Fritz Box 7141 / 40.4.57 VPN Konfiguration für Dummies

leary

Neuer User
Mitglied seit
7 Sep 2007
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Hallo,

vieleicht kann mir einer der Technikgurus kurz auf die Sprünge helfen. :crazy:
Nicht gleich schimpfen, ich habe die Suchen funktion benutzt und auch google ist keine Fremdwort für mich :p

Situation:

meine Fritzbox 7141 mit der Firmware 40.4.57, es hakt ein bischen an der Konfiguration VPN.

Ich habe ein paar Mods an der Hardware vorgenommen, Wake on Call funktioniert einwandfrei.

Nun möchte ich OpenVpn ans laufen bekommen und versuche die Server.ovpn zu konfigurieren.

Sieht dann so aus:

dev tun0
dev-node /var/tmp/tun
ifconfig 10.0.0.2 10.0.0.1
secret /var/tmp/secret.key
proto tcp-server
port 1194
tun-mtu 1500
float
keepalive 10 60
verb 4
mssfix
route 10.0.0.0 255.255.255.0
push "route 10.0.0.0 255.255.255.0"
daemon

Meine interne Adresse der Box: 192.168.2.1

Kann mir mal jemand die Config erklären ? /var/tmp/secret.key zeigt den Pfad zur Keydatei usw. Das ist klar, Port ist mir auch klar. Was mir nicht klar ist. Sind die Routen und IP Adressen?

Was auch noch interessant zu wissen wäre. Wenn der VPN Server auf der Box läuft, kann man dann von einem beliebigen Windowsclient eine VPN Verbindung aufbauen oder kann man nur zwei Boxen per VPN verbinden?

Kann man auf diese Art und Weise auch 3 Netzwerke verbinden oder max 2 ?

Danke für die Hilfe
 
Hallo,

Nun möchte ich OpenVpn ans laufen bekommen und versuche die Server.ovpn zu konfigurieren.

Meine interne Adresse der Box: 192.168.2.1

Kann mir mal jemand die Config erklären ? /var/tmp/secret.key zeigt den Pfad zur Keydatei usw. Das ist klar, Port ist mir auch klar. Was mir nicht klar ist. Sind die Routen und IP Adressen?

Nimm dies für den Server:
Code:
dev tun
dev-node /var/tmp/tun
proto udp
port 1194
comp-lzo

float
secret /var/tmp/secret.key

persist-key
persist-tun

topology subnet
server 10.0.0.0 255.255.255.0
client-to-client
keepalive 10 120
push "dhcp-option DNS 192.168.2.1"
push "route 192.168.2.0 255.255.255.0 vpn_gateway"

daemon

verb 3

Jetzt weiß ich nicht, welche OpenVPN-Version in Deiner Modifikation verwendet wurde. Sofern es nicht die neueste Version 2.1rc7 ist, muß die Direktive topology subnet raus, den ältere Versionen verstehen die nicht.

Die beiden push-Anweisungen sorgen dafür, daß die Clients den Weg in das Netz Deiner Fritz!Box finden und daß sie dort auch Namen auflösen lassen können. Allerdings können keine NetBIOS-Namen aufgelöst werden.

Für den Client paßt:
Code:
dev tun
dev-node /var/tmp/tun
proto udp
nobind
comp-lzo

remote <DynDNS-Name> 1194
resolv-retry infinite
client
explicit-exit-notify

float
secret /var/tmp/secret.key

persist-key
persist-tun

verb 3

<DynDNS-Name> ist natürlich durch den Namen zu ersetzen, unter dem Deine Fritz!Box im Internet erreichbar ist. Die Subnetze der Clients und des Servers müssen sich unterscheiden. Da Dein Server mit 192.168.2/24er-Adressen arbeitet, darf dies kein Client tun.

Was auch noch interessant zu wissen wäre. Wenn der VPN Server auf der Box läuft, kann man dann von einem beliebigen Windowsclient eine VPN Verbindung aufbauen oder kann man nur zwei Boxen per VPN verbinden?

Kann man auf diese Art und Weise auch 3 Netzwerke verbinden oder max 2 ?

Es können sich solange Clients mit dem OpenVPN-Server in der Box verbinden, als IP-Adressen zur Verfügung stehen. Es ist gleich, ob das Windows-Clients oder andere Fritz!Boxen sind.

Ich verwende Konfigurationen mit Zertifikaten und TLS-Auth, die sicherer sind und es auch erlauben, einzelne Clients wieder auszuschließen. Es müßte doch möglich sein, dies alles von einem USB-Stick zu lesen, der an der Fritz!Box angeschlossen ist, oder? Oder ist der Speicher der Fritz!Boxen groß genug für eine TLS-Schlüssel, ein CA- und ein Serverzertifikat?

Mit freundlichen Grüßen
LPW
 
Hallo,

verschoben nach Fritz->Modifikationen, da es sich eindeutig um ein Modifikationsthema handelt.
 
Kostenlos!

Statistik des Forums

Themen
248,922
Beiträge
2,305,230
Mitglieder
378,646
Neuestes Mitglied
atrora