OpenVPN unter FB7170

Mastastriker

Neuer User
Mitglied seit
7 Nov 2007
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo,

also sorry wenn ich extra nen Beitrag erstelle aber ich finde einfach nicht die antworten auf meine Fragen ;)

Also ich möchte gern eine immer aktive VPN-Verbindung zum Netzwerk meiner Eltern übers Internet herstellen!
Meine Eltern haben wie ich auch die FB 7170 mit dem aktuellen DS-Mod!

Hauptsächlich geht es mir nur darum, dass mein Vater meine Freigaben auf meinem Rechner bei sich sieht und umgekehrt.

Ich hab mir das also so vorgestellt dass ich auf meiner FB den VPN-Server konfiguriere und bei meinen Eltern den VPN-Client!
Dazu würd ich gern wissen, ob bei meinen Eltern, trotz bestehender VPN Verbindung zu mir, ihre Internetanfragen (also Webseiten ;) ) nicht über meinen router laufen sondern weiterhin über Ihren??

Und was muss ich noch beachten beim konfigurieren von ihrer FB als client?? Da ich das nur per Fernwartung machen kann, würd ich gern alles gleich beim ersten mal richtig machen....nicht dass ich dann aufeinmal keine verbindung mehr zu Ihrer FB herstellen kann von hier aus ;)


Ich danke schon mal für eure Antworten!!
 
Dazu würd ich gern wissen, ob bei meinen Eltern, trotz bestehender VPN Verbindung zu mir, ihre Internetanfragen (also Webseiten ;) ) nicht über meinen router laufen sondern weiterhin über Ihren??
Wenn du es nicht willst, gehen die ganz normal weiter ins Netz

Und was muss ich noch beachten beim konfigurieren von ihrer FB als client??
Worauf du auf jeden Fall achten solltest, ist das du keine überlappenden IP-Adressen hast. Wenn beide Boxen 192.168.178.1 sin, wäre das subobtimal. Die Verbindung mit "keepalives" aufrecht halten, scheint auch dein Wunsch zu sein ;-)
Ansonsten: Wenn du das mit der GUI erstellst, sollte das kein Problem sein. Wichtig wäre zu überlegen, ob deine Eltern den Zugang mit einem "gebrückten" Netz benötigen, oder ob ein getunneltes Netz reicht (ist eigentlich vorzuziehen, aber für die Netzwerkfreigaben sind dann IP-Adressen zu nutzen oder Einträge in der "lmhosts"-Datei der PCs vorzunehmen).

Also mein Vorschlag wäre:
Unterschiedliche Netze auf beiden Seiten nehmen, nennen wir sie mal 192.168.178.x bei dir und 192.168.188.x bei deinen Eltern.
Dann in der GUI jeweils das andere Netz als "remotes Netz" eintragen.
Freigaben sind dann von deinen Eltern zu erreichen, indem du, wenn bei dir der Rechner mit der IP .10 die Freigabe "Daten" hat indem du \\192.168.178.10\Daten anbindest. Alternativ eben für den PC den entsprechenden Namen in der lmhosts bei deinen Eltern eintragen.

Als "Backup" bietet es sich übrigens immer an, wenn möglich noch SSH (Dropbear) als "Backup" zu haben. Damit kannst du dann z.B. mit Putty vom Windows-Rechner auch noch auf die Weboberfläche und die ds-mod GUI der elterlichen Box hier gibt es eine hübsche Anleitung ;-)

Jörg
 
Wenn du es nicht willst, gehen die ganz normal weiter ins Netz

Okay...kann ich das einfach einstellen? oder ist das standardmäßig eh so?

Ansonsten: Wenn du das mit der GUI erstellst, sollte das kein Problem sein.
Ja von der GUI hab ich auch schon gelesen aber ich dachte dass damit einfach die Webinterface Oberfläche vom DS-Mod gemeint ist??


Aber mein erster Fehler wäre wohl schon gewesen dass beide Netze die gleiche IP hätten ;) Werde meine IP Adressen ändern.

Das mit dem SSH Tunnel zum Webinterface funktioniert auch Super...danke für den Tip!
 
Okay...kann ich das einfach einstellen? oder ist das standardmäßig eh so?
Das ist der Standard. Ansonsten müsstest du das Umleiten über deinen Server erst einstellen mit "Client Traffic umleiten".

Ja von der GUI hab ich auch schon gelesen aber ich dachte dass damit einfach die Webinterface Oberfläche vom DS-Mod gemeint ist??
Genau die war gemeint.

Bei konkreten Fragen/Problemen: Einfach nochmal nachfragen. Ansonsten darf ich die auch noch die Wiki-Seiten ans Herz legen, da ist schon einiges an Infos zusammengetragen.

Jörg
 
okay super..bin jetzt schon ein wenig schlauer...nur hab ich jetzt ein problem...
ich wollte soeben den vpn-server bei meiner fritz box starten...und es kommt
Code:
Starting OpenVPN ...failed.

hab die openvpn einstellung nochmal auf standard zurückgestellt...aber er kann den server trotzdem nicht starten!!

Kann ich irgendwo in einer log nachseehen was da genau passiert beim start? damit man weiß wworan es liegt?!?
 
Erste Hilfe für mehr Infos:
In Rudi-Shell (wenn openvpn nicht mehr läuft):
Code:
cat /mod/etc/openvpn*.conf | grep -v daemon > /var/tmp/ovpn.conf
openvpn /var/tmp/ovpn.conf &
sleep 10
killall openvpn
Dann sieht man spätestetns nach 10 Sekunden die Startmeldungen und kann genauer diagnostizieren.

Jörg
 
Gut super...jetzt klappt es wieder!!

So jetzt hab ich beide FB's konfiguriert und openVPN gestartet.....das bekomm ich nun :

Code:
Tue Nov 27 16:03:23 2007 OpenVPN 2.1_rc4 mipsel-linux [SSL] [LZO2] [EPOLL] built on Nov 15 2007
Tue Nov 27 16:03:23 2007 WARNING: file '/tmp/flash/static.key' is group or others accessible
Tue Nov 27 16:03:23 2007 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Nov 27 16:03:23 2007 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Nov 27 16:03:23 2007 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Nov 27 16:03:23 2007 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Nov 27 16:03:23 2007 LZO compression initialized
Tue Nov 27 16:03:23 2007 TUN/TAP device tun0 opened
Tue Nov 27 16:03:23 2007 TUN/TAP TX queue length set to 100
Tue Nov 27 16:03:23 2007 /sbin/ifconfig tun0 192.168.200.1 pointopoint 192.168.200.2 mtu 1500
Tue Nov 27 16:03:24 2007 /sbin/route add -net 192.168.200.0 netmask 255.255.255.0 gw 192.168.200.2
Tue Nov 27 16:03:25 2007 Data Channel MTU parms [ L:1545 D:1450 EF:45 EB:135 ET:0 EL:0 AF:3/1 ]
Tue Nov 27 16:03:25 2007 Socket Buffers: R=[110592->131072] S=[110592->131072]
Tue Nov 27 16:03:25 2007 UDPv4 link local (bound): [undef]:1194
Tue Nov 27 16:03:25 2007 UDPv4 link remote: [undef]
Tue Nov 27 16:03:32 2007 event_wait : Interrupted system call (code=4)
Tue Nov 27 16:03:32 2007 TCP/UDP: Closing socket
Tue Nov 27 16:03:32 2007 /sbin/route del -net 192.168.200.0 netmask 255.255.255.0
Tue Nov 27 16:03:32 2007 Closing TUN/TAP interface
Tue Nov 27 16:03:33 2007 SIGTERM[hard,] received, process exiting

EDIT:
Ok ich hab jetzt festgestellt dass ich von der fritzbox aus die andere box pingen kann..aber vom pc aus nicht!! Das wird wohl irgendein routing problem sein??

Ich bin im Netz 192.168.0.0 /24
Meine FB (vpn server) hat die 192.168.0.1 und virtuell die 192.168.200.1
Die andere FB ist im Netz 192.168.1.0 /24 und hat die 192.168.1.1, virtuell die 192.168.200.2

ich kann von meinem pc aus die 200.1 anpingen aber nicht die 200.2
 
Zuletzt bearbeitet:
Du müsstest vermutlich noch das jeweils "andere Netz" bei "Entferntes Netzwerk" eintragen, damit die Boxen wissen, was auf der anderen Seite ist.

Jörg
 
okay jetzt kann ich alle pingen......aber ich musste bei der einen FB die route per hand manuell einrichten......geht das nicht wieder nach einem reset verloren?
 
Du solltest die Netze am besten im Webinterface für das openvpn eingetragen, dann bleiben sie erhalten.

Jörg
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,038
Mitglieder
378,638
Neuestes Mitglied
Patrick89