Hallo,
mittels der nachfolgenden Config, kann ein Windows-Client eine Openvenpn-Verbindung zu einem Server aufbauen.
Der Windows-Client wird auch in das Server-Netz integriert so dass auch der ganze Traffic über den Server läuft.
Client:
Server:
Wenn ich aber diese config in freetz eintrage, wird die Verbindung aufgebaut, aber es geht kein Internetverkehr mehr raus.
freetz:
Im Log der Box steht zum Verbindungsaufbau:
Inwiefern muss denn die Config für die Box hier angepasst werden?
mittels der nachfolgenden Config, kann ein Windows-Client eine Openvenpn-Verbindung zu einem Server aufbauen.
Der Windows-Client wird auch in das Server-Netz integriert so dass auch der ganze Traffic über den Server läuft.
Client:
Code:
proto tcp-client
dev tap
tls-client
ca "D:\\Program Files (x86)\\OpenVPN\\config\\ch-neu\\ca.crt"
cert "D:\\Program Files (x86)\\OpenVPN\\config\\ch-neu\\eins.crt"
key "D:\\Program Files (x86)\\OpenVPN\\config\\ch-neu\\eins.key"
script-security 2
remote XX.XX.XXX.XXX 443
pull
verb 3
cipher AES-128-CBC
comp-lzo
Server:
Code:
user openvppn
group openvppn
#bei startproblemen - user + group auskommentieren - ändern
local XX.XX.XXX.XXX
port 443
proto tcp
dev tap
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ca /etc/openvpn/easy-rsa2/keys/ca.crt
cert /etc/openvpn/easy-rsa2/keys/server.crt
key /etc/openvpn/easy-rsa2/keys/server.key # Diese Datei geheim halten. # This file should be kept secret
dh /etc/openvpn/easy-rsa2/keys/dh1024.pem
cipher AES-128-CBC
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 4.2.2.1"
#push "route 192.168.2.0 255.255.255.0" #neu
keepalive 5 30
comp-lzo
persist-key
persist-tun
status /etc/openvpn/443.log
log-append /etc/openvpn/443-ovp.log
verb 3
#verb 0 bis 9 denkbar
Wenn ich aber diese config in freetz eintrage, wird die Verbindung aufgebaut, aber es geht kein Internetverkehr mehr raus.
freetz:
Code:
#put your config here
# to use Keys and Certs from GUI here are samples
#ca /tmp/flash/openvpn/openvpn_2/ca.crt
#cert /tmp/flash/openvpn/openvpn_2/box.crt
#key /tmp/flash/openvpn/openvpn_2/box.key
#dh /tmp/flash/openvpn/openvpn_2/dh.pem
proto tcp-client
dev tap
tls-client
ca /tmp/flash/openvpn/openvpn_2/ca.crt
cert /tmp/flash/openvpn/openvpn_2/zwei.crt
key /tmp/flash/openvpn/openvpn_2/zwei.key
script-security 2
remote XX.XX.XXX.XXX 443
pull
verb 3
cipher AES-128-CBC
comp-lzo
Im Log der Box steht zum Verbindungsaufbau:
Code:
Nov 4 14:07:38 fritz daemon.notice openvpn[11087]: OpenVPN 2.3.2 mips-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [IPv6] built on Oct 28 2013
Nov 4 14:07:38 fritz daemon.warn openvpn[11087]: WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Nov 4 14:07:38 fritz daemon.warn openvpn[11087]: WARNING: file '/tmp/flash/openvpn/openvpn_2/zwei.key' is group or others accessible
Nov 4 14:07:38 fritz daemon.notice openvpn[11087]: Socket Buffers: R=[87380->131072] S=[16384->131072]
Nov 4 14:07:38 fritz daemon.notice openvpn[11088]: Attempting to establish TCP connection with [AF_INET]XX.XX.XXX.XXX:443 [nonblock]
Nov 4 14:07:39 fritz daemon.notice openvpn[11088]: TCP connection established with [AF_INET]XX.XX.XXX.XXX:443
Nov 4 14:07:39 fritz daemon.notice openvpn[11088]: TCPv4_CLIENT link local: [undef]
Nov 4 14:07:39 fritz daemon.notice openvpn[11088]: TCPv4_CLIENT link remote: [AF_INET]XX.XX.XXX.XXX:443
Nov 4 14:07:39 fritz daemon.notice openvpn[11088]: TLS: Initial packet from [AF_INET]XX.XX.XXX.XXX:443, sid=fde1824c 2be08398
Nov 4 14:07:40 fritz daemon.notice openvpn[11088]: VERIFY OK: depth=1, C=DE, ST=CA, L=SanFrancisco, O=keine-angabe, CN=keine-angabe CA, [email protected]
Nov 4 14:07:40 fritz daemon.notice openvpn[11088]: VERIFY OK: depth=0, C=DE, ST=CA, L=SanFrancisco, O=keine-angabe, CN=server, [email protected]
Nov 4 14:07:41 fritz daemon.notice openvpn[11088]: Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Nov 4 14:07:41 fritz daemon.notice openvpn[11088]: Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Nov 4 14:07:41 fritz daemon.notice openvpn[11088]: Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Nov 4 14:07:41 fritz daemon.notice openvpn[11088]: Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Nov 4 14:07:41 fritz daemon.notice openvpn[11088]: Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Nov 4 14:07:41 fritz daemon.notice openvpn[11088]: [server] Peer Connection Initiated with [AF_INET]XX.XX.XXX.XXX:443
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1 bypass-dhcp,dhcp-option DNS 208.67.222.222,dhcp-option DNS 4.2.2.1,route-gateway 10.8.0.1,ping 5,ping-restart 30,ifconfig 10.8.0.2 255.255.255.0'
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: OPTIONS IMPORT: timers and/or timeouts modified
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: OPTIONS IMPORT: --ifconfig/up options modified
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: OPTIONS IMPORT: route options modified
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: OPTIONS IMPORT: route-related options modified
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: TUN/TAP device tap0 opened
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: TUN/TAP TX queue length set to 100
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: /sbin/ifconfig tap0 10.8.0.2 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: /sbin/route add -net XX.XX.XXX.XXX netmask 255.255.255.255 dev dsl
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: /sbin/route add -net 0.0.0.0 netmask 128.0.0.0 gw 10.8.0.1
Nov 4 14:07:43 fritz daemon.notice openvpn[11088]: /sbin/route add -net 128.0.0.0 netmask 128.0.0.0 gw 10.8.0.1
Nov 4 14:07:44 fritz daemon.notice openvpn[11088]: Initialization Sequence Completed
Inwiefern muss denn die Config für die Box hier angepasst werden?