Hallo!
Ich habe nun schon länger heir im Forum mitgelesen und hab auch enldihc mal angefangen meine FB 7050 (FW 14.04.33) bisschen zu tunen. Soweit läuft auch alles nur bin ich mir beim OpenVPN nicht so ganz sicher ob das alles stimmt was ich gemacht habe. Wär nett, wenn sich das mal jemand anschauen würde!
Mein Ziel ist es nicht 2 FB zu verbinden, ich möchte nur auf der oben genanten FB 7050 den VPN Server laufen haben, sodass ich (bzw. wenn möglich auch mehrere Maschinen, aber vorerst reicht erstmal eine) mich von jedem Ort per VPN in das Heim-LAN verbinden kann.
Das ganze wollte ich über TAP devices machen, sodass ich auch wirklich für die Windows-Rechner im Heim-LAN "sichtbar" bin.
Meine server.ovpn:
die client.ovpn:
in der ar7.cfg im router hab ich außerdem noch folgendes eingetragen:
Auf meinem Laptop (der Client) habe ich die VPN Verbindung und die WLAN Verbindung bereits überbrückt. Leider befindet sich der Client momentan selbst im LAN der FB 7050. Ich kann momentan noch nicht wirklich testen ob auch ein zugriff von außerhalb funktioniert.
Eine Verbindung kommt aber schon mal zustande. Sowohl bei Verwendung des DnyDNS eintrags als auch bei Verwendung von 192.168.0.1 (IP der Box).
Allerdings bin ich mir nicht so ganz sicher: Muss ich nun noch irgendwelche Devices bei der FB überbrücken? Wenn ja welche und wie geht das?
Ich habe momentan in der ar7.cfg lediglich noch das verändert:
Reicht das oder muss ich noch irgendwas machen?
Außerdem noch die Frage: So wie ich das verstanden hab muss ich beim Bridgen nichts routen etc ... Ist das wirklcih so? D.h. mit den Configs von oben müsste ich ohne Probleme ovn außerhalb in das LAN kommen können? oder müssen doch irgendwelche Routen gesetzt werden?
Und dann fällt mir noch eine Frage ein: Unter welcher IP ist der Client dann im Netzwerk zu erreichen? Wenn cih mich verbinde gibt der Server folgendes aus:
111.111.111.111 ist die WAN Adresse des Box. Wieso bekommt der client keien IP aus dem Subnet der FB zugewiesen? Und wieso läuft da was auf port 61003? Sieht für mcih irgendwie bisschen komisch aus 
Hoffe jemand liest sich den alngen Beitrag durch und hat vielleicht den ein oder anderen Tip parat! Danke schonmal!
Ich habe nun schon länger heir im Forum mitgelesen und hab auch enldihc mal angefangen meine FB 7050 (FW 14.04.33) bisschen zu tunen. Soweit läuft auch alles nur bin ich mir beim OpenVPN nicht so ganz sicher ob das alles stimmt was ich gemacht habe. Wär nett, wenn sich das mal jemand anschauen würde!
Mein Ziel ist es nicht 2 FB zu verbinden, ich möchte nur auf der oben genanten FB 7050 den VPN Server laufen haben, sodass ich (bzw. wenn möglich auch mehrere Maschinen, aber vorerst reicht erstmal eine) mich von jedem Ort per VPN in das Heim-LAN verbinden kann.
Das ganze wollte ich über TAP devices machen, sodass ich auch wirklich für die Windows-Rechner im Heim-LAN "sichtbar" bin.
Meine server.ovpn:
Code:
dev tap0
dev-node /var/tmp/tun
proto udp
port 1194
ca /var/tmp/vpn/ca.crt
cert /var/tmp/vpn/server1.crt
key /var/tmp/vpn/server1.key
dh /var/tmp/vpn/dh1024.pem
mode server
client-to-client
tls-server
comp-lzo
tun-mtu 1500
tun-mtu-extra 32
float
verb 4
ping-timer-rem
keepalive 20 180
die client.ovpn:
Code:
client
remote blabla.dyndns.org 1194
proto udp
dev tap
dev-node VPN
ca C:\\OpenVPN\\easy-rsa\\keys\\ca.crt
cert C:\\OpenVPN\\easy-rsa\\keys\\client1.crt
key C:\\OpenVPN\\easy-rsa\\keys\\client1.key
verb 4
mute 50
comp-lzo
ns-cert-type server
in der ar7.cfg im router hab ich außerdem noch folgendes eingetragen:
Code:
"udp 0.0.0.0:1194 0.0.0.0:1194",
Auf meinem Laptop (der Client) habe ich die VPN Verbindung und die WLAN Verbindung bereits überbrückt. Leider befindet sich der Client momentan selbst im LAN der FB 7050. Ich kann momentan noch nicht wirklich testen ob auch ein zugriff von außerhalb funktioniert.
Eine Verbindung kommt aber schon mal zustande. Sowohl bei Verwendung des DnyDNS eintrags als auch bei Verwendung von 192.168.0.1 (IP der Box).
Allerdings bin ich mir nicht so ganz sicher: Muss ich nun noch irgendwelche Devices bei der FB überbrücken? Wenn ja welche und wie geht das?
Ich habe momentan in der ar7.cfg lediglich noch das verändert:
Code:
interfaces = "eth0", [COLOR="Red"][B]"tap0"[/B][/COLOR], "usbrndis", "eth1", "tiwlan0", "wdsup0",
"wdsdw0", "wdsdw1", "wdsdw2", "wdsdw3";
Außerdem noch die Frage: So wie ich das verstanden hab muss ich beim Bridgen nichts routen etc ... Ist das wirklcih so? D.h. mit den Configs von oben müsste ich ohne Probleme ovn außerhalb in das LAN kommen können? oder müssen doch irgendwelche Routen gesetzt werden?
Und dann fällt mir noch eine Frage ein: Unter welcher IP ist der Client dann im Netzwerk zu erreichen? Wenn cih mich verbinde gibt der Server folgendes aus:
Code:
Sun Mar 16 15:36:09 2008 us=160360 111.111.111.111:61003 [client1] Peer Connection Initiated with 111.111.111.111:61003
Sun Mar 16 15:36:09 2008 us=161968 client1/111.111.111.111.168:61003 MULTI: no dynamic or static remote --ifconfig address is available for client1/111.111.111.111:61003
Sun Mar 16 15:36:10 2008 us=212330 client1/111.111.111.111:61003 PUSH: Receivedcontrol message: 'PUSH_REQUEST'
Sun Mar 16 15:36:10 2008 us=213906 client1/111.111.111.111:61003 SENT CONTROL [client1]: 'PUSH_REPLY,ping 20,ping-restart 180' (status=1)
Sun Mar 16 15:36:11 2008 us=431712 client1/111.111.111.111:61003 MULTI: Learn: 00:ff:8e:5b:5e:8e -> client1/111.111.111.111:61003
Sun Mar 16 15:36:20 2008 us=386671 client1/111.111.111.111:61003 MULTI: Learn: 02:1b:77:c3:ba:3a -> client1/111.111.111.111:61003
Hoffe jemand liest sich den alngen Beitrag durch und hat vielleicht den ein oder anderen Tip parat! Danke schonmal!