Hallo zusammen!
Ich Versuch mal alles zusammen zu tragen um dann zur Frage zu kommen.
Grund, hab mir reichlich Speicher eingebaut den ich auch von draußen per vpn erreichen möchte.
Hab zu Hause ein 178.0/24 Netz. Meine Fritzbox ist über dyndns zu erreichen. Port 1194 leite ich auf eine weitere FB durch wo dann auch der vpn-server läuft. Wenn ich den Server für ein 10er Netz konfiguriere kann ich pingen.Läuft alles sehr schick. Dann hörts aber bei mir auf. Ich sehe keine weiteren Rechner im Netz.
Wie müssen die Routen gesetzt werden und wie/was muß auf dem Eigentlichen Gateway (erste FB) Routen eingetragen werden??
server.conf
worriar.conf
Tja würde mich freuen wenn jemand hilft.
mfg boon
Ich Versuch mal alles zusammen zu tragen um dann zur Frage zu kommen.
Grund, hab mir reichlich Speicher eingebaut den ich auch von draußen per vpn erreichen möchte.
Hab zu Hause ein 178.0/24 Netz. Meine Fritzbox ist über dyndns zu erreichen. Port 1194 leite ich auf eine weitere FB durch wo dann auch der vpn-server läuft. Wenn ich den Server für ein 10er Netz konfiguriere kann ich pingen.Läuft alles sehr schick. Dann hörts aber bei mir auf. Ich sehe keine weiteren Rechner im Netz.
Wie müssen die Routen gesetzt werden und wie/was muß auf dem Eigentlichen Gateway (erste FB) Routen eingetragen werden??
server.conf
Code:
# Device f. IP-Tunnel
dev tun0
dev-node /var/tmp/tun
# Port und Protokoll
port 1194
proto udp
tls-server
server 192.168.178.0 255.255.255.0
mode server
# Zum 'merken' der IP-Nummern
ifconfig-pool-persist /var/tmp/vpn/ipp.txt
push "route 192.168.178.0 255.255.255.0"
# Paketgroessen
tun-mtu 1500
fragment 1300
mssfix
auth SHA1
cipher AES-256-CBC
# Zertifikate
ca /var/tmp/vpn/ca.crt
cert /var/tmp/vpn/fbox.crt
key /var/tmp/vpn/fbox.key
# Diffie Hellman Parameter
dh /var/tmp/vpn/dh1024.pem
keepalive 10 60
persist-key
persist-tun
# Debug-Level
verb 2
worriar.conf
Code:
Device f. IP-Tunnel
dev tun0
# Client
tls-client
pull
# Port und Protokoll
port 1194
proto udp
# Paketgroessen
tun-mtu 1500
fragment 1300
mssfix
# Gegenstelle
remote 193.158.2.1607
# Authentifizierungsmethode
auth SHA1
# Zertifikate
ca certs\\cacert.pem
cert certs\\ClientCert.pem
key private\\ClientKey.pem
# Verschlüsselungsmethode
cipher AES-256-CBC
# Kompression einschalten
#comp-lzo
# Debug-Level
verb 2
Tja würde mich freuen wenn jemand hilft.
mfg boon