[UNLÖSBAR] AVM!VPN mit OpenVPN

HobbyStern

Aktives Mitglied
Mitglied seit
5 Dez 2005
Beiträge
1,844
Punkte für Reaktionen
0
Punkte
36
Hallo Gemeinde,

ich bin ein sehr kleiner VPNler, habe gerade einmal das Verständnis für das was dort passiert, das war es aber auch. Damit ich richtig anfange möchte ich gerne 2-3 Netzwerke als Schritt 1 unter VPN Verbindungen stellen, das geht sehr leicht mit der VPN Lösung von AVM, die ich auch sehr gerne einsetze.

Jedoch habe ich das Problem an der Hauptstelle das ich den Router nicht durch eine FBF ersetzen möchte, die ist mir da doch etwas zu hakelig, dahinter stellen und als VPN Server dienen verweigert sie brav.

Meine Lösung wäre nun einen OpenVPN Server einzusetzen, welcher die Anfragen und Verbindungen der anderen AVM Fritz!Boxen mit VPN entgegennimmt und das Netz erstellt.

Google bedeckt sich mit Implementierungen für die Box selber - aber eine o.g. Konstellation habe ich nicht finden können.

Hat jemand Rat & Tat, wie muss ein OpenVPN Server konfiguriert werden um solch ein Szenario zu stellen.

LG Stefan
 
Zuletzt bearbeitet:
Meine Lösung wäre nun einen OpenVPN Server einzusetzen, welcher die Anfragen und Verbindungen der anderen AVM Fritz!Boxen mit VPN entgegennimmt und das Netz erstellt.
Wenn deine FritzBoxen dafür geeignet sind, dann installiere OpenVPN (z. B. mit Freetz) auf diese Boxen, und es sollte funktionieren. AVM-VPN (IPsec) funktioniert nicht mit OpenVPN.
 
Hi,

ich habe den Weg extra um ein Modding gemacht, da ich in der aktuell fertigen Ausbaustufe 13 externe FBFs einsetzen müsste - wohin der Weg geht weiss ich nicht, daher besser keine Modding-Variante.

Ich habe mir hier mal eine FBF zum testen in den Betrieb gehangen, werde das Ding mal mit all dem VoIP Gedönse am WE laufen lassen - aber ich denke produktiv möchte ich keine FBF einsetzen...dann lieber einen zweiten DSL Anschluss :)

Gibt es denn eine open source alternative zu openvpn mit ipsec?

LG Stefan
 
openvpn ist openvpn (und opensource)
ipsec ist ipsec

Das sind zwei verschiedene Standards, die nicht untereinander kompatibel sind.
Wenn Du wirklich 13 Boxen einsetzen willst, würde ich mir über eine zentrale Steuerungsmöglichkeit gedanken machen. Das könnte etwa so aussehen:

1. Auf einem Webserver deiner Wahl liegen die Binarys und ein Script
2. Jede Box lädt automatisch beim Neustart die Binarys und das Script.
3. Die Box macht es ausführbar und führt selbiges aus.

Ergebnis, ein Script, zentrale Steuerungsmöglichkeit, alle Boxen sind aktuell und mit minimaler Konfiguration (einmaliger Telnetzugriff) startklar.

Nachteil, benötigt werden tiefgreifende Kenntnisse in b(ash) Programierung und minimaler Webspace.

Gruß Lemur
 
Okay,

das hört sich sehr interessant an - ich steuere auf diese Weise hier einiges, jedoch ist mir die Möglichkeit einer Fernkonfig bzw. genauer gesagt eines hot-deploy auf FBFs noch unbekannt..

Wie genau stellst Du Dir das vor - hast Du eine Referenz?
Die ganze FBF Konfig soll geladen werden, die VPN Konfig alleinig oder wie?

LG Stefan
 
Okay,

ist im prizip ganz einfach;
Du aktivierst Telnet auf der Box und erstellst in der /var/flash/debug.cfg folgendes:
Code:
#!/bin/sh
SERVER="www.example.com"
while !(ping -c 1 ${SERVER}) ; do sleep 5 ; done
wget $SERVER/dir/deinscript.sh
chmod +x deinscript.sh
deinscript.sh
Die Debug.cfg ist permanent und wird automatisch beim Start geparst. D.h. alles was nun in "deinscript.sh" steht, wird ausgeführt. Dort könnte man die Boxen z.B. anweisen, das entsprechende Binary nachzuladen, zu installieren, auszuführen, und zu konfigurieren.

Wie man openvpn nachläd wurde im Forum schon mehrfach beschrieben, das spare ich mir an dieser stelle.

Ich nutze dieses Verfahren schon seit langem, um 8 Boxen zentralisiert zu verwalten. Da ich unterschiedliche Konfigurationen für meine Boxen brauche, unterscheide ich diese automatisiert anhand ihrer MAC Adresse, aber nur für VPN aufbau - Angelegenheiten, sollte eine einfache Konfiguration (auf allen Boxen gleich) ausreichen.

Gruß Lemur
 
Hi Lemur,

ich habe mir den Tag über Gedanken gemacht ob das ganze der Weg für mich ist - ich denke ich werde es bei einer einfach zu tauschenden FBF mit AVM!VPN belassen, OpenVPN sei sehr gut, jedoch benötigt es ein großes STück Einarbeitung und nachträglicher Korrektur - das ganze werde ich in der Zukunft dann nie abgeben können, da es sicherlich nicht jeder verstehen wird.

VPN von AVM ist da sehr pflegeleicht und in der Betreuung leicht weiterzureichen.

Danke trotzdem für die Erweiterung meines Horizontes, ich wusste nicht das die FBF deploybar ist.

LG Stefan
 
Danke für die Rückantwort HobbyStern.
 
Kostenlos!

Statistik des Forums

Themen
248,923
Beiträge
2,305,207
Mitglieder
378,646
Neuestes Mitglied
fusionK