[gelöst] OpenVPN ohne Mod

Hartes Brot

Neuer User
Mitglied seit
26 Mai 2008
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hi Leute,

habe folgendes Problem:
Wir haben bei uns den DSL-Router gegen eine FritzBox 7270 ausgetauscht.
Seitdem können wir nicht mehr mit unseren PC's (mit installiertem OpenVPN Client) auf unseren Server im Internet zugreifen. Kein ping mehr auf die Serveradresse möglich.
Habe bereits das Forum schon durchgestöbert, aber nur immer etwas von Modifikation gelesen. Ebenfalls schon versucht über das Webinterface den Port freizugeben - hat auch nichts gebracht.
Wurde vom AVM-Support auf dieses Form verwiesen, nachdem ich von einer externen VPN Lösung berichtete - laut Support sollte es mit der Box keine Problem geben.

Gibt es eine Lösung über das Webinterface (also OHNE Modifikation - nur Ports/Routing) die Geschichte zum Laufen zu bringen - wie gesagt, Problem ist, dass wir mit unseren OpenVPN-Clients nicht mehr 'durch' die FritzBox kommen.
 
Zuletzt bearbeitet:
Wie jetzt, habe ich das richtig verstanden: Ihr kommt aus dem "internen" Netz nicht mehr raus auf einen OpenVPN Server im Internet?
Oder von "draussen", also aus dem Internet auf einen Server bei euch im Netz? Falss das gemeint ist: Auf welchem Port denn? In den neueren AVM-Versionen gab es m.W. Probleme, 443 (https) weiterzuleiten....

Jörg

Edit: Ich habe das oben nochmal gelesen, scheint ja tatsächlich aus dem LAN ins I-Net nicht zu funktionieren.
Dann: Geht denn die Namensauflösung (sprich gibt ein ping wenn schon nicht erfolgreich die richtige IP zurück?)
Wo endet ein "traceroute <vpnserver>" (*nix) oder "tracert <vpnserver>" (Windows)? Geht das überhaupt ins Internet? Geht "der Rest", also Surfen Mail usw?
 
Zuletzt bearbeitet:
Hallo Jörg,

du hast es schon richtig verstanden. Wir kommen aus unserem internen Netz (welches hinter der Fritzbox 'sitzt') nicht mehr über die Box auf den Server im I-Net. In der OpenVPN config ist Port 1194 'eigestellt'.

Edit:
Die Ziel-IP lässt ja noch nicht einmal anpingen. In dem Fall funktioniert dann natürlich auch kein ping auf den Servernamen.
 
Dann noch als "Zusatzfrage" zu dem Edit oben: Läuft das Openvpn über TCP oder UDP? Und vielleicht die Frage: Könntet ihr das evtl ändern?
Auf jeden Fall kann eine Weiterleitung in der Box dabei nichts bringen, die barucht man nur, wenn man im LAN den Server stehen hat...

Jörg

Zu deinem Edit: Der Server hat also ne feste IP? Dann ist die Frage nicht ganz so wichtig, aber dennoch: Wird beim "Ping auf den Namen" denn die richtige IP angezeigt? Und wo endet ein trace?
 
Zuletzt bearbeitet:
OpenVPN läuft über UDP und ja ich könnte das ändern (müsste dann allerdings auf allen Clients das auch ändern).
Über die "normale" IP-Adresse funktioniert das ganze ja auch so weit, nur über die IP vom OpenVPN (Adressbereich 10.8.0.*) halt nicht.
Falls es dir weiterhilft, selbst tracert liefert hier nichts - nicht einmal eine einzige Adresse
 
Zuletzt bearbeitet:
Was meinst du denn mit "normaler" Adresse? Ich glaube, da muss ich nochmal unterscheiden:

Kannst du die "offizielle" IP (oder den Namne) des Servers (also das hinter "remote" in der Client-Config) per Ping erreichen?

Wenn ja, dann scheint es nicht "ganz so schlimm" zu sein, wie ich dachte...

Wenn der Ping zum Server geht: Was steht denn im Log des Clients beim Verbindungsaufbau-Versuch? Kommst du evtl an den Server-Log um zu sehen, ob dein Versuch da "ankommt"?

Jörg
 
Mit normaler Adresse meinte ich die öffentliche Internetadresse (also z.B. die man erhält, wenn man einen ping auf google macht).
Bis auf folgenden Eintrag in der Client-log-Datei scheint auch alles soweit sauber zu laufen:
WARNING: No server certificate verification method has been enabled
Auch in der Server-log sieht alles soweit sauber aus. Der Client bekommt auch eine IP zugewiesen - nur anpingen/netzlaufwerk verbinden funktioniert nicht.
 
Kan es sein, dass hier eine Überschneidung der IPs vorliegt? So dass die im VPN genutzten IPs mit den LAN IPs "kollidieren"?
Wir Versuchst du denn den Server zu erreichen, über dessen IP am VPN-Interface?
Siehst du die Server-VPN-IP wenn du nach einem Ping auf diese IP ein "arp -a" ausführst?

Kannst du vom Server den Client erreichen?

Jörg
 
SO - jetzt muss ich mich erst mal in Grund und Boden schämen :oops:

Es läuft wieder alles :p -Habe mal eben den VPN-Server neu gestartet

Manchmal versucht man die einfachsten Sachen nicht, gerade wenn in den log-files alles soweit OK aussieht. :doof:

Trotzdem nochmal besten Dank für deine Hilfe und Geduld :)
 
Mach dir nichts draus, sowas passiert. Aber nett das du dich zurückgemeldet hast! Es ist viel ärgerlicher, wenn nach dem zehnten Post dann so ein Thread plötzlich abbricht und man fragt sich, warum...
Noch eine Bitte: Könntest du für die Übersichtlichkeit den Titel ändern, so dass ein "[gelöst]" oder so davor steht? Auf den ersten Beitrag->Ändern->Erweitert.

Jörg
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,442
Mitglieder
378,654
Neuestes Mitglied
najsai