- Mitglied seit
- 15 Jan 2008
- Beiträge
- 89
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo Zusammen,
ich habe mir nach den vielen und guten Anleitungen ein VPN zwischen meinem Unix-Server und der FritzBox aufgebaut. Der Server ist gehostet (VPS) und der Aufbau der VPN Verbindung geht auch prima:
Ich kann die FritzBox vom openvpn Server anpingen (ping 10.8.0.3) und den openvpn Server von der FritzBox aus (ping 10.8.0.1) - telnet (Zur FritzBox) geht auch, also ich habe da auch den richtigen Rechner erwischt
Nun kommt das Problem, dass ich den openvpn Server nicht vom Windows Client erreichen kann:
Auf der FritzBox sieht das Routing allerdings ok aus (soweit ich das beurteilen kann):
Hier meine server.conf (vom Linux openvpn-Server):
Hier die client.conf von der FritzBox:
Dafür das ich tap und nicht tun verwende gibt es einige Gründe.
Übersehe ich hier etwas?
Besten Dank für jeden Tip
Thomas
PS: Im nächsten Schritt fange ich dann die umgekehrte Richtung an: openvpn Client am openvpn-Server -> FritzBox openvpn-Client -> Lokaler PC/Drucker
ich habe mir nach den vielen und guten Anleitungen ein VPN zwischen meinem Unix-Server und der FritzBox aufgebaut. Der Server ist gehostet (VPS) und der Aufbau der VPN Verbindung geht auch prima:
Code:
Linux Opensuse 10.2 FritzBox 7170 Windows XP-PC
openvpn 2.0.2 openvpn 2.1
openvpn-server openvpn-client
IP XXX.XXX.XXX.XXX IP YYY.YYY.YYY.YYY (extern)
vpn-IP 10.0.8.1 IP 192.168.178.1 (intern) IP:192.168.178.23
| vpn-IP 10.8.0.3
| | | |
+---------------------------------+ +---------------------------+
Ich kann die FritzBox vom openvpn Server anpingen (ping 10.8.0.3) und den openvpn Server von der FritzBox aus (ping 10.8.0.1) - telnet (Zur FritzBox) geht auch, also ich habe da auch den richtigen Rechner erwischt
Nun kommt das Problem, dass ich den openvpn Server nicht vom Windows Client erreichen kann:
Code:
[C:/Dokumente und Einstellungen/user] nslookup 10.8.0.1
Server: fritz.fonwlan.box
Address: 192.168.178.1
*** 10.8.0.1 wurde von fritz.fonwlan.box nicht gefunden: Non-existent domain
Auf der FritzBox sieht das Routing allerdings ok aus (soweit ich das beurteilen kann):
Code:
# netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
192.168.180.1 0.0.0.0 255.255.255.255 UH 0 0 0 dsl
192.168.180.2 0.0.0.0 255.255.255.255 UH 0 0 0 dsl
192.168.178.0 0.0.0.0 255.255.255.0 U 0 0 0 lan
10.8.0.0 0.0.0.0 255.255.255.0 U 0 0 0 tap0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 lan
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 dsl
Hier meine server.conf (vom Linux openvpn-Server):
Code:
port 1194
proto udp
dev tap
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key # This file should be kept secret
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist /etc/openvpn/ipp.txt
push "route-gateway 10.8.0.1"
client-to-client
keepalive 10 120
comp-lzo
max-clients 5
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
;verb 3
verb 6
Hier die client.conf von der FritzBox:
Code:
port 1194
;proto tcp
proto udp
dev-node /var/tmp/tun
dev tap
;dev tun
ca /var/tmp/ca.crt
cert /var/tmp/clientFritzBox.crt
key /var/tmp/clientFritzBox.key
client
pull
remote my-server.com 1194
tls-client
keepalive 10 120
comp-lzo
;verb 3
verb 6
Dafür das ich tap und nicht tun verwende gibt es einige Gründe.
Übersehe ich hier etwas?
Besten Dank für jeden Tip
Thomas
PS: Im nächsten Schritt fange ich dann die umgekehrte Richtung an: openvpn Client am openvpn-Server -> FritzBox openvpn-Client -> Lokaler PC/Drucker