseinstellungen nicht ändern könne.
Wo kann man diese Sicherheitseinstellungen denn ändern?
Nutze doch bitte die Suchfunktion!

MfG Oliver
 
Wenn die Boxen die gleichen Netze haben ist das nicht unbedingt ein Problem, denn die VPN-IP der Box hat nicht zwingend was mit dem LAN zu tun. Wenn du nur auf die Box willst, ist es einfach:

Tunnel wählen, zwei komplett andere IPs wählen (z.B. "local" [=Box] 192.168.200.1 und "remote" [=PC] 192.168.200.2) und fertig: Die Box ist unter der IP 192.168.200.1 erreichbar.

Wenn du in das Netz hinter der Box willst, ist das "sehr schwer" bis "unmöglich", denn vom PC dahin zu kommen, das könntest du noch hinbekommen, aber die "Zieladressen" im Netz der Box würden den PC nicht über die Box sondern direkt im angeschlossenen Netz suchen. Je nach IP-Verteilung könntest du dam ein wenig mit "Bridging" zaubern, aber ob und was da geht, ist so ohne mehr Input nicht feststellbar und ohne tieferes Netz Know-How solltest du das auch nicht versuchen...

Das Editieren/Sicherheitsstufe findest du z.B. im ds.mod Wiki FAQ (o.k., etwas versteckt) ganz unten:
Code:
echo x > /tmp/flash/security
modsave
# with x being one of the following values:
# 0 : no restrictions
# 1 : only configuration files without shell commands might be edited
# 2 : no configuration files might be edited


Jörg
 
@olistudent:
Bin etwas verunsichert, weil ich mir gerade die ganze Box zerschossen hatte wegen einer falschen IP-Eingabe in den Feldern, deshalb wollte ich es anhand meiner konkreten IPs nochmal durchsprechen.

@MaxMuster:
Also bislang konnte ich mit der genannten Konfiguration auf das LAN der Server-Box zugreifen (auch Windows-Shares).

Bislang lief die Server-Box mit einem The-Construct-Psuedo-Image, das mit folgender server.ovpn erstellt wurde:

Code:
dev tun0
dev-node /var/tmp/tun
ifconfig 10.0.0.2 10.0.0.1
secret /var/tmp/secret.key
proto tcp-server
port 1194
tun-mtu 1500
float
keepalive 10 60
verb 4
mssfix
route 10.0.0.0 255.255.255.0
push "route 10.0.0.0 255.255.255.0"
daemon
Die client.ovpn habe ich ja oben schon gepostet.
Nun wäre die Frage, wie ich die Werte aus meiner alten server.ovpn in das Webinterface des DS-MOD eintragen muss, damit es mit der alten client.ovpn funktioniert!

Die Boxen in beiden Netzen sind auf 192.168.0.1 / 255.255.255.0 konfiguriert.


Viele Grüße,

Heiko
 
Das war nur auf den Teil deines Beitrags bezogen, den ich zitiert habe!

MfG Oliver
 
[Edit frank_m24: Sinnfreies Fullquote vom Beitrag direkt darüber gelöscht. Lest noch mal die Forumregeln.]


Ok, Kritik akzeptiert!
 
Zum einen hilft dir auch hier das Wiki weiter und oben hab ich es auch schonmal geschrieben:

local und remote sind die VPN IPs von Box und PC, bei dir also "10.0.0.2" und "10.0.0.1"
Network Segment wäre "10.0.0.0 255.255.255.0", was aber überflüssig/unnötig ist, denn für das Netz brauchst du keine Route.

Wenn der erste Part tatsächlich aus deiner Client-Config stammt, ist sie "falsch":
Code:
route 192.168.0.20 255.255.255.255 10.0.0.2
push "route 192.168.0.20 255.255.255.255 10.0.0.2"
das "route ..." ist vermutlich richtig, die IP soll zum Server geroutet werden, die "push ..." Einträge sind aber unnötig/falsch, denn die Gegenseite soll diese Route nicht eintragen. Was aber zum Glück aus zweierlei Gründen egal ist, denn zum einem kannst du dem Server nichts "pushen", zum anderen geht das Paar push/pull nur bei Zertifikaten ;-)

Jörg
 
Hallo Jörg,

ich habe mittlerweile die Konfiguration probeweise entsprechend der Wiki aufgesetzt.
Allerdings erhalte ich nach dem Connect folgende Fehlermeldung

Code:
Sat Dec 22 12:10:36 2007 write to TUN/TAP  [State=AT?c Err=[c:\src\21\tap-win32\tapdrvr.c/2242] #O=12 Tx=[254,16,0] Rx=[50,67,50] IrpQ=[1,1,16] PktQ=[0,64,64]]: The data area passed to a system call is too small.   (code=122)


Surfen ist über diese Verbindung übrigens auch nicht möglich.
Die Installation von OpenVPN auf dem ClientPC müßte eigentlich in Ordnung sein, schließlich konnte ich mich mit einer alten FBF, die allerdings OpenVPN über the-construct.com integriert hatte, problemlos surfen.

Viele Grüße,

Heiko
 
hast du auf einer Seite Compression (lzo) angehakt, und auf der anderen nicht?
Schick doch bitte die beiden Configs mal (vom Client gibt es bislang ja nur einen Ausschnitt)...
Die Server-Config gibt es mit
Code:
cat /mod/etc/openvpn*.conf

Jörg
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,040
Mitglieder
378,638
Neuestes Mitglied
Patrick89