End-to-Site VPN (änderung an tecCHANNEL-Beitrag?)

anonymizer2002

Neuer User
Mitglied seit
27 Jun 2005
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich hab auf tecchannel.de diesen http://www.tecchannel.de/telko/daten/435560/index.html Artikel gefunden. Dieser beschreibt wie ich ein site-to-site VPN (also zwei netze) über zwei firtzboxn aufbaue. Ich bin der Anleitung in diesem Artikel nun soweit gefolgt, bis die "Server-Fritzbox" folständig konfiguriert ist. Doch anstatt jetzt Verbindung über eine zweite firtzbox aufzubaun, möchte ich nun openVPN einfach auf einem clientpc installieren/konfigurieren, der sich dann zu der "ServerFritzbox" connectet.
Allerdings bin ich da noch etwas unsicher mit der ganzen VPN-Geschichte. Könnt ihr mir bitte helfen/sagen wie ich nun die in diesem Artikel beschriebene Konfiguration der "Clien-Fritzbox" abändern muss, so dass ich sie z.B. auf meinem Windows ClienPC anwenden kann?

Schon mal danke im voraus :)
 
Anstelle einer Anleitung, wie die Anleitung zu ändern ist, solltest Du lieber mal die Anleitung für genau diese OpenVPN-Konfiguration mit einem Client und einem FBF-Server hier im Forum nachvollziehen... Hast Du denn hier schon mal nach den zahlreichen OpenVPN-Informationen gesucht?

--gandalf.
 
In der openvpn2 manpage steht ziemlich am Anfang eine extrem simple Konfiguration, die man für diesen Zweck nutzen kann:
Code:
Here is an example configuration file:

       #       
       # Sample OpenVPN configuration file for
       # using a pre-shared static key.
       #       
       # '#' or ';' may be used to delimit comments.

       # Use a dynamic tun device. 
       dev tun 

       # Our remote peer
       remote mypeer.mydomain

       # 10.1.0.1 is our local VPN endpoint
       # 10.1.0.2 is our remote VPN endpoint
       ifconfig 10.1.0.1 10.1.0.2

       # Our pre-shared static key
       secret static.key
Ich habe diese Konfiguration schon mal für den von Dir geschilderten Zweck erfolgreich eingesetzt und dann schrittweise erweitert und an meine Bedürfnisse angepasst (allerdings nicht mit Windows - das sollte aber keinen Unterschied machen).

HTH
[edit:] auf der Box ist zusätzlich der Eintrag "dev-node /dev/misc/net/tun" erforderlich.
[edit2:] Ich hab mir den tecchannel Beitrag nochmal durchgelesen. Vermutlich kannst Du die Konfiguration fast unverändert verwenden. Die Client Konfiguration kommt bei Dir halt nicht auf ein zweite Box sondern auf den PC.
Die Zeile "dev-node /dev/misc/net/tun" musst Du weglassen oder eben entsprechend anpassen.
 
Zuletzt bearbeitet:
hallo,
schonmal danke für euere antworten.

...ich würde aber trotzdem vorerst gern an der tecchannel anleitung anhalten, da ich eben hier schon begonnen habe, und ich auch noch nicht so wirklich ganz bzgl. VPN durchsteig.... also vl könntet ihr mir noch etwas hälfen?

Wenn ich mir die Clien-Config anschau, stellen mir die fragen ob z.b. die Zeile
"ifconfig 192.168.200.1 192.168.200.2" auch so übernommen werden kann? ifconfig gibts doch nur unter Linux, oder? Was müsst ich dann angeben wenn ich das auf Windows machen will?
Außerdem wird hier bei "push" die Adresse des Netzes der Clien-Box angegeben. Muss ich dann wenn ich es aber nur auf eine (windows) Rechner installieren will, auch die Netzadresse angeben?

Also i würde mich freuen wenn ihr mir dennoch kurz sagen würdet wie ich folgende Config. abändern muss.
Vielen Dank

Code:
ifconfig 192.168.200.1 192.168.200.2
dev tun
dev-node /dev/misc/net/tun
tun-mtu 1500
mssfix
persist-tun
persist-key

#Remote Adresse des Servers angeben
#muss entsprechend geaendert werden
remote tecchannel22.dyndns.org

#Pfad zum Key File
secret /var/tmp/secret.key

#Protokoll auf TCP und Port 1194
#Änderungen müssen auf Client- und Server-Seite gleich sein
proto tcp-client
port 1194


#Da die Verbindung alle 24 Stunden getrennt wird
#soll regelmäßig kontrolliert werden ob die Verbindung noch steht
ping 15
ping-restart 120

#Der DynDNS-Name soll alle 60 Sekunden neu aufgelöst werden
#da OpenVPN sonst ständig versucht über die alte IP
#zu verbinden
resolv-retry 60

#Protokollierungseinstellung
#4 ist optimaler Modus
verb 4

#Daemon sollte erst eingeschaltet werden wenn die
#Konfiguration passt
daemon

#Routen setzen, bei route Subnetz der Server-Box
# bei push Subnetz der eignen Client-Box eintragen

route 192.168.100.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"
 
Ich kann Dir zu Windows leider keine konkreten Angaben machen, da ich nicht (bzw. kaum) auf Windwos arbeite.
ifconfig kannst Du aber wohl genauso einsetzen, da hier kein Windwos/DOS Kommando ausgeführt wird sondern die Software openvpn konfiguriert wird.
das hier: dev-node /dev/misc/net/tun
wird unter Windows wohl nicht klappen.

Mit dem Kommando "openvpn --show-adapters" sollte es mögich sein, die Netzwerkadapter aufzulisten, damit Du siehst, was Du hier eintragen musst. Zumindest steht es so in der manpage:
Code:
       [b]--dev-node node[/b]
              Explicitly  set  the device node rather than using /dev/net/tun,
              /dev/tun, /dev/tap, etc.  If OpenVPN cannot figure  out  whether
              [b]node[/b]  is  a TUN or TAP device based on the name, you should also
              specify[b] --dev-type tun[/b] or [b]--dev-type tap[/].

              [color=red]On Windows systems, select the TAP-Win32 adapter which is  named
              [b]node[/b] in the Network Connections Control Panel or the raw GUID of
              the adapter enclosed by braces.  The [b]--show-adapters[/b] option  un-
              der  Windows  can  also  be used to enumerate all available TAP-
              Win32 adapters and will show both the network  connections  con-
              trol panel name and the GUID for each TAP-Win32 adapter.[/color]
Die "Netzadresse" (vermutlich meinst Du die Subnetzmaske) musst Du auch in Deinem Fall eingeben, da diese für einen Routingeintrag auf dem Server erforderlich ist.

Ich hoffe, das hilft Dir jetzt etwas weiter.
Ich selbst musste zu Anfang auch viel lesen, bis ich openvpn halbwegs kapiert hatte und ich bin bei Weitem noch kein Experte.
 
Kostenlos!

Statistik des Forums

Themen
248,894
Beiträge
2,304,355
Mitglieder
378,588
Neuestes Mitglied
k3rp