- Mitglied seit
- 28 Feb 2008
- Beiträge
- 59
- Punkte für Reaktionen
- 0
- Punkte
- 0
hallo forum
ich habe ein "kleines" Problem mit openvpn auf der Fritzbox.
Ich möchte zwei Standorte mittel Tunnel und Routing durch den Tunnel verbinden.
Der Tunnel selber läuft inzwischen.
Das Routing bereitet mir Probleme...
Mein aktueller stand:
Serverbox 192.168.178.0
Clientbox 192.168.1.0
Ich kann den Server starten und den Client verbinden.
Dabei pusht die Serverbox die Route in ihr Netz auf den Client.
Soweit OK.
Um die Netze in beide Richtungen zu routen muss jedoch auch ins Clientnetz geroutet werden.
Auf der Serverbox geht das bei stehenden Tunnel mit manuell mit
"route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.0.0.2 dev tap0"
Da aber die 10.0.0.2 Adresse der Clients nicht statisch ist (wenn später mal mehrere Clients dranhängen) würde ich die Clientbox
die Route in ihr Netz auf den Server "pushen"lassen.
Dort kommt der Push aber nicht an. Da ich "pull" nicht verwenden kann. (geht nicht im Servermodus sagt openvpn)
Wie bekomme ich die Route ins Clientnetz automatisch bei Clientverbindung gesetzt?!
Falls das garnicht geht, könnte ich damit leben dem Client immer dieselbe IP im "Tunnelnetz" zuzuordnen, aber auch dazu finde ich nix in den Anleitungen und Manuals (die ich _wahrscheinlich alle_ gelesen habe...)
Danke für eure Tipps...
mfg
Martin
Hier meine .ovpn´s
SERVER.OVPN
CLIENT.OVPN
ich habe ein "kleines" Problem mit openvpn auf der Fritzbox.
Ich möchte zwei Standorte mittel Tunnel und Routing durch den Tunnel verbinden.
Der Tunnel selber läuft inzwischen.
Das Routing bereitet mir Probleme...
Mein aktueller stand:
Serverbox 192.168.178.0
Clientbox 192.168.1.0
Ich kann den Server starten und den Client verbinden.
Dabei pusht die Serverbox die Route in ihr Netz auf den Client.
Soweit OK.
Um die Netze in beide Richtungen zu routen muss jedoch auch ins Clientnetz geroutet werden.
Auf der Serverbox geht das bei stehenden Tunnel mit manuell mit
"route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.0.0.2 dev tap0"
Da aber die 10.0.0.2 Adresse der Clients nicht statisch ist (wenn später mal mehrere Clients dranhängen) würde ich die Clientbox
die Route in ihr Netz auf den Server "pushen"lassen.
Dort kommt der Push aber nicht an. Da ich "pull" nicht verwenden kann. (geht nicht im Servermodus sagt openvpn)
Wie bekomme ich die Route ins Clientnetz automatisch bei Clientverbindung gesetzt?!
Falls das garnicht geht, könnte ich damit leben dem Client immer dieselbe IP im "Tunnelnetz" zuzuordnen, aber auch dazu finde ich nix in den Anleitungen und Manuals (die ich _wahrscheinlich alle_ gelesen habe...)
Danke für eure Tipps...
mfg
Martin
Hier meine .ovpn´s
SERVER.OVPN
Code:
port 443
proto tcp
dev tap0
dev-node /var/tmp/tun
local 192.168.178.253
mode server
tls-server
keepalive 10 120
tun-mtu 1500
mssfix
#Zertifikate
ca /var/tmp/ca.crt
cert /var/tmp/fritzboxserver.crt
key /var/tmp/fritzboxserver.key
dh /var/tmp/dh1024.pem
auth SHA1
cipher AES-256-CBC
server 10.0.0.0 255.255.255.0
route 10.0.0.0 255.255.255.0
route-gateway 10.0.0.1
#auf dem client ausfuehren
push "route 192.168.178.0 255.255.255.0"
CLIENT.OVPN
Code:
client
port 443
proto tcp-client
dev tap0
dev-node /var/tmp/tun
tun-mtu 1500
mssfix
remote xxxx.xxxxx.xxx 443
ca /var/tmp/ca.crt
cert /var/tmp/client1.crt
key /var/tmp/client1.key
auth SHA1
cipher AES-256-CBC
pull
verb 4^M
push "route 192.168.1.0 255.255.255.0"