Hallo Leute,
jetzt bin ich auch mal soweit, dass ich nicht mehr nur durch googeln mit meinen Problemen zu recht komme. Jetzt muss ich auch mal Fragen stellen.
- FritzBox als OpenVPN Server
- Mehrere FritzBoxen als OpenVPN Clients
Anforderungen ans VPN:
Alle Rechner, die an all diese verschiedene FritzBoxen angeschlossen sind, sollen sich so sehen, als wären diese alle an ein und die selbe FritzBox angeschlossen.
-> Also soll man somit auch all die damit verbundenen Funktionalitäten nutzen können, z.B. Windows Freigaben, Windows 7 Heimnetzwerk, LAN Spiele (vor allem solche, wo man keine Möglichkeit hat eine Spielserver-IP einzugeben),...
- Alle nötigen Zertifikate wurden erstellt
- Server läuft
- Clients laufen und verbinden sich auch ohne Probleme zum Server
- Ping läuft in alle Richtungen, alle Rechner können die anderen anpingen
- Grober Aufbau: siehe Anhang
Sonstiges:
- Ich kann über das VPN eine Verbindung bei den Spielen aufbauen, bei denen man eine Server-IP eingeben kann, alle anderen Spiele, können sich nicht sehen/finden.
In FritzBox Fall, hab ich ja keine Virtuelle Netzwerk Adapter auf den Rechnern. Also sind die Rechner nur in Ihren Subnetzen drin, aber nicht in dem VPN Subnetz?! Dies könnte ja der Grund dafür sein, dass die oben genannten Funktionalitäten nicht laufen?! Was kann ich da tun? Oder verstehe ich das ganze irgendwie falsch?
Clients (Mit Freetz GUI erstellt):
FritzBox Client 1
Rechner beim Server:
jetzt bin ich auch mal soweit, dass ich nicht mehr nur durch googeln mit meinen Problemen zu recht komme. Jetzt muss ich auch mal Fragen stellen.
Mein Wunsch
VPN Aufbau:- FritzBox als OpenVPN Server
- Mehrere FritzBoxen als OpenVPN Clients
Anforderungen ans VPN:
Alle Rechner, die an all diese verschiedene FritzBoxen angeschlossen sind, sollen sich so sehen, als wären diese alle an ein und die selbe FritzBox angeschlossen.
-> Also soll man somit auch all die damit verbundenen Funktionalitäten nutzen können, z.B. Windows Freigaben, Windows 7 Heimnetzwerk, LAN Spiele (vor allem solche, wo man keine Möglichkeit hat eine Spielserver-IP einzugeben),...
Bis jetzt erreicht
VPN:- Alle nötigen Zertifikate wurden erstellt
- Server läuft
- Clients laufen und verbinden sich auch ohne Probleme zum Server
- Ping läuft in alle Richtungen, alle Rechner können die anderen anpingen
- Grober Aufbau: siehe Anhang
Sonstiges:
- Ich kann über das VPN eine Verbindung bei den Spielen aufbauen, bei denen man eine Server-IP eingeben kann, alle anderen Spiele, können sich nicht sehen/finden.
Momentane Probleme
- All die aufgezählten Funktionalitäten funktionieren nicht (Windows Freigaben, Windows 7 Heimnetzwerk, LAN Spiele (siehe oben))Meine Fragen
1. Wenn ich OpenVPN direkt auf einem Rechner (Windows) installiere, dann wird ja ein Virtueller Netzwerk Adapter erstellt, über den dann die VPN Verbindung läuft.In FritzBox Fall, hab ich ja keine Virtuelle Netzwerk Adapter auf den Rechnern. Also sind die Rechner nur in Ihren Subnetzen drin, aber nicht in dem VPN Subnetz?! Dies könnte ja der Grund dafür sein, dass die oben genannten Funktionalitäten nicht laufen?! Was kann ich da tun? Oder verstehe ich das ganze irgendwie falsch?
Meine Configs
Server (Mit Freetz GUI erstellt):
Code:
proto udp
dev tap0
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
dh /tmp/flash/dh.pem
tls-server
tls-auth /tmp/flash/static.key 0
port 1194
mode server
ifconfig-pool 192.168.1.10 192.168.1.20
push "route 192.168.1.0 255.255.255.0"
route 192.168.1.0 255.255.255.0
ifconfig 192.168.1.1 255.255.255.0
push "route-gateway 192.168.1.1"
client-config-dir /clients_openvpn
topology subnet
push "topology subnet"
max-clients 10
push "route 192.168.179.0 255.255.255.0 192.168.1.1"
route 192.168.178.0 255.255.255.0 192.168.1.10
route 192.168.177.0 255.255.255.0 192.168.1.11
ifconfig 192.168.1.1 255.255.255.0
push "route-gateway 192.168.1.1"
push "route 192.168.179.0 255.255.255.0"
max-clients 10
client-to-client
tun-mtu 1500
mssfix
log /var/tmp/debug_openvpn.out
verb 3
daemon
cipher BF-CBC
comp-lzo
float
keepalive 10 120
status /var/log/openvpn.log
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
Clients (Mit Freetz GUI erstellt):
Code:
proto udp
dev tap0
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
tls-client
ns-cert-type server
tls-auth /tmp/flash/static.key 1
remote myserver.org
nobind
pull
tun-mtu 1500
mssfix
verb 3
daemon
cipher BF-CBC
comp-lzo
float
keepalive 10 120
resolv-retry infinite
status /var/log/openvpn.log
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
Meine Routing Tabellen
FritzBox Server:
Code:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
92.200.219.111 * 255.255.255.255 UH 2 0 0 dsl
92.200.106.184 * 255.255.255.255 UH 3 0 0 dsl
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
192.168.178.0 192.168.1.10 255.255.255.0 UG 0 0 0 tap0
192.168.179.0 * 255.255.255.0 U 0 0 0 lan
192.168.177.0 192.168.1.11 255.255.255.0 UG 0 0 0 tap0
192.168.1.0 192.168.179.30 255.255.255.0 UG 0 0 0 lan
192.168.1.0 * 255.255.255.0 U 0 0 0 tap0
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
default * 0.0.0.0 U 2 0 0 dsl
FritzBox Client 1
Code:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
88.64.206.18 * 255.255.255.255 UH 3 0 0 dsl
94.218.71.103 * 255.255.255.255 UH 2 0 0 dsl
192.168.178.0 fritz.box 255.255.255.0 UG 0 0 0 lan
192.168.178.0 * 255.255.255.0 U 0 0 0 lan
192.168.179.0 PC-VPN-FritzBox 255.255.255.0 UG 0 0 0 tap0
192.168.177.0 PC-VPN-FritzBox 255.255.255.0 UG 0 0 0 tap0
192.168.1.0 PC-VPN-FritzBox 255.255.255.0 UG 0 0 0 tap0
192.168.1.0 192.168.179.1 255.255.255.0 UG 0 0 0 dsl
192.168.1.0 * 255.255.255.0 U 0 0 0 tap0
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
default * 0.0.0.0 U 2 0 0 dsl
Code:
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.179.1 192.168.179.20 25
127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306
127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306
127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
192.168.56.0 255.255.255.0 Auf Verbindung 192.168.56.1 276
192.168.56.1 255.255.255.255 Auf Verbindung 192.168.56.1 276
192.168.56.255 255.255.255.255 Auf Verbindung 192.168.56.1 276
192.168.179.0 255.255.255.0 Auf Verbindung 192.168.179.20 281
192.168.179.20 255.255.255.255 Auf Verbindung 192.168.179.20 281
192.168.179.255 255.255.255.255 Auf Verbindung 192.168.179.20 281
224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.56.1 276
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.179.20 281
255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.56.1 276
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.179.20 281
===========================================================================