Hallo ! Ich habe ein Problem mit OpenVPN. Netzwerk: Home - feste IP 192.168.1.45 | Router - feste IP intern 192.168.1.60 - dynamische IP extern per DSL | Internet | Firma - Router feste IP zum Internet 1.1.1.66 - interne IP 1.1.1.34 | Server in der Firma - feste IP 1.1.1.44 Habe openssl installiert und openvpn 2.0. Innerhalb des Home-Netzes funktioniert es prima. Auch innerhalb des Firmen-Netzes funktioniert VPN. Nun moechte ich aber von zu Hause ins Firmennetz. Ich benoetige also Beispielkonfiguration hierfuer. Port sollte 5000 bzw. default 1194 sein, der per iptables freigeschaltet ist (Firewall sllte kein Problem sein). Konkret suche ich fuer den Home-PC eine Konfiguration (Windows oder/und Linux OpenVPN) als Client und fuer den Server in der Firma (Windows oder/und Linux OpenVPN). Wuerde mich auf jede Hilfe freuen. URL, Konfigurationsdateinn, ... mfg ralf
Hallo, Am Sonntag, 19. Juni 2005 23:50 schrieb Ralf Thomas:
Hallo ! Ich habe ein Problem mit OpenVPN. Netzwerk:
Home - feste IP 192.168.1.45
Router - feste IP intern 192.168.1.60 - dynamische IP extern per DSL
Internet
Firma - Router feste IP zum Internet 1.1.1.66 - interne IP 1.1.1.34
Server in der Firma - feste IP 1.1.1.44
Habe openssl installiert und openvpn 2.0. Innerhalb des Home-Netzes funktioniert es prima. Auch innerhalb des Firmen-Netzes funktioniert VPN. Nun moechte ich aber von zu Hause ins Firmennetz. Ich benoetige also Beispielkonfiguration hierfuer. Port sollte 5000 bzw. default 1194 sein, der per iptables freigeschaltet ist (Firewall sllte kein Problem sein). Konkret suche ich fuer den Home-PC eine Konfiguration (Windows oder/und Linux OpenVPN) als Client und fuer den Server in der Firma (Windows oder/und Linux OpenVPN).
Wuerde mich auf jede Hilfe freuen. URL, Konfigurationsdateinn, ...
hast du dir schon mal das openvpn-Howto angeschaut? Da sind die verschiedenen Konfigurationen recht ausführlich erklärt. Auch die mitgelieferten Beispielkonfigurationen helfen. So weit, Wolfgang
Ralf Thomas
Hallo ! Ich habe ein Problem mit OpenVPN. Netzwerk:
Home - feste IP 192.168.1.45 | Router - feste IP intern 192.168.1.60 - dynamische IP extern per DSL | Internet | Firma - Router feste IP zum Internet 1.1.1.66 - interne IP 1.1.1.34 | Server in der Firma - feste IP 1.1.1.44
Habe openssl installiert und openvpn 2.0. Innerhalb des Home-Netzes funktioniert es prima. Auch innerhalb des Firmen-Netzes funktioniert VPN. Nun moechte ich aber von zu Hause ins Firmennetz. Ich benoetige also Beispielkonfiguration hierfuer. Port sollte 5000 bzw. default 1194 sein, der per iptables freigeschaltet ist (Firewall sllte kein Problem sein). Konkret suche ich fuer den Home-PC eine Konfiguration (Windows oder/und Linux OpenVPN) als Client und fuer den Server in der Firma (Windows oder/und Linux OpenVPN).
Wuerde mich auf jede Hilfe freuen. URL, Konfigurationsdateinn, ...
http://www.openvpn.net/howto.html Das Stichwort ist 'push route' -Dieter -- Dieter Klünter | Systemberatung http://www.dkluenter.de GPG Key ID:01443B53
Hallo !!
Ralf Thomas
writes: Netzwerk:
Home - feste IP 192.168.1.45 | Router - feste IP intern 192.168.1.60 - dynamische IP extern per DSL | Internet | Firma - Router feste IP zum Internet 1.1.1.66 - interne IP 1.1.1.34 | Server in der Firma - feste IP 1.1.1.44
Nun da ich bereits ein laufendes System habe per dev tap in beiden Netzen, kenne ich mich schon etwas aus. Auch was dev tun zwischen zwei Rechnern im selben Netz macht. Das die Parameter an den Client gesendet werden ist mir auch klar. Jedoch komme ich mit den unten aufgeführen Einstellungen nicht weiter.
Mein Problem liegt in der Konfiguration von: route-gateway route 0.0.0.0 0.0.0.0 redirect-gateway push "route Ich habe schon google.de bemüht und nichts konkretes gefunden. Würde mich also freuen, wenn mir genau hier jemand helfen könnte. PS: Danke für die schon erfolgten zuschriften. Besonders Dieter Klünter, Wolfgang Erlenkötter und Torsten E mfg ralf
Ralf Thomas
Hallo !!
Ralf Thomas
writes: Netzwerk:
Home - feste IP 192.168.1.45 | Router - feste IP intern 192.168.1.60 - dynamische IP extern per DSL | Internet | Firma - Router feste IP zum Internet 1.1.1.66 - interne IP 1.1.1.34 | Server in der Firma - feste IP 1.1.1.44
Nun da ich bereits ein laufendes System habe per dev tap in beiden Netzen, kenne ich mich schon etwas aus. Auch was dev tun zwischen zwei Rechnern im selben Netz macht. Das die Parameter an den Client gesendet werden ist mir auch klar. Jedoch komme ich mit den unten aufgeführen Einstellungen nicht weiter.
Mein Problem liegt in der Konfiguration von: route-gateway route 0.0.0.0 0.0.0.0 redirect-gateway push "route
Ich habe schon google.de bemüht und nichts konkretes gefunden. Würde mich also freuen, wenn mir genau hier jemand helfen könnte.
Also gut, hier meine openvpn.conf ,----[ openvpn client Konfiguration ] | # $Id: openvpn.conf,v 1.2 2005/05/04 08:17:17 dieter Exp dieter $ | # openvpn client für Verbindung zu kluenter-berlin.xxx | remote kluenter-berlin.xxx | dev tun | ifconfig 192.168.200.2 192.168.200.1 | secret /etc/openvpn/cert/hdkvpn.key | comp-lzo | route 192.168.0.0 255.255.255.0 | push "route 192.168.100.0 255.255.255.0" | keepalive 60 120 | ping-timer-rem | persist-tun | persist-key | # verb 3 `---- Zur Erläuterung Das Netz 192.168.200.0 ist der Tunnel Das Netz 192.168.0.0 ist das lokale Netz in Berlin Das Netz 192.168.100.0 ist das lokale Netz in Hamburg Der Client ist in Hamburg Auf dem Server in Berlin enthält die openvpn.conf den entsprechenden Eintrag route 192.168.100.0 255.255.255.0 push "route 192.168.0.0 255.255.255.0" -Dieter -- Dieter Klünter | Systemberatung http://www.dkluenter.de GPG Key ID:01443B53
Ralf Thomas scribbled on 19.06.2005 23:50:
Hallo ! Ich habe ein Problem mit OpenVPN.
Du solltest auf jeden Fall die von Manfred & Dieter benannten Dokus lesen! [...]
Wuerde mich auf jede Hilfe freuen. URL, Konfigurationsdateinn, ...
Hier mal eine Beispielkonfig: --local 192.168.199.1 --remote 217.x.y.z --resolv-retry "infinite" --float --dev tun3 --ifconfig 10.4.1.1 10.4.1.2 --verb 4 --secret /batch/key.217.x.y.z --daemon --log-append /var/log/openvpn/217.x.y.z --comp-lzo --route 192.168.0.0 255.255.255.0 10.4.1.1 1 --ping 15 --ping-restart 120 --port 1194 --tun-mtu 1500 --tun-mtu-extra 32 --mssfix 1450 (Du kannst für local & remote auch FQDNs angeben!)
mfg ralf
Gruß Torsten
participants (4)
-
Dieter Kluenter
-
Ralf Thomas
-
Torsten E.
-
Wolfgang Erlenkötter