openVPN p2p

ich1234

Mitglied
Mitglied seit
12 Dez 2004
Beiträge
231
Punkte für Reaktionen
0
Punkte
0
Hallo,
openVPN laeuft ganz gut. 2 Leute verbinden sich auf meinen Server und koennen so eine Verbindung miteinander herstellen. Jedoch wird diese Verbindung immer ueber meinen Server geleitet, was die Uebertragungsgeschwindigkeit massiv beeintraechtigt, da ich nur 192kbit/s upload habe.
Gibt es irgendeine Konfigurationsvariable mit der ich veranlassen kann, dass der Server nur die "leitende Rolle" uebernimmt? Soll heissen die angemeldeten Clients koennen untereinander peer 2 peer verbindungen ausbilden und so das Nadeloehr meines Internetanschlusses umgehen.
Im Prinzip soll das so laufen wie Hamachi.

Ich konnte nun nach einem Monat Suchen im Internet nichts finden, jedoch hoffe ich das es moeglich ist dies zu realisieren und zwar auf moeglichst einfachem weg. Auch bin ich bereit auf eine andere VPN loesung umzusteigen, sie sollte jedoch ausreichend sicher sein um die Privatspaehre zu schuetzen.

Viele Gruesse
ich1234
 
Also in einem "richtigen" Anwendungsfall hat man eben einen "richtigen" Rechner als VPN Server der das ganze Routing (und auch die damit verbundene Verschlüsselung) erledigen kann. Die FB ist sicherlich nicht als Server entworfen worden. Ein einfaches Durchschleusen geht auch nicht, da die ganzen Pakete ja erstmal entschlüsselt werden müssen und dann wieder (etwas anders) verschlüsselt weitergeleitet werden (wenn - und das sollte der Fall sein - deine beiden Clients unterschiedliche Zertifikate haben).

Du kannst aber auf deinen beiden Client jeweils noch eine zweite openvpn Instanz laufen lassen, die es erlaubt das sie sich direkt unterhalten (nicht vergessen dann die 2te openvpn Instanz auf einem anderen Port zu konfigurieren). Bei drei Partnern geht das gerade noch, sollte ein vierter dazukommen wirds schon arg unübersichtlich.

Viel Spass
Thomas
 
openVPN auf einem Rechner hinter der FBF ist auch kein Problem. Das Problem ist der Upload des DSL-Anschlusses.

Das mit mehreren openVPN-Instanzen ist eine Moeglichkeit, jedoch extrem aufwendig, v.a. wenn es auf 10 Clients hochgeht.
 
Wenn ich mich recht entsinne muss in der Serverconfig (in den Client-Configs bin ich mir unsicher) stehen:
Code:
client-to-client
 
client-to-client ermöglicht nur das der eine Client den anderen sehen kann:

openvpn.conf (Standard Linux):

Code:
# Uncomment this directive to allow different
# clients to be able to "see" each other.
# By default, clients will only see the server.
# To force clients to only see the server, you
# will also need to appropriately firewall the
# server's TUN/TAP interface.
client-to-client


Am Limit durch den DSL-Upload Kanal kommst du ohne direkte VPN Verbindung zwischen den Clients nicht vorbei. Kompression sollte ja ohnehin schon eingeschaltet sein ;-)

Code:
# Enable compression on the VPN link.
# If you enable it here, you must also
# enable it in the client config file.
comp-lzo

Eine Idee währe es einen VPS zu mieten der als VPN Server agiert. Kosten sollten bei 4¤ - 9¤/Monat liegen.

Thomas
 
Eine Idee währe es einen VPS zu mieten der als VPN Server agiert. Kosten sollten bei 4¤ - 9¤/Monat liegen.

Nein, den dort fehlen die tun/tap Devices!
Nur Server4You bietet RootDS server an die diese Devices haben, jedoch funktioniert auch dort kein iptables.
Die einzigste Moeglichkeit waere per qemu in dem vServer ein virtuelles System aufzusetzen. In diesem den openVPN Server zu isntallieren sowie mti iptables Konfigurieren.
Falls dies jemand vorhat ein paar Stichworte: qemu -user-net; qemu -redir;

Problem dieser Loesung ist die Performance eines emulierten Systems auf einem Emulierten ;)
 
... in einem Standard-VPS sind tatsächlich die /dev/net/tun nicht aufgesetzt. Die werden aber normalerweise auf Anfrage eingerichtet (Zumindestens bei hosteurope und die benutzen die gleiche VPS SW wie fast alle Hoster)

Ich würde mal fragen wenn das mit dem VPN wichtig ist

Thomas
 
Der Grund, warum viele Hoster keine tun/tap-Devices in einer virtuellen Umgebung einrichten wollen, ist wohl, dass man damit dann sämlichen Traffic, den die physikalische Maschine macht, mithören kann. Ist also nicht unbedingt positiv, wenn der Hoster das erlaubt...
Ich habe mir bei OVH für diese Zwecke einen Root für 25EUR gemietet.
 
Hallo µRaCoLi

dass man damit dann sämlichen Traffic, den die physikalische Maschine macht, mithören kann

Hast du dafür tiefergehende Informationen? Das wäre dann ja ein "Konstruktionsfehler" in der VPS SW :confused:

Thomas
 
Ich habe das mal in einem neuen Post gemacht. Denn das passt hier nicht ganz rein
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,922
Beiträge
2,305,233
Mitglieder
378,646
Neuestes Mitglied
atrora