Fritzbox Fon + OpenVPN

devildevil3

Mitglied
Mitglied seit
28 Feb 2006
Beiträge
386
Punkte für Reaktionen
0
Punkte
16
Hallo, steinigt mich bitte nicht gleich, aber ich komme echt nicht weiter.

Ich kenne zwar diese Hilfe, aber helfen tut sie leider mir wenig.

Meine Fritzbox hat in meinen Heimnetz die IP 192.168.222.6, und benutzt eine Interverbindung mit, von daher muss ich doch keine Firewall Regel in der Fritzbox eintrage, zumindest geht es ohne AVM firewall auch nicht.

Wie muss ich den OpenVPN configurieren damit ich von einen PC darauf darauf komme (Zurzeit versuche ich es von meinen Heimnetz aus)

openvpn.jpg
 
Das OpenVPN erzeugt ein "virtuelles Netzwerkinterface" sowohl im Server als auch im Client, also in deinem PC und in der FB.

Für diese zusätzliche Verbindung trägt man unter "VPN IP-Adressen und Routing im VPN" die Dinge ein. Dort muss also eine zusätzliche Adresse eingetragen werden, z.B. die 10.0.0.1 für die FB (Lokale IP-Adresse) und 10.0.0.2 für den PC (Remote IP-Adresse).

Dazu passend muss dann in der Config des Clients (auf dem PC) der Befehl für die IP-Adressen lauten
"ifconfig 10.0.0.2 10.0.0.1"

Trotzdem ist mir nicht ganz klar, in wiefern deine Wünsche von der im Wiki genannten Standard-Konfig für den statischen Schlüssel abweicht. Eigentlich könntest du das 1:1 übernehmen; dort ist auch schon die passende Client-Config dazu vorhanden, die man nur noch rauskopieren müste. Ggf. müsstest du (das ist deine einzige "Änderung" außer den anderen IP-Adressen) noch in beiden Configs den "Chipher" von Blowfish auf AES 256 ändern...

Um dann von außen zuzugreifen muss der "echte" Internetrouter dann Pakete für den Port "UDP 1194" auf deine FB (192.168.222.6) weiterleiten.

Jörg
 
Erstmal Danke für die Antwort.

Das habe ich soweit ausprobiert und das funktioniert auch so weit. Allerdings das Problem was ich jetzt noch habe ist, dass ich nicht von meinem Remote-Rechner auf mein Heimnetzwerk zugreifen kann.

Ich habe auch versucht über die Brücke (TAP) mit Zertifikaten, eine Verbindung herzustellen, da ich mein OpenVPN mit mehreren Benutzern teilen will und diese auch untereinander und in Heimnetzwerk verbunden und Zugriff haben sollen.
Nun habe ich die Zertifikate erstellt und eingefügt (Sowohl auf dem Server als auch auf dem Client). Wenn ich nun OpenVPN starten will, geht das nicht und es kommt immer die Fehlermeldung "Starting openvpn ... failed.".

Mittlerweile weis ich nicht mehr weiter.
 
Hallo, in den Ahnhang habe ich die Konfiguarationsdateien.

Im Wiki steht ja der Fehler, und auch das man nach 10 sekunden was in der rudi shell erhalten sollte? Da tut sich aber leider nichts :(
 

Anhänge

  • Freetz – OpenVPN_1321987728276.jpg
    Freetz – OpenVPN_1321987728276.jpg
    84.9 KB · Aufrufe: 9
  • Freetz – CA Cert_1321987795527.png
    Freetz – CA Cert_1321987795527.png
    41 KB · Aufrufe: 6
  • Freetz – Box Cert_1321987769644.png
    Freetz – Box Cert_1321987769644.png
    46.1 KB · Aufrufe: 6
  • Freetz – DH Param_1321987813060.png
    Freetz – DH Param_1321987813060.png
    35.9 KB · Aufrufe: 5
  • Freetz – Private Key_1321987823003.png
    Freetz – Private Key_1321987823003.png
    39.2 KB · Aufrufe: 4
Moin,

Zwei Dinge fielen mir auf:
- Du hast jetzt TCP Port 443 genutzt, der ist auf vielen Boxen bereits für die "Fernwartung" vorbelegt. Nimm möglichst einen anderen Port.
- Beim Zertifikat steht bei mir nur das eigentliche Zertificat drin
Code:
-----BEGIN CERTIFICATE-----
MII ....
[...]
... Za
-----END CERTIFICATE-----

In der rudi-shell hast du die Befehle wie im Wiki geschrieben eingegeben und keine Ausgabe bekommen???
Also du gibst ein:
Code:
cat /mod/etc/openvpn*.conf | grep -v daemon > /var/tmp/ovpn.conf
openvpn /var/tmp/ovpn.conf &
sleep 10
killall openvpn
Dann müsstest du aber doch irgendeine Ausgabe sehen...
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.