OpenVPN Fritz Box Fon Wlan Server.ovpn

Assad

Neuer User
Mitglied seit
13 Feb 2006
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich versuche verzweifelt einen OpenVPN Server auf meine Box zu installieren. Unzählige HowTo's habe ich schon probiert. Aber ich komme ich nicht so richtig zum Ziel.

Die Suche habe sich schon seit einer Woche benutzt - aber leider nicht das richtige für mich finden können. Daher schreibe ich nun doch.

Was ich bisher gemacht habe:
Mit dem Pseudo Image habe ich für ein Image mit Telnet, Openvpn, sowie der virtuellen Netzwerkkarte erstellt. Über Tecchannel habe es hinbekommen, dass ich NVI auf der Box nutzen kann. Firmware der Box ist 08.04.34. Was Linux angeht, bin ich absolut unerfahren.

Was ich konkret suche:
Ich würde gerne wissen, was ich bei der Server.ovpn sowie der client.vopn eintragen muss, wenn ich folgendes Szenario realisieren möchte.

Meine Freundin ist in einer anderen Stadt und geht auf unterschiedlichste Weise ins Internet. Mal mit dem Lappi über ein offenes WLan, mal über das Wlan der Uni und ab und zu auch übers Handy (O2, UMTS). Ich würde gerne, dass sie dann einen Tunnel zu meiner FritzBox aufbaut um 1. sicher surfen zu können (bei den offenen Wlans) und zweitens in mein eigenes Netzwerk kommen kann (um freigegebene Dateien zu sehen und auch um das noch offene Civ Spiel zu beenden)

Ich habe viele Beispielkonfigurationen gesehen, teilweise auch getestet, aber die meißten basieren auf einer Box2Box Lösung mit jeweils festen IP's hinter jweiligen FritzBoxen oder so.

Ich würde mich wirklich SEHR SEHR über Hilfe freuen.

P.S.: Kann man eigentlich das fertige Konstrukt von intern aus testen?
 
Hi,

was du suchst ist eigentlich eine Anleitung für OpenVPN selbst, das hat halt "nur am Rand" mit der Box zu tun, auch wenn hier immer wieder Configs "bearbeitet" werden.

Du solltest dir ein OpenVPN "Tutorial" ansehen, vielleicht tun es zur Einführung ja schon die Beiträge hier im Wiki, oder der Tecchannel Beitrag, in dem meines Wissens auch ein paar Konfigs waren.

Wenn du die grundsätzlichen Fragen geklärt hast (Key vs. Cert, TUN vs. TAP) solte ein Grundgerüst leicht erstellbar sein, und dann kann das auch ggfs hier "debugged" werden ;-)

Das Testen von intern ist "begrenzt" möglich (auch abhängig von der VPN - und deiner LAN-Konfig). Meist wirst du nicht alles testen können, je näher du am "Test von außen" bist, umso besser (also z.B. LAN und WLAN getrennte Netze ist "besser" zum Testen, als alle in einem Netz...)

Ich hoffe, es ist nicht nur verwirrender geworden ;-)


Jörg
 
danke für die Antwort :-)

für den anfang tut es sicherlich ein key. Wenn es läuft, kann ich immer noch mit Zertifikaten spielen.

Wenn ich es richtig verstanden habe, muss ich tap nehmen, damit sie ihre Internetverbindung über meine Box leitet und zudem in mein Netzwerk kommt?

Nein - verwirrender ist es nicht geworden. Ich weiß halt bei den einzelnen Punkten in den configs nicht genau, was sie bedeuten. Daher fällt es mir schwer, so eine zu bauen. Ich habe zwar Seiten gefunden, wo die einzelnen Dinge erklärt werden. Aber was ich nicht weiß, was das mit den Netzen 10.0.0.0 oder so auf sich hat. Auch fiel mir auf, dass manchen 1124 tcp und wieder andere udp nehmen.

Was ich im Grunde suche, ist ja eine Konfiguration, die recht unabhängig vom Netz des Clients ist. Intern der Server Box habe ich übrigens feste IP's. Die Box hat 192.168.0.1, mein Rechner hat die 0.20 etc. Wlan habe ich keines.

Vielleicht hat ja jemand eine vergleichbare "Installation" und kann mir seine confs posten?

Grüße, Sebastian
 
Hallo Sebastian,

hier ein Link der Dir vieleicht weiterhilft:
http://openvpn.net/index.php/documentation/howto.html

Für die Erstellung der Zertifikate würde ich mir openvpn auf einem PC installieren (ich gehe mal davon aus das du keinen Linux-Rechner griffbereit hast), das ist dann etwas bequemer als es direkt auf der FB zu machen.

Thomas
 
Moin,

vielleicht hilft dir dieser Thread und die Konfigs dort ja etwas weiter.
Grundsätzlich ist eine "Mini-Konfig", wie Thomas geschrieben hat, direkt von der OpenVPN-Seite (z.B. auf der "Examples" Seite) zu finden, am besten dann mit den "Ergänzungen" aus dem oben genannten Thread:
Code:
# Verbindungsparameter optimieren
tun-mtu 1500
mssfix
# falls dein Client waehrend der Verbindung eine "neue IP" bekommen kann
float
# Verbindung offen halten
ping 15
ping-restart 120

Wenn möglich, solltest du UDP nutzen, das wird auch auf den OpenVPN Seiten so empfohlen.

Je nachdem ob dein Spiel es voraussetzt, dass die PC's im gleichen Netz sind, oder auch prinzipiell ein Spiel übers Internet möglich wäre (d.h. eben in verschiedenen Netzen) ist ein TAP nötig oder es reicht ein Tunnel.

Um "durch das VPN" zu surfen solltest du dir den Befehl "redirect-gateway" ansehen, damit läuft aller Internetverkehr des Clients über den VPN-Server (außer der zum Server selbst).

Jörg
 
Danke!!

Ich habe jetzt mal die "mini" configs ausprobiert und bin recht erstaunt: Bedeutet diese Meldung, dass ich eine Verbindung habe???

Fri Apr 25 13:48:32 2008 OpenVPN 2.1_rc7 Win32-MinGW [SSL] [LZO2] [PKCS11] built on Jan 29 2008
Fri Apr 25 13:48:32 2008 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Fri Apr 25 13:48:33 2008 TAP-WIN32 device [LAN-Verbindung 13] opened: \\.\Global\{91D...F02}.tap
Fri Apr 25 13:48:33 2008 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.2/255.255.255.252 on interface {91D...F02} [DHCP-serv: 10.8.0.1, lease-time: 31536000]
Fri Apr 25 13:48:33 2008 Successful ARP Flush on interface [3] {91D...F02}
Fri Apr 25 13:48:33 2008 UDPv4 link local (bound): [undef]:1194
Fri Apr 25 13:48:33 2008 UDPv4 link remote: 78.xxx.xxx.xxx:1194

Das wäre ja schon mal immerhin was!!!!

So, würde mir jetzt mal die openvpn.net Seite durchsehen.
 
... ob das erfolgreich war erkennst du, wenn du die Gegenseite (10.8.0.1) per Ping erreichen kannst.

Jörg
 
Kostenlos!

Statistik des Forums

Themen
248,872
Beiträge
2,303,459
Mitglieder
378,532
Neuestes Mitglied
Nik320