- Mitglied seit
- 10 Sep 2006
- Beiträge
- 69
- Punkte für Reaktionen
- 0
- Punkte
- 6
Hallo zusammen,
Ich habe bis dato mit einer recht ähnlichen Konfiguration recht gute Erfahrungen gemacht, (dev tun und secret/static key), möchte jetzt jedoch mehr als einen Client anbinden und komme deshalb mit static key nicht mehr weit.
Mit folgender Konfiguration kann ich den Router auf der IP 192.168.200.1 sowie auf der 192.168.179.1 ohne Probleme anpingen:
Ab hier fangen jedoch die Probleme an.
Füge ich in die Liste der Clients einen zweiten Client hinzu, ohne die maximale Anzahl der Clients zu erhöhen und ändere sonst nichts, wird mir in die openvpn.conf folgendes eingetragen:
Die rot markierte Zeile sorgt dann freundlicherweise dafür, dass beim connect eines Clients folgende Fehlermeldung geworfen wird
Ändere ich die Einstellungen jetzt zurück, indem ich den zusätzlichen Client wieder lösche, bleibt die openvpn.conf jedoch so wie oben gepostet fehlerhaft bestehen. Hab ich da einen Bug entdeckt?
Erst wenn ich im Webinterface auf Standard zurückschalte und alle Einstellungen neu wie oben im Screenshot setze, kann ich mich wieder mit einem Client verbinden.
Wie kriege ich es hin, dass sich mehrere Clients verbinden können? Eigentlich bin ich kein Vollhonk was Netwerktechnik angeht, aber ich verzweifle gerade irgendwie. Sämtliche gescheiten Howtos die ich gefunden habe, erklären entweder die Kombination TUN und static key, oder alternativ TAP und Zertifikate.
Dass es irgendwie möglich ist, weiss ich, denn ein Freund von mir hat auf seinem ipcop ein openvpn am Laufen, der mit Zertifikaten und Routing arbeitet. (Seh ich ja an meiner Client Config.
Der Vollständigkeit halber noch meine Client Conf:
Hoffe ihr könnt mir weiterhelfen. Hardwareconfig siehe Signatur.
Gruß, Sebi
Ich habe bis dato mit einer recht ähnlichen Konfiguration recht gute Erfahrungen gemacht, (dev tun und secret/static key), möchte jetzt jedoch mehr als einen Client anbinden und komme deshalb mit static key nicht mehr weit.
Mit folgender Konfiguration kann ich den Router auf der IP 192.168.200.1 sowie auf der 192.168.179.1 ohne Probleme anpingen:
Ab hier fangen jedoch die Probleme an.
Füge ich in die Liste der Clients einen zweiten Client hinzu, ohne die maximale Anzahl der Clients zu erhöhen und ändere sonst nichts, wird mir in die openvpn.conf folgendes eingetragen:
Code:
/var/mod/root # cat /mod/etc/openvpn.conf
# OpenVPN 2.1 Config, Wed Jun 22 11:59:41 CEST 2011
proto udp
dev tun
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
dh /tmp/flash/dh.pem
tls-server
port 55213
[COLOR="red"]ifconfig 192.168.200.1 255.255.255.0[/COLOR]
mode server
client-config-dir /var/tmp/clients_openvpn
topology subnet
push "topology subnet"
max-clients 1
push "route 192.168.179.0 255.255.255.0 192.168.200.1"
tun-mtu 1500
mssfix
log /var/tmp/debug_openvpn.out
verb 3
daemon
cipher BF-CBC
comp-lzo
keepalive 10 120
Die rot markierte Zeile sorgt dann freundlicherweise dafür, dass beim connect eines Clients folgende Fehlermeldung geworfen wird
Code:
Wed Jun 22 12:01:12 2011 WARNING: Since you are using --dev tun, the second argument to --ifconfig must be an IP address. You are using something (255.255.255.0) that looks more like a netmask. (silence this warning with --ifconfig-nowarn)
Wed Jun 22 12:01:12 2011 There is a problem in your selection of --ifconfig endpoints [local=192.168.200.5, remote=255.255.255.0]. The local and remote VPN endpoints must exist within the same 255.255.255.252 subnet. This is a limitation of --dev tun when used with the TAP-WIN32 driver. Try 'openvpn --show-valid-subnets' option for more info.
Wed Jun 22 12:01:12 2011 Exiting
Ändere ich die Einstellungen jetzt zurück, indem ich den zusätzlichen Client wieder lösche, bleibt die openvpn.conf jedoch so wie oben gepostet fehlerhaft bestehen. Hab ich da einen Bug entdeckt?
Erst wenn ich im Webinterface auf Standard zurückschalte und alle Einstellungen neu wie oben im Screenshot setze, kann ich mich wieder mit einem Client verbinden.
Wie kriege ich es hin, dass sich mehrere Clients verbinden können? Eigentlich bin ich kein Vollhonk was Netwerktechnik angeht, aber ich verzweifle gerade irgendwie. Sämtliche gescheiten Howtos die ich gefunden habe, erklären entweder die Kombination TUN und static key, oder alternativ TAP und Zertifikate.
Dass es irgendwie möglich ist, weiss ich, denn ein Freund von mir hat auf seinem ipcop ein openvpn am Laufen, der mit Zertifikaten und Routing arbeitet. (Seh ich ja an meiner Client Config.
Der Vollständigkeit halber noch meine Client Conf:
Code:
remote xxxx 55213
proto udp
dev tun
ca ca.crt
cert client02.crt
key client02.key
tls-client
port 55213
client
tun-mtu 1500
mssfix
verb 3
cipher BF-CBC
keepalive 10 120
comp-lzo
Hoffe ihr könnt mir weiterhelfen. Hardwareconfig siehe Signatur.
Gruß, Sebi
Zuletzt bearbeitet: