Hallo,
nachdem ich nun seit einer Woche herumexperimentiere, bin ich leider mit meinem Latein am Ende.
Ich habe mein Notebook über OpenVPN mit der Fritz!Box verbunden, und möchte diese
a) als Internet-Gateway nutzen und
b) auch das per Fritz!-VPN angebundene Netz im Geschäft erreichen.
Mein Aufbau:
Ich erreiche mein Zuhause-LAN (Browser,Ping etc.), kann aber nicht über die Fritz!Box ins Internet (kontrolliert über wieistmeineip.de). Auch erreiche ich nicht das Geschäft-LAN.
Fritz!Box zu Fritz!Box über das Fritz!-VPN funktioniert.
Route in der Fritz!Box ist gesetzt:
Achso, ar7.cfg habe ich schon geändert (udp 0.0.0.0:1194 0.0.0.0:1194).
Einstellungen in der Serverkonfiguration müssten doch richtig sein:
Das Mini-How-To zum Fritz!VPN als Internet-Gateway habe ich natürlich schon gelesen. Ich möchte trotzdem lieber OpenVPN einsetzen, es handelt sich vermutlich nur um eine Einstellungssache, wie so vieles im Leben :mrgreen:
Achso, meine Routing-Tabelle:
Was habe ich noch nicht richtig eingestellt? Die Route zum Geschäft-LAN bekommt der Client ja in der server.conf mitgeteilt, und aufgrund der redirect-gateway sollte er über die Box online gehen.
Vielleicht fällt ja jemandem der Fehler direkt auf - könnte es an fehlendem IP-Tables Eintrag in der Fritz!Box liegen?
nachdem ich nun seit einer Woche herumexperimentiere, bin ich leider mit meinem Latein am Ende.
Ich habe mein Notebook über OpenVPN mit der Fritz!Box verbunden, und möchte diese
a) als Internet-Gateway nutzen und
b) auch das per Fritz!-VPN angebundene Netz im Geschäft erreichen.
Mein Aufbau:
Code:
Zuhause-LAN
Fritz!Box bzw. OpenVPN-----------Notebook (Vista) per Handy-Modem
192.168.176.1 bzw. 10.0.0.1 10.0.0.6 (vom OpenVPN)
|
| (später noch ein, zwei Clients)
Fritz!-VPN
|
|
Geschäft-LAN
Fritz!Box
192.168.177.1
Ich erreiche mein Zuhause-LAN (Browser,Ping etc.), kann aber nicht über die Fritz!Box ins Internet (kontrolliert über wieistmeineip.de). Auch erreiche ich nicht das Geschäft-LAN.
Fritz!Box zu Fritz!Box über das Fritz!-VPN funktioniert.
Route in der Fritz!Box ist gesetzt:
Code:
Netzwerk Subnetz Gateway
10.0.0.0 255.255.255.0 10.0.0.1
Einstellungen in der Serverkonfiguration müssten doch richtig sein:
Code:
#OpenVPN server.conf
# Pfad zu den Dateien
ca ca.crt
cert fritzbox.crt
key fritzbox.key
dh dh1024.pem
# Verschlüsselung
auth SHA1
cipher AES-256-CBC
# Servereinstellungen
mode server
tls-server
server 10.0.0.0 255.255.255.0
port 1194
proto udp
# TUN auswählen
dev tun
dev-node /var/tmp/tun
# Client das Zuhause-LAN mitteilen
push "route 192.168.176.0 255.255.255.0"
# Client das Geschäft-LAN mitteilen
push "route 192.168.177.0 255.255.255.0"
# Damit stürzt die Fritz!Box ab
#route 192.168.176.0 255.255.255.0
#route 192.168.177.0 255.255.255.0
# Funktioniert nicht/schon getestet
#push "redirect-gateway"
# Sonstiges
ping 10
push "ping 10"
ping-restart 60
push "ping-restart 60"
Code:
# client.conf
# Pfad zu den Dateien
cd c:\\programs\\openvpn\\keys # Pfadanpassung; bzw. /etc/keys/...
ca ca.crt
cert client.crt
key client.key
#Verschlüsselung
auth SHA1
cipher AES-256-CBC
# Servereinstellungen
dev tun
dev-node OpenVPN-Adapter # Name des TAP32-Adapters in Windows
port 1194
proto udp
remote ip.dyndns.de
# Client-Einstellungen
tls-client
ns-cert-type server
# Internet-Gateway nutzen / funktioniert nicht, getestet über wieistmeineip.de
redirect-gateway def1
pull
nobind
# Wichtig für Windows Vista
route-method exe
route-delay 2
Das Mini-How-To zum Fritz!VPN als Internet-Gateway habe ich natürlich schon gelesen. Ich möchte trotzdem lieber OpenVPN einsetzen, es handelt sich vermutlich nur um eine Einstellungssache, wie so vieles im Leben :mrgreen:
Achso, meine Routing-Tabelle:
Code:
===========================================================================
Interface List
43 ........................... BluetoothConnection
31 ...00 ff 4d da 47 5f ...... TAP-Win32 Adapter V8
13 ...00 21 5d d8 03 66 ...... Intel(R) WiFi Link 5100 AGN
12 ...00 21 4f b7 66 f0 ...... Bluetooth Device (Personal Area Network)
10 ...00 1d ba 65 40 24 ...... Intel(R) 82567LM Gigabit Network Connection
1 ........................... Software Loopback Interface 1
35 ...00 00 00 00 00 00 00 e0 isatap.{0D2D12C2-D811-423A-BA84-49F655FC1DB2}
36 ...00 00 00 00 00 00 00 e0 isatap.fritz.box
15 ...02 00 54 55 4e 01 ...... Teredo Tunneling Pseudo-Interface
34 ...00 00 00 00 00 00 00 e0 isatap.{4DDA475F-F231-4C55-8FDF-B9039B43FF30}
42 ...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #4
44 ...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #5
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 On-link 10.134.143.240 51
0.0.0.0 128.0.0.0 10.0.0.5 10.0.0.6 4256
10.0.0.1 255.255.255.255 10.0.0.5 10.0.0.6 4256
10.0.0.4 255.255.255.252 On-link 10.0.0.6 4511
10.0.0.6 255.255.255.255 On-link 10.0.0.6 4511
10.0.0.7 255.255.255.255 On-link 10.0.0.6 4511
10.134.143.240 255.255.255.255 On-link 10.134.143.240 306
92.226.227.168 255.255.255.255 On-link 10.134.143.240 51
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
128.0.0.0 128.0.0.0 10.0.0.5 10.0.0.6 4256
192.168.176.0 255.255.255.0 10.0.0.5 10.0.0.6 4256
192.168.177.0 255.255.255.0 10.0.0.5 10.0.0.6 4256
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 10.0.0.6 4511
224.0.0.0 240.0.0.0 On-link 10.134.143.240 51
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 10.0.0.6 4511
255.255.255.255 255.255.255.255 On-link 10.134.143.240 306
===========================================================================
Persistent Routes:
None
IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
1 306 ::1/128 On-link
31 286 fe80::/64 On-link
31 286 fe80::55ac:67a0:92a0:8cc4/128
On-link
1 306 ff00::/8 On-link
31 286 ff00::/8 On-link
===========================================================================
Persistent Routes:
None
Was habe ich noch nicht richtig eingestellt? Die Route zum Geschäft-LAN bekommt der Client ja in der server.conf mitgeteilt, und aufgrund der redirect-gateway sollte er über die Box online gehen.
Vielleicht fällt ja jemandem der Fehler direkt auf - könnte es an fehlendem IP-Tables Eintrag in der Fritz!Box liegen?
Zuletzt bearbeitet: