[Problem] PC über openVPN mit Fritzbox verbinden

lips

Neuer User
Mitglied seit
18 Jun 2009
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Hallo, ich benötige einige Inputs.

Ich habe auf meiner FB 7490 (FW6.30 mit freetz-devel-13586) openVPN als Server installiert. Über das I-Net möchte ich minen W10 Rechner mit dem LAN hinter der FB verbinden.
Das ganze im Bridge / TAP Modus mit UDP.

Vorläufig soll es nur der eine Teilnehmer sein und das ganze mit statischem Key, bis alles läuft.
Auf dem PC habe ich das TAB Interface mit meiner Netzwerkkarte gebrückt.

Verbindung kann ich aufbauen, aber es geht kein Ping. Allerdings werden die Windows Rechner in der Netzwerkumgebung angezeigt und ich kann mich bei den Rechnern einloggen.
Die Linux Rechner fehlen aber. Im Prinziep steht also der Tunnel und teilweise geht auch was durch.

Meine FB hat die IP 192.168.0.200, den VPN Serverver habe ich die 192.168.0.220 gegeben. Ist das richtig oder müssen die IPs gleich sein?
Dem PC wird die 192.168.0.50 durch die Client config zugeteilt.

Muss ich jetzt noch irgend welche Routings eintragen?
Müssen noch weiter Einstellungen vorgenommen werden?


Ein paar Infos von der Box:

tap0 Link encap:Ethernet HWaddr BA:7F:EF:74:80:22
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:50982 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:10141517 (9.6 MiB)



Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
87.180.187.158 0.0.0.0 255.255.255.255 UH 2 0 0 dsl
192.168.0.13 0.0.0.0 255.255.255.255 UH 2 0 0 dsl
192.168.0.203 0.0.0.0 255.255.255.255 UH 2 0 0 dsl
192.168.180.1 0.0.0.0 255.255.255.255 UH 2 0 0 dsl
192.168.0.202 0.0.0.0 255.255.255.255 UH 2 0 0 dsl
217.237.150.188 0.0.0.0 255.255.255.255 UH 2 0 0 dsl
192.168.0.201 0.0.0.0 255.255.255.255 UH 2 0 0 dsl
192.168.180.2 0.0.0.0 255.255.255.255 UH 2 0 0 dsl
217.237.151.142 0.0.0.0 255.255.255.255 UH 2 0 0 dsl
192.168.179.0 0.0.0.0 255.255.255.0 U 0 0 0 guest
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 lan
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 lan
0.0.0.0 0.0.0.0 0.0.0.0 U 2 0 0 dsl


bridge name bridge id STP enabled interfaces
lan 8000.0896d742f734 no eth0
eth1
eth2
eth3
wlan
tap0
guest 8000.0896d742f734 no guest_st1
guest_st2


# OpenVPN 2.1 Config, Wed Feb 3 22:11:34 CET 2016
proto udp
dev tap0
#Helperline for rc.openvpn to add tap0 to lan bridge
secret /tmp/flash/openvpn/static.key
port 1194
ifconfig 192.168.0.220 255.255.255.0
push "route-gateway 192.168.0.220"
push "route 192.168.178.0 255.255.255.0"
max-clients 1
tun-mtu 1500
mssfix
verb 3
cipher BF-CBC
comp-lzo
keepalive 10 120
status /var/log/openvpn.log
cd /var/tmp/openvpn
chroot /var/tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key

und noch vom Client

remote myremote
port 1194
proto udp
dev tap
ifconfig 192.168.0.50 255.255.255.0
dev-node openvpn
secret key.txt
ping-restart 60
ping-timer-rem
persist-tun
persist-key
resolv-retry 86400
ping 10
comp-lzo
verb 4
mute 10

Bin für jede Hilfe dankbar.
lips
 
SNIP
ifconfig 192.168.0.220 255.255.255.0
push "route-gateway 192.168.0.220"
push "route 192.168.178.0 255.255.255.0"
SNIP
Hallo,
Frage: Wozu ist die Route 192.168.178.0 ?
Warum soll diese Route an Windows-Rechner gesendet werden ?
Sollte dies nicht
Code:
push "route 192.168.[COLOR=#0000ff]0[/COLOR].0 255.255.255.0"
sein.

Bitte testen;
bei weiteren Problemen auch mal "route print" in cmd-Fenster im Win-Client mit und ohne VPN-Verbindungsaufbau absetzen und posten.

LG Riverhopper
 
Hallo,
über diese Zeile habe ich mich auch schon gewundert. Wo dieser Eintrag erstellt wurde kann ich nicht sagen. Ich habe den VPN Server nur über die Freetz Oberfläche eingestellt.
Das Ergebnis habe ich gepostet.

Wo kann ich den dauerhaft die Route ändern? Direkt in der openvpn.conf?
Nach einem Neustart des VPN Servers steht da nämlich wieder die 178 drin.

Grüsse
 
Zuletzt bearbeitet:
Kann die GUI einer gefreetzten FB nicht den Parameter "server-bridge ... "generieren?

Damit bekommt der Client beim Tunnelaufbau eine IP-Adresse aus dem durch "server-bridge" definierten Bereich
und die Konfiguration mehrerer Clients wird einfacher.

Wozu wird clientseitig eine Brücke verwendet?
 
Zuletzt bearbeitet:
In der FB GUI habe ich den Haken bei mit LAN brücken gesetzt.
Das auf den Client das TAB device mit der Netzwerkkarte gebrückt werden muss, habe ich aus der Anleitung von openVPN.
 
Eine Brücke ist beim PC nicht nötig (sogar hinderlich) falls IP-Routing aktiviert ist. Wie es mit W10 gemacht wird? Keine Ahnung, nutze Linux.

Ich kenne die Möglichkeiten der GUI einer gefreetzten FB nicht und weiß auch nicht was man damit an "OpenVPN config" generieren kann. Nutze pfSense.
 
Zuletzt bearbeitet:
Ich habe einige Grundsätzliche Fragen zum Bridge - Modus. Könnten die bitte bentwortet werden? Ich habe dazu viel im Forum gelesen, mit wiedersprüchlichen Aussagen.

1. Im Bridge Modus mit UDP geht der ganze Netzwerkverkehr auch durch den Tunnel?
2. Der Rechner sieht alle Geräte im Netzwerk , egal ober er zu Hause im LAN angeschlossen ist, oder von unterwegs über VPN
3. Im Bridge Modus sind alle Teilnehmer im gleichen Netz, egal ob zu Hause oder über VPN
4. Im Bridge Modus muss keine Routing Tabelle angelegt / editiert werden?

Danke
 
Nutze ich das "tap device" für OpenVPN sind zwei Dinge serverseitig zu tun:

1. OpenVPN-Server für den "Bridge-Modus" konfigurieren. Einzelheiten erspare ich mir hier, da im Netz zu finden.
2. Die Brücke zwischen dem virtuellen OpenVPN Interface und dem LAN Interface EINRICHTEN.

Wie Punkt 2. auszuführen ist hängt von Betriebssystem ab.

Nachdem der OpenVPN Tunnel steht ist der Client mit seinem virtuellen OpenVPN Interface quasi im LAN des Servers und
kann Broadcasts und z. B. auch IPX-Pakete empfangen.

Clientseitig ist es normalerweise nicht nötig eine Brücke zu nutzen. Man muß nur IP Routing einschalten.
IP Routing ist wohl bei Windows nicht standardmäßig eingeschaltet.
Bei Linux muß man es auch aktivieren.
 
Zuletzt bearbeitet:
Danke für den Hinweis zur Brücke auf dem Client.
ich diese jetzt entfernt und der Ping geht durch in beide Richtungen.
Auf der FB wird der Rechner auch angezeigt.

Unter Netzerkumgebung sehe ich aber nur die Windows Rechner. Mit Direktaufruf bzw. über Verknüpfung kann ich aber die Festplatte an der FB oder am Sat Reseiver erreichen.
Bekommt man diese Rechner (Samba) auch noch dargestellt?
 
Die Windows Rechner in einer Arbeitsgruppe wählen automatisch einer "Masterbrowser" der die Netbios-Namen kennt.
Damit funktioniert dann auch die Anzeige der Windows Rechner z. B. in der Netzwerkumgebung.

Die Linux Rechner müßte man eigentlich auch dazu bewegen können.
Welche Samba Versionen sind installiert?

Nachtrag:

Kann die FB eigentlich CIFS shares? Ich kenne mich mit diesen Teilen wirkllich nicht aus.
 
Zuletzt bearbeitet:
Ich benutze Samba in der Version 4.3.4 und es funktioniert die Namensauflösung in der Arbeitsgruppe auch für den Windows Rechner.

Getestet in VirtualBox mit einem XP-home System. Windows habe ich nur in VirtualBox installiert.
 
Zuletzt bearbeitet:
Ein Tipp:

Für solche Dinge eignet sich gut ein OpenVPN Gatway auf einer hinreichend leistungsstarken Hardware.

Eine FB würde ich nicht mit der Verschlüsselung knechten wollen.

Nachtrag:

Als ich seinerzeit noch pfSense auf einer ALIX-Kiste als Firewall hatte, konnte ich die volle Upload Bandbreite (habe VDSL 50) über den OpenVPN Tunnel liefern.
Kann das auch die o.g. FB?

Jetzt auf einer APU1D ist das natürlich kein Thema mehr.
 
Zuletzt bearbeitet:
Auf der FB läuft Samba 3.6.25. Im localen Lan sind auch alle Rechner zu sehen, nur nicht durch den Tunnel. Daher die Frage, ob das geht und ob dazu noch Einstellungen notwendig sind.
Bezüglich Geschwindigkeit / Leistung ist das ganzu nicht kritisch. Ich möchte keine großen Datenmengen durch den Tunnel schicken. Es geht mir nur um den Zugriff auf Word / Excell / PDF Dateien,
die im localen Lan gespeichert sind.
 
Die Samba Version auf der FB ist ja ziemlich verstaubt.

Zur besseren Diagnose fehlen Angaben:

Liste der Netzknoten (local, remote, installiertes System incl. Versionsstand, wer ist "Master Browser").

W10 scheint neuerdings ein Problem mit Namensauflösung über NetBios zu haben.

https://social.technet.microsoft.co...res-shared-folders-in-windows-10-after-update

Der gute alte WINS-Server sollte das Problem lösen. Zur Not lmhosts auf der W10 Kiste für die Linux Rechner nutzen.
 
Zuletzt bearbeitet:
Man sollte die Frickelei mit einer gefreetzten FB aufgeben.

Wie es scheint reicht hier die o. g. Problemstellung ein Raspberry Pi2 mit arch linux.

OpenVPN und Samba drauf und man hat eine solide Grundlage und muß nicht mit löchrigen Bibliotheken leben.

Okay, wer aus der "Windows Welt" kommt, muß was lernen.

Damit zieht sich der

grauGolz

aus diesem Thema zurück und wünscht noch viel Spaß mit Hard- und Software. :)
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,872
Beiträge
2,303,451
Mitglieder
378,532
Neuestes Mitglied
Nik320