Konfiguration von VPN Server

NetSupport

Neuer User
Mitglied seit
10 Okt 2004
Beiträge
140
Punkte für Reaktionen
0
Punkte
16
Hallo!

Ich beschäftige mich gerade damit den OpenVPN-Server auf meine FBF7050 zu bekommen. Dabei bin ich nach der Anleitung von tecchannel vorgegangen. Allerdings frage ich mich jetzt, ob die dort angegebene Konfiguration für mein Vorhaben richtig ist. Die Suche liefert zahlreiche Ergebnisse mit diversen unterschiedlichen Einstellungen (tun/tap, udp/tcp, etc.), so dass ich langsam nicht mehr sicher bin, was ich eigentlich brauche.


Ich möchte mich mit einem Client-PC (192.168.0.11 in anderem Lan) mit dem Netzwerk der FBF (192.168.0.0) verbinden und dort Zugriff auf alle Geräte und Freigaben haben. Die Adressen können ggf. geändert werden, falls es da Probleme geben sollte.


Meine Konfiguration auf der Box sieht dabei bisher wie folgt aus.

debug.cfg:
Code:
#### OpenVPN ####
cat > /var/tmp/secret.key << 'ENDSECRETKEY'
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
xx xx xx
-----END OpenVPN Static key V1-----

ENDSECRETKEY

cat > /var/tmp/server.ovpn << 'END-SERVER-OVPN'
# OpenVPN-Konfiguration
dev tun0
dev-node /dev/misc/net/tun
ifconfig 192.168.200.2 192.168.200.1
tun-mtu 1500
float
mssfix
secret /var/tmp/secret.key
proto tcp-server
port 1194
verb 4
route 192.168.1.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
ping 15
push "ping 15"
ping-restart 120
push "ping-restart 120"

END-SERVER-OVPN

wget http://.../openvpn
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/server.ovpn
chmod 0600 /var/tmp/secret.key
/var/tmp/openvpn --config /var/tmp/server.ovpn &

ar7.cfg
Code:
forwardrules = "tcp 0.0.0.0:0 0.0.0.0:0 1 out", 
                                       "udp 0.0.0.0:0 0.0.0.0:0 1 out", 
                                       "udp 0.0.0.0:5060 0.0.0.0:5060", 
                                       "udp 0.0.0.0:7078 0.0.0.0:7078", 
                                       "udp 0.0.0.0:7079 0.0.0.0:7079", 
                                       "udp 0.0.0.0:7080 0.0.0.0:7080", 
                                       "udp 0.0.0.0:7081 0.0.0.0:7081", 
                                       "udp 0.0.0.0:7082 0.0.0.0:7082", 
                                       "udp 0.0.0.0:7083 0.0.0.0:7083", 
                                       "udp 0.0.0.0:7084 0.0.0.0:7084", 
                                       "udp 0.0.0.0:7085 0.0.0.0:7085", 
                                       "udp 0.0.0.0:7086 0.0.0.0:7086", 
                                       "udp 0.0.0.0:7087 0.0.0.0:7087", 
                                       "udp 0.0.0.0:7089 0.0.0.0:7089", 
                                       "udp 0.0.0.0:7090 0.0.0.0:7090", 
                                       "udp 0.0.0.0:7091 0.0.0.0:7091", 
                                       "udp 0.0.0.0:7092 0.0.0.0:7092", 
                                       "udp 0.0.0.0:7093 0.0.0.0:7093", 
                                       "udp 0.0.0.0:7094 0.0.0.0:7094", 
                                       "udp 0.0.0.0:7095 0.0.0.0:7095", 
                                       "udp 0.0.0.0:7096 0.0.0.0:7096", 
                                       "udp 0.0.0.0:7097 0.0.0.0:7097",
                                       "tcp 0.0.0.0:1194 192.168.0.1:1194 0 # OpenVPN";
                        shaper = "globalshaper";


Welche Einstellungen sind für mein Vorhaben da am besten geeignet? Kann Die Portfreigabe für VPN nicht auch tcp 0.0.0.0:1194 0.0.0.0:1194 0 heißen. Warum wird in manchen Anleitungen TCP, in anderen UDP verwendet?
 
Hiho,

zuerst solltest Du dir mal eine übersicht machen, was Du möchtest. VPN-Verbindungen von einem Subnet ins andere, wenn es sich um den selben Adressraum handelt, sind zwar möglich, machen die sache nur unnötig kompliziert. Ich habe meinen Adressraum nun soweit umgebogen, dass ich zu 99,9%iger Sicherheit sagen kann, dass er bei keinem meiner Clienten nochmal vorkommt, ich arbeite daher mit Routen, denen ich meinen Clienten "pushe" damit es zB nicht zu doppelten IP-Adressen kommt. Dann steht Dir vollkommen frei, ob du UDP oder TCP benutzt, ich benutze TCP, da ich einen Port von der Firma aus Freigeschaltet habe, der TCP spricht, von daher hatte ich nicht die Wahl. Dann gibts zig Anleitungen, die Sauber laufen hier im Forum, Vielleicht kann man ja mal ne Sammlung von laufenden Configs machen, und als wichtig sticken.

Gruß Neo.
 
Neo7530 schrieb:
Dann steht Dir vollkommen frei, ob du UDP oder TCP benutzt, ich benutze TCP, da ich einen Port von der Firma aus Freigeschaltet habe, der TCP spricht, von daher hatte ich nicht die Wahl.
Generell ist UDP die bessere Wahl und zu bevorzugen [1].
TCP ist nur als Notfall-Lösung gedacht, wenn die Verbindung z.B. über eine Proxy geht oder wie bei NEO7530.

[1] http://sites.inka.de/bigred/devel/tcp-tcp.html
 
Kostenlos!

Statistik des Forums

Themen
248,887
Beiträge
2,303,986
Mitglieder
378,568
Neuestes Mitglied
me2k