Fritzbox 7390 Freetz mit OpenVPN..?

MaxMuster, vielen Dank.....
Was wäre die günstigste Variante, einen OpenVPN Client zu erstellen..? Dann könnte ich mir alles sparen und die Clients verbinden sich direkt zu mir.
 
Du meinst einen OpenVPN-Server bei dir?
Den könntest du natürlich gut auch auf der FB laufen lassen, sofern der Traffic nicht allzugroß ist.

Am besten wäre dafür, du generierst für den Server und N Clients jeweils ein Zertifikat .
Auf der FB wählst du dann eine Server-Config mit Zertifikaten, trägst die Server-Zertifikate dort ein und generierst dann für jeden Client einen Eintrag in der "erweiterten Clientconfig" (die Clients werden gemäß dem "Common Name" [CN] unterschieden, den du beim Erstellen der Zertifikate vergeben hast).
Danach können alle Clients dein Netz 192.168.178.0 erreichen, sofern du das Standard-Netz der FB nutzt (dafür dürfen die Netze bei den Clients selbst natürlich nicht auch dieses Netz verwenden, sonst geht das nicht...)
FB_OVPN_Server.png

Du musst dann noch eine Portweiterleitung auf die FB selbst machen, wie auf der OpenVPN-Wiki-Seite beschrieben.

Alternativ kannst du auch hierfür einen Server auf der Dreambox aufsetzen, die Portweiterleitung der Fritzbox muss dann zur Dreambox eingerichtet werden.
Dann wären alle Clients direkt mit der Dreambox verbunden und könnten sich nur mittels der OpenVPN-IP-Adressen unterhalten (so dass Konflikte der IP-Netze mit der Wahl eines für alle passenden Netzes im OpenVPN vermieden werden könnten).
 
DANKE, dass alles würde aber voraussetzen, dass die Clients auch OpenVPN nutzen??
 
Gilt dies eigentlich auch für eine 7490?
Und gilt dies auch dann, wenn mit "replaced kernel" gearbeitet wird?

Nein.
Du müßtest schon selbst tätig werden ...

Zu Deiner Frage weiter oben:

Ich glaube, daß das mit einer 7390 und einer FW >04.x nicht möglich ist. Wenn Du mal im Forum nach 7390 und NAT bew. iptables suchst, müßtest Du was finden ...
 
@MrSpeedy: Klar, um eine VPN-Verbindung aufzubauen, müssen alle Beteiligten darauf zugreifen können, egal über welches Programm das realisiert wird. Vielleicht hatte ich auch deine Frage nicht richtig verstanden...

@xsampling: Mit allen neueren Firmwares, die den AVM "Packet Accelerator" nutzen, funktioniert iptables nicht für die Regeln, die auf "conntrack" (die Beachtung von Verbindungszuständen) angewiesen sind (wie z.B. NAT). Das dürfte auch auf die 7490 zutreffen. Die teilweise benötigte Verfügbarkeit von "replace kernel" ist daher noch das geringere Problem...
 
Kostenlos!

Statistik des Forums

Themen
248,850
Beiträge
2,302,847
Mitglieder
378,499
Neuestes Mitglied
emircanxe