Hallo zusammen,
ich hoffe, mir kann irgendjemand einige Fragen erklären, ich habe keine echte Erklärung gefunden (weder auf openvpn.net noch per Suchfunktion hier im Forum):
1.) Ein tun-device tunnelt ausschließlich, ein tap-device kann sowohl tunneln als auch bridgen. Warum kann das tap beides?
2.) Ich habe mit dem aktuellen freetz-1.1 (vor drei Tagen heruntergeladen) openvpn in mein FriBo-7141-Image integriert. Jetzt wollte ich dieses konfigurieren, sodass nicht nur mein Desktop sondern mein gesamtes Netz über VPN erreichbar ist. Da die Verbindung allerdings auf DSL light laufen muss sollten die Broadcasts draußen bleiben, also nicht tap mit Lan bridgen, sondern per tun routen. Wenn ich meine für den einzelnen Desktop funktionierende Config in der WebGUI "übersetzen" will spuckt mir Freetz folgenden Fehler aus:
In meiner Desktopconfig hatte ich das auch nie und ehrlich gesagt weiß ich auch nicht, was das in einer Infrastruktur-Umgebung zu suchen hat.
Ein einfaches "server 10.8.0.0 255.255.255.0" würde für "dev tun" eigentlich reichen. Habe ich eine Möglichkeit, dieses ifconfig zu entfernen? Oder besser, wie gebe ich ifconfig den zweiten (remote-) Parameter mit? Denn das scheint das Problem zu sein, wie ich mittels cat-Ausgabe gesehen habe - hier ist sie:
Der rote Teil steht bei mir nicht da, denn komischerweise habe ich nur das Eingabefeld für eine Netzwerkmaske, nicht aber die remote-IP (wenn diese Kombination so übersetzt würde wie ich oben meinte, also dann "server 10.8.0.0 255.255.255.0, dann wäre das natürlich noch besser):
Ich habe es natürlich auch mit eingetragener Maske 255.255.255.0 probiert, aber das ändert nichts! Und ich dachte auch, dass nur mit IP-Adresse und Maske geroutet werden kann...
Wenn ich auf statische Keys umschalte sehe ich das remote-Feld übrigens auch.
Zusammenfassend nochmal mein Ziel: Ich möchte ein VPN (10.8.0.0/24), das auf der FritzBox ins lokale LAN/WLAN geroutet wird (192.168.10.0/24). Die Routen einzutragen sollte ja per push-Option (wie im WebIF zu sehen) möglich sein - aber wie korrigiere ich den ifconfig-"Fehler" ?
Ich hoffe, mir kann jemand helfen, denn das ist jetzt schon die dritte Nacht, die ich mir um die Ohren schlage - und jetzt reicht es :grab:
Gruß, DerVogel
ich hoffe, mir kann irgendjemand einige Fragen erklären, ich habe keine echte Erklärung gefunden (weder auf openvpn.net noch per Suchfunktion hier im Forum):
1.) Ein tun-device tunnelt ausschließlich, ein tap-device kann sowohl tunneln als auch bridgen. Warum kann das tap beides?
2.) Ich habe mit dem aktuellen freetz-1.1 (vor drei Tagen heruntergeladen) openvpn in mein FriBo-7141-Image integriert. Jetzt wollte ich dieses konfigurieren, sodass nicht nur mein Desktop sondern mein gesamtes Netz über VPN erreichbar ist. Da die Verbindung allerdings auf DSL light laufen muss sollten die Broadcasts draußen bleiben, also nicht tap mit Lan bridgen, sondern per tun routen. Wenn ich meine für den einzelnen Desktop funktionierende Config in der WebGUI "übersetzen" will spuckt mir Freetz folgenden Fehler aus:
Code:
Options error: Unrecognized option or missing parameter(s)
in /mod/etc/openvpn.conf:14: ifconfig (2.1_rc15
In meiner Desktopconfig hatte ich das auch nie und ehrlich gesagt weiß ich auch nicht, was das in einer Infrastruktur-Umgebung zu suchen hat.
Ein einfaches "server 10.8.0.0 255.255.255.0" würde für "dev tun" eigentlich reichen. Habe ich eine Möglichkeit, dieses ifconfig zu entfernen? Oder besser, wie gebe ich ifconfig den zweiten (remote-) Parameter mit? Denn das scheint das Problem zu sein, wie ich mittels cat-Ausgabe gesehen habe - hier ist sie:
Code:
# OpenVPN 2.1 Config, Fri Sep 25 01:36:36 CEST 2009
proto udp
dev tun
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
dh /tmp/flash/dh.pem
tls-server
port 1194
push "dhcp-option DNS 10.8.0.1"
mode server
ifconfig-pool 10.8.0.10 10.8.0.10
push "route 10.8.0.1 "
ifconfig 10.8.0.1 [COLOR="Red"]10.8.0.2[/COLOR]
push "route 192.168.10.0 255.255.255.0"
tun-mtu 1500
mssfix
log /var/tmp/debug_openvpn.out
verb 5
daemon
cipher BF-CBC
comp-lzo
float
keepalive 10 120
Der rote Teil steht bei mir nicht da, denn komischerweise habe ich nur das Eingabefeld für eine Netzwerkmaske, nicht aber die remote-IP (wenn diese Kombination so übersetzt würde wie ich oben meinte, also dann "server 10.8.0.0 255.255.255.0, dann wäre das natürlich noch besser):
Ich habe es natürlich auch mit eingetragener Maske 255.255.255.0 probiert, aber das ändert nichts! Und ich dachte auch, dass nur mit IP-Adresse und Maske geroutet werden kann...
Wenn ich auf statische Keys umschalte sehe ich das remote-Feld übrigens auch.
Zusammenfassend nochmal mein Ziel: Ich möchte ein VPN (10.8.0.0/24), das auf der FritzBox ins lokale LAN/WLAN geroutet wird (192.168.10.0/24). Die Routen einzutragen sollte ja per push-Option (wie im WebIF zu sehen) möglich sein - aber wie korrigiere ich den ifconfig-"Fehler" ?
Ich hoffe, mir kann jemand helfen, denn das ist jetzt schon die dritte Nacht, die ich mir um die Ohren schlage - und jetzt reicht es :grab:
Gruß, DerVogel