[Problem] FRITZ BOX 7330SL Als VPN Client

ichbinstudent

Neuer User
Mitglied seit
17 Jul 2012
Beiträge
14
Punkte für Reaktionen
0
Punkte
1
Hallo!

Entschuldige mich fuer mein Deutsch. Ich bin nur fuer 4 Monat in Deutschland ;-)

Ich moechte gerne meine Fritz Box als VPN Client benutzen. Jetz habe ich original Firmware: FRITZ!OS 05.22 Firmware-Version: 116.05.22
Ich habe diese Artikel http://blog.rotzoll.net/2010/04/fritzbox-7270-als-openvpn-client/ gefunded.
Aber wenn ich diese

/var/media/ftp/Generic-STORAGEDEVICE-01/vpn/openvpn --client --config vpnclient.conf --daemon

versuche zu machen, dann habe ich /var/media/ftp/Generic-STORAGEDEVICE-01/vpn/openvpn: line 1: syntax error: unexpected "("

Was mache ich nicht richtig?

PS
Vielleicht gibt es andere, mehr detaile Instruktion damit ich openvpn Client machen koennen?

Danke Shoen.
 
Zuletzt bearbeitet:
Hallo,

es gibt Fritz Boxen mit verschiedener Hardware. Ein Programm für die 7270 funktioniert nicht auf einer 7330 (andere CPU).
Du benötigst ein OpenVPN-Binary für "Mips" Prozessoren, das findest du z.B. hier (die 7390 hat auch einen Mips Prozessor wie die 7330).

Falls es für dich einfacher ist, kannst du gerne auch in Englisch fragen ;-)
 
Danke Shoen fuer Ihren Hilfe und schnell antwort!
Auf Englisch ist einfacher, aber jetzt lebe ich in Deutschland und ich muss auf Deutsch schprechen, ausserdem moechte ich mein Deutsch verbessern. Darf ich Deutsch versuchen? ;-)

Ich habe diesen OpenVPN-Binary schon gefunded. Aber nun habe ich die Meldung:

Options error: In [CMD-LINE]:1: Error opening configuration file: vpnclient.conf
Use --help for more information.


Vielleicht muss ich etwas mit diesem OpenVPN-Binary machen? Ich habe einfach es ungziped, umbenennt zu "openvpn" und auf dem USB Flash des Fritzbox kopiert.

Und wenn ich sogar ein

/var/media/ftp/SMI-USBDISK-01/openvpn --help

command zu benutzen versuche, habe ich naeschses Meldung:

Usage message not available


Danke in voraus ;-)
 
Usage message not available
Ist gut, also funktioniert das Programm. Es wurde um klein zu sein nur mit minimalen Funktionen gebaut und hat deshalb keine Hilfe.

Der Parameter "--config vpnclient.conf" besagt, dass in dieser Datei ("vpnclient.conf") die Konfiguration ist, sie wird aber nicht gefunden. Ist die Datei denn vorhanden? Vielleicht auch auf dem USB-Stick? Dann fehlt vielleicht nur die Pfad-Angabe dazu, also geht vielleicht etwas wie "... --config /var/media/ftp/SMI-USBDISK-01/vpnclient.conf"?

Sonst muss diese Datei erstellt werden, oder es können auch alle Parameter in der Befehlszeite angegeben werden.
 
Ja, das stimmt.

Ich habe ohne sh script VPN Tunnel gemacht. Ich mache im Shell:

/usr/sbin/telnetd -l /sbin/ar7login
mknod /var/tmp/tun c 10 200
/var/media/ftp/SMI-USBDISK-01/vpn/openvpn --client --config /var/media/ftp/SMI-USBDISK-01/vpn/config.ovpn


Und jetzt habe ich ping zum 10.0.13.4!!!
Danke Shoen!!!

Aber ich kann nicht verstehen, wie kann ich diese VPN hinter der FritzBox benutzen?
Koentten Sei bitte auf den Stufen schreiben.

Hier ist log:

Wed Jul 18 16:49:38 2012 OpenVPN 2.2.2 mips-linux [SSL] [LZO2] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] built on Jan 9 2012
Wed Jul 18 16:49:38 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Wed Jul 18 16:49:38 2012 WARNING: file '/var/media/ftp/SMI-USBDISK-01/vpn/XXXXX.key' is group or others accessible
Wed Jul 18 16:49:38 2012 LZO compression initialized
Wed Jul 18 16:49:38 2012 Control Channel MTU parms [ L:1558 D:138 EF:38 EB:0 ET:0 EL:0 ]
Wed Jul 18 16:49:38 2012 Socket Buffers: R=[178176->131072] S=[178176->131072]
Wed Jul 18 16:49:38 2012 Data Channel MTU parms [ L:1558 D:1300 EF:58 EB:135 ET:0 EL:0 AF:3/1 ]
Wed Jul 18 16:49:38 2012 UDPv4 link local: [undef]
Wed Jul 18 16:49:38 2012 UDPv4 link remote: [AF_INET]XXXXXX:1193
Wed Jul 18 16:49:38 2012 TLS: Initial packet from [AF_INET]XXXXXXXXX:1193, sid=932e9f8f a1c1524a
Wed Jul 18 16:49:38 2012 VERIFY OK: depth=1, /C=RU/ST=MO/L=XXXXXX/O=XXXXX/CN=XXXXX_CA/emailAddress=XXXXXX
Wed Jul 18 16:49:38 2012 VERIFY OK: nsCertType=SERVER
Wed Jul 18 16:49:38 2012 VERIFY OK: depth=0, /C=RU/ST=MO/L=XXXXXXX/O=XXXXXXX/CN=XXXX.XX/emailAddress=XXXXXXXXXX
Wed Jul 18 16:49:40 2012 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Wed Jul 18 16:49:40 2012 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jul 18 16:49:40 2012 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Wed Jul 18 16:49:40 2012 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jul 18 16:49:40 2012 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
Wed Jul 18 16:49:40 2012 [XXX.XX] Peer Connection Initiated with [AF_INET]XXXXXXXXX:1193
Wed Jul 18 16:49:42 2012 SENT CONTROL [XXXXXX.XX]: 'PUSH_REQUEST' (status=1)
Wed Jul 18 16:49:42 2012 PUSH: Received control message: 'PUSH_REPLY,route 192.168.0.0 255.255.255.0,route 10.0.0.0 255.255.0.0,route 10.1.0.0 255.255.0.0,route 217.65.3.130 255.255.255.255,route 217.76.37.72 255.255.255.248,dhcp-option DNS 192.168.0.6,dhcp-option DNS 192.168.0.1,dhcp-option DOMAIN XXXX,dhcp-option WINS 192.168.0.6,route 10.0.128.1,topology net30,ping 10,ping-restart 120,ifconfig 10.0.128.26 10.0.128.25'
5.0.0,route 10.1.0.0 255.255.0.0,route 217.65.3.130 255.255.255.255,route 217.76.37.72 255.255.255.248,dhcp-option DNS 192 .168.0.6,dhcp-option DNS 192.168.0.1,dhcp-option DOMAIN XXX.XX,dhcp-option WINS 192.168.0.6,route 10.0.128.1,topology net30,ping 10,ping-restart 120,ifconfig 10.0.128.26 10.0.128.25'
Wed Jul 18 16:45:12 2012 OPTIONS IMPORT: timers and/or timeouts modified
Wed Jul 18 16:45:12 2012 OPTIONS IMPORT: --ifconfig/up options modified
Wed Jul 18 16:45:12 2012 OPTIONS IMPORT: route options modified
Wed Jul 18 16:45:12 2012 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Wed Jul 18 16:45:12 2012 TUN/TAP device tun0 opened
Wed Jul 18 16:45:12 2012 TUN/TAP TX queue length set to 100
Wed Jul 18 16:45:12 2012 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Wed Jul 18 16:45:12 2012 /sbin/ifconfig tun0 10.0.128.26 pointopoint 10.0.128.25 mtu 1500
Wed Jul 18 16:45:12 2012 /sbin/route add -net 192.168.0.0 netmask 255.255.255.0 gw 10.0.128.25
Wed Jul 18 16:45:13 2012 /sbin/route add -net 10.0.0.0 netmask 255.255.0.0 gw 10.0.128.25
Wed Jul 18 16:45:13 2012 /sbin/route add -net 10.1.0.0 netmask 255.255.0.0 gw 10.0.128.25
Wed Jul 18 16:45:13 2012 /sbin/route add -net 217.65.3.130 netmask 255.255.255.255 gw 10.0.128.25
Wed Jul 18 16:45:13 2012 /sbin/route add -net 217.76.37.72 netmask 255.255.255.248 gw 10.0.128.25
Wed Jul 18 16:45:13 2012 /sbin/route add -net 10.0.128.1 netmask 255.255.255.255 gw 10.0.128.25
Wed Jul 18 16:45:13 2012 Initialization Sequence Completed


Danke Sehr!
 
Zuletzt bearbeitet:
Damit das funktioniert, müssen Pakete in beide Richtungen laufen können:

Die Pakete aus dem Netz der Fritzbox müssen in das VPN kommen. Das wird wohl funktionieren, wenn die Fritzbox das Defaultgateway ist.
Die Pakete aus dem Zielnetz in das Fritzbox-Netz müssen aber auch wieder zurück zu der Fritzbox geschickt werden. Deshalb muss der VPN-Server wissen, welches IP-Netz "hinter" dem VPN-Client ist.
Das bedeutet, wenn bei der Fritzbox das "Standardnetz" vergeben ist (Adressen sind 192.168.178.x), dann muss der VPN-Server wissen, dass er dieses Netz zu dem OpenVPN-Client schicken muss.

Wenn, wie oben geschrieben, die Fritzbox als VPN-Client die IP-Adresse "10.0.128.26" bekommen hat, muss der VPN-Server eine Route für 192.168.178.0 255.255.255.0 zu der Adresse 10.0.128.26 kennen.
 
Danke Shoen!

Aber was muss ich machen? Koennten Sie schrieben?

Entschuldigung, aber ich weiss Linux nicht so gut...
 
Zuletzt bearbeitet:
Es muss eine Einstellung auf dem Server sein, dazu muss die Möglichkeit bestehen, dass die Konfiguration des Servers geändert wird. Geht das?

Ich vermute, es greifen mehrere Clients auf den Server zu? Dann muss der Routing-Eintrag mit "route" und "iroute"-Eintrag erfolgen:

Es muss ein Eintrag dafür in der "normalen" Konfiguration vom Server stehen:

# Wenn das Netz 192.168.178.0/24 ist, sonst eben das LAN der Fritzbox
route 192.168.178.0 255.255.255.0

Im Client-config-dir vom Server, muss es zusätzlich noch einen Eintrag für das Zertifikat der Fritzbox geben, wenn das Zertifikat den "CN" (common name) "Client18" hat, gibt es eine Datei in diesem Client-config-dir, die auch "Client18" heisst. Dort wir dann z.B. die IP eingetragen, die diesem Client zugeordnet wird und dort muss ein Routing-Eintrag stehen:
Code:
# Inhalt der CCD-Datei für Zertifikat der Fritzbox
ifconfig-push 10.0.128.26 10.0.128.25
...
# und jetzt der Eintrag, dass 192.168.178.0/24 bei diesem Client ist
iroute 192.168.178.0 255.255.255.0
 
Sie mir helfen Sehr, Vielen Dank!

Ja, kann ich Server Administrator fragen um diese Eintraege zu machen.

Ob ich Sie richtig verstehen, dass Administrator des Servers diese
ifconfig-push 10.0.128.26 10.0.128.25
und diese
iroute 192.168.178.0 255.255.255.0
Eintraege in meine client Config des Servers machen muss?

Und ich muss nichts anderes machen, z.B. mit mein cleint Config des Fritzbox oder Statische IPv4-Routing-Tabelle auf dem Fritzbox?

Danke!
 
Ja, die Einträge müssen nur bei dem Server gemacht werden, der Server-Administrator wird das vermutlich wissen, wie es geht.

Es ist wichtig zu wissen, dass dies Einträge nur ein Beispiel sind. Der "ifconfig-push" Eintrag ist nur "geraten", nach dem Lo oben.
Die Routing-Einträge gelten nur, wenn
- die Fritzbox im LAN die IP-Adresse 192.168.178.1 hat
- der OpenVPN-Server mit "Client-config-dir" arbeitet

In der normalen Konfig muss auch ein
route 192.168.178.0 255.255.255.0
stehen.
 
ich muss mich hier mal mit rein hängen, ich suche eine openvpn binary welche auf einer 7330 (Linux 2.6.32.41) Firmware 107.05.22 läuft, hab schon zig Versionen getestet aber keine lief bis jetzt.

Gruß LordIceT
 
Was ist mit der Version von oben? Warum tut die bei dir nicht? Die ist "statisch" übersetzt und sollte unabhängig von Linux- und uclib-Versionen sein.
Gibt es Fehlermeldungen?

Ich hänge nochmal eine Version an.
 

Anhänge

Zuletzt bearbeitet:
bekomme ein "Segmentation fault" beim aufrufen

hab mal die CPU Daten ausgelesen vielleicht kann man damit was anfangen fürs bauen der openvpn

system type : AR9
processor : 0
cpu model : MIPS 34Kc V4.12
BogoMIPS : 261.32
wait instruction : yes
microsecond timers : yes
tlb_entries : 16
extra interrupt vector : yes
hardware watchpoint : yes, count: 4, address/irw mask: [0x0000, 0x0220, 0x0c28, 0x0d48]
ASEs implemented : mips16 dsp mt
shadow register sets : 1
core : 0
VCED exceptions : not available
VCEI exceptions : not available
 
Da andere die Binaries auf ihrer 7330 ausführen konnten dürfte es eher andere Probleme geben.
Nur noch mal zur Sicherheit das war dein Vorgehen:
Download des gepackten Binary
Entpacken
Entpacktes Binary im binären Modus auf die Box bringen
Ggf. mit "chmod +x" ausführbar machen
Ausführen
 
Kostenlos!

Statistik des Forums

Themen
248,900
Beiträge
2,304,491
Mitglieder
378,598
Neuestes Mitglied
Drageja