Hallo zusammen.
Ich habe auf meiner FBF 7170 (FW: 29.04.49) erfolgreich OpenVPN installiert. Hiermit möchte ich mich als Client zu unserem Firmenserver verbinden. Die Box soll keinen VPN Server bereitstellen.
So weit so gut. Habe so ziemlich alles befolgt. (hoffe ich).
Allerdings kann ich nur von der Box aus die Server im Firmenlan anpingen. Und auch das nur mit der IP-Adresse. Probiere anstatt der IP-Adresse den Namen eine Servers anzupingen, kommt gleich die Meldung "unknown Host".
Vom WindowsPC der hinter meiner FB steckt, kann ich gar keinen Server im Firmenlan anpingen. Weder mit IP noch mit dem Namen.
Ausschnitt meiner debug.cfg:
Hier mal die client.conf:
Und hier noch die Routintabelle der FB nach dem erfolgreichen verbinden:
Bisher machte ich das ganze ohne Probleme mit dem OpenVPN Client für Windows.
Ich habe auf meiner FBF 7170 (FW: 29.04.49) erfolgreich OpenVPN installiert. Hiermit möchte ich mich als Client zu unserem Firmenserver verbinden. Die Box soll keinen VPN Server bereitstellen.
So weit so gut. Habe so ziemlich alles befolgt. (hoffe ich).
- openvpn installiert
- virtual ip installiert (192.168.178.253)
- in der FB den Port 1194 auf die o. a. IP geforwardet
- und noch die brücke auf tap0 geschlagen
Allerdings kann ich nur von der Box aus die Server im Firmenlan anpingen. Und auch das nur mit der IP-Adresse. Probiere anstatt der IP-Adresse den Namen eine Servers anzupingen, kommt gleich die Meldung "unknown Host".
Vom WindowsPC der hinter meiner FB steckt, kann ich gar keinen Server im Firmenlan anpingen. Weder mit IP noch mit dem Namen.
Ausschnitt meiner debug.cfg:
Code:
mknod /var/tmp/tun c 10 200
cd /var/tmp
mkdir vpn
cd vpn
wget -P ./ [URL]http://192.168.0.101/openvpn/openvpn[/URL]
wget -P ./ [URL]http://192.168.0.101/openvpn/brctl[/URL]
wget -P ./ [URL]http://192.168.0.101/openvpn/ca.crt[/URL]
wget -P ./ [URL]http://192.168.0.101/openvpn/peter.crt[/URL]
wget -P ./ [URL]http://192.168.0.101/openvpn/peter.key[/URL]
wget -P ./ [URL]http://192.168.0.101/openvpn/ta.key[/URL]
wget -P ./ [URL]http://192.168.0.101/openvpn/muk.ovpn[/URL]
chmod 0600 ./*
chmod +x ./openvpn
chmod +x ./brctl
./openvpn --config ./muk.ovpn
sleep 30
ifconfig tap0 0.0.0.0 promisc up
./brctl addif lan tap0
# write 'secret.key' to file
cat > /var/tmp/vpn/ca.crt << 'ENDSECRETKEY'
cat > /var/tmp/vpn/peter.crt << 'ENDSECRETKEY'
cat > /var/tmp/vpn/peter.key << 'ENDSECRETKEY'
cat > /var/tmp/vpn/ta.key << 'ENDSECRETKEY'
ENDSECRETKEY
# write 'server.ovpn' to file
cat > /var/tmp/vpn/muk.ovpn << 'ENDSERVERCONF'
ENDSERVERCONF
# make FBF accessable from the internet (192.168.178.253)
sleep 10
ifconfig eth0:1 192.168.178.253 netmask 255.255.255.0 broadcast 192.168.178.255 up
# start OpenVPN
/var/tmp/vpn/openvpn --config /var/tmp/vpn/muk.ovpn
# Bridging
/var/tmp/vpn/brctl addif lan tap0
Hier mal die client.conf:
Code:
daemon
client
proto udp
local 192.168.178.253
remote *.*.*.* 1194
ns-cert-type server
dev tap0
dev-node /var/tmp/tun
resolv-retry infinite
#nobind
remote-random
persist-key
persist-tun
ca /var/tmp/vpn/ca.crt
cert /var/tmp/vpn/peter.crt
key /var/tmp/vpn/peter.key
tls-auth /var/tmp/vpn/ta.key 1
comp-lzo
verb 3
Und hier noch die Routintabelle der FB nach dem erfolgreichen verbinden:
Code:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
192.168.178.0 * 255.255.255.0 U 0 0 0 eth0
192.168.0.0 * 255.255.255.0 U 0 0 0 lan
10.17.7.0 * 255.255.255.0 U 0 0 0 tap0
10.5.0.0 10.17.7.230 255.255.0.0 UG 0 0 0 tap0
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
default * 0.0.0.0 U 2 0 0 dsl
Bisher machte ich das ganze ohne Probleme mit dem OpenVPN Client für Windows.