.titleBar { margin-bottom: 5px!important; }

OpenVPN im TAP Modus auf 7170

Dieses Thema im Forum "FRITZ!Box Fon: Modifikationen" wurde erstellt von 627527, 18 Jan. 2009.

  1. 627527

    627527 Neuer User

    Registriert seit:
    20 Nov. 2005
    Beiträge:
    9
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Hallo zusammen,

    ich will mich von unterwegs mit meinem NB in mein LAN einwählen und zwar im "Bridging Modus".

    Als "Einwahlserver" nutze ich eine 7170 mit FW 29.04.67 mit OpenVPN in der Version 2.1_rc1, IP der Box im LAN ist die 192.168.44.5.

    Ich kann eine Verbindung aufbauen und das NB erhält auch die IP 192.168.44.230, doch kann ich weder die 7170 noch andere Geräte im LAN anpingen, noch von der 7170 das NB erreichen. :(

    Meine Server-Conf:
    [Edit frank_m24: Bitte benutzt CODE Tags für solche Ausgaben.]
    Code:
    proto udp
    port 56987
    dev-node /var/tmp/tun
    dev tap0
    
    ca /var/tmp/vpn/ca.crt
    cert /var/tmp/vpn/7170.crt
    key /var/tmp/vpn/7170.key
    dh /var/tmp/vpn/dh1024.pem
    
    mode server
    tls-server
    
    ifconfig-pool 192.168.44.230 192.168.178.250
    ifconfig 192.168.44.111 255.255.255.0
    push "route-gateway 192.168.44.111"
    push "route 192.168.44.0 255.255.255.0"
    
    tun-mtu 1500
    mssfix
    client-to-client
    
    verb 3
    
    cipher BF-CBC
    comp-lzo
    keepalive 10 120
    
    Die Client-Conf sieht wie folgt aus:

    Code:
    port 56987
    proto udp
    dev tap
    client
    tls-client
    remote dyn.dns.cx
    
    ca ca.crt
    cert nb.crt
    key nb.key
    
    verb 4
    cipher BF-CBC
    nobind
    comp-lzo
    tun-mtu 1500
    
    Ein Route auf der Box ergibt:

    Code:
    # route
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.180.1   *               255.255.255.255 UH    2      0        0 dsl
    192.168.180.2   *               255.255.255.255 UH    2      0        0 dsl
    192.168.44.0     *               255.255.255.0     U      0      0        0 lan
    192.168.44.0     *               255.255.255.0     U      0      0        0 tap0
    xxx.xxx.0.0         *               255.255.248.0     U      2      0        0 dsl
    169.254.0.0       *               255.255.0.0         U      0      0        0 lan
    default               *               0.0.0.0                 U      2      0        0 dsl
    
    Ein Route auf dem NB ergibt:

    Code:
    IPv4-Routentabelle
    ===========================================================================
    Aktive Routen:
         Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
              0.0.0.0          0.0.0.0                      192.168.35.5   192.168.35.102           30
            127.0.0.0        255.0.0.0                   Auf Verbindung         127.0.0.1          306
            127.0.0.1        255.255.255.255       Auf Verbindung         127.0.0.1          306
      127.255.255.255  255.255.255.255       Auf Verbindung         127.0.0.1         306
         192.168.35.0    255.255.255.0            Auf Verbindung    192.168.35.102    286
       192.168.35.102  255.255.255.255        Auf Verbindung    192.168.35.102    286
       192.168.35.255  255.255.255.255        Auf Verbindung    192.168.35.102    286
         192.168.44.0    255.255.255.0            Auf Verbindung    192.168.44.230    286
         192.168.44.0    255.255.255.0           192.168.44.111   192.168.44.230     31
       192.168.44.230  255.255.255.255        Auf Verbindung    192.168.44.230    286
       192.168.44.255  255.255.255.255       Auf Verbindung    192.168.44.230    286
            224.0.0.0        240.0.0.0                  Auf Verbindung         127.0.0.1         306
            224.0.0.0        240.0.0.0                  Auf Verbindung    192.168.35.102    286
            224.0.0.0        240.0.0.0                  Auf Verbindung    192.168.44.230    286
      255.255.255.255  255.255.255.255      Auf Verbindung         127.0.0.1         306
      255.255.255.255  255.255.255.255      Auf Verbindung    192.168.35.102    286
      255.255.255.255  255.255.255.255      Auf Verbindung    192.168.44.230    286
    
    Ups, da geht die Formatierung verloren. Hab die Ausgabe nochmal als Bild rangehängt.


    Ein Logfile vom NB habe ich beigefügt.

    Ich hoffe jemand kann mir helfen!! :) Verzweifle schon...
     

    Anhänge:

  2. MaxMuster

    MaxMuster IPPF-Promi

    Registriert seit:
    1 Feb. 2005
    Beiträge:
    6,924
    Zustimmungen:
    0
    Punkte für Erfolge:
    36
    Vermutlich musst du noch das "tap-Interface" mit dem LAN brücken? Du hast sonst zwei "seperate" Interfaces im gleichen IP-Netz und das klappt nicht.
    Du brauchst dafür das Programm brctl (Link und "Anleitung" hier) oder musst das Interface "tap0" noch in die Menge der zu brückenden Interfaces in der ar7.cfg aufnehmen (schau dir das mal hier an)

    Jörg
     
  3. 627527

    627527 Neuer User

    Registriert seit:
    20 Nov. 2005
    Beiträge:
    9
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    #3 627527, 18 Jan. 2009
    Zuletzt bearbeitet: 18 Jan. 2009
    @ MaxMuster / Jörg

    Danke! Hatte übersehen, daß "Tap0" in die ar7.cfg muss! Hatte mir schon länger die Zähne daran ausgebissen. Jetzt läuft alles. Super! :)

    @ frank_m24
    Sorry, werde ich nächstes mal machen.