OpenVPN

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

      Hallo,

      ich verzweifel gerade an der Konfiguration eine OpenVPN-Servers. Der Server läuft, offensichtliche Fehler sehe ich so nicht. Mit einem Client kann ich mich auch verbinden, nur habe ich weder Zugriff auf das hinter dem VPN liegende Netzwerk, noch wird der Netzwerkverkehr über den Tunnel geleitet. Das letzt brauche ich eigentlich auch nicht, aber ich will wissen, wie es geht...

      Quellcode

      1. [i][b]server.conf:[/b][/i]
      2. # Port
      3. port 1194
      4. # TCP oder UDP?
      5. proto udp
      6. # "ich bin Server"
      7. mode server
      8. # tun oder tap?
      9. # Das tun Device erstellt einen IP Tunnel,
      10. # während das tap Device einen Ethernet Tunnel erstellt.
      11. dev tun
      12. # legt die IP-Adresse und Subnetzmaske für den Server fest
      13. ifconfig 10.0.0.1 255.255.255.0
      14. # legt einen IP-Adresspool für die Clients fest
      15. ifconfig-pool 10.0.0.10 10.0.0.99
      16. # die Clients (falls mehrere) können sich untereinander sehen
      17. client-to-client
      18. # schaltet TLS ein und Rolle des Servers beim Handshake
      19. tls-server
      20. # Pfad zu den Zertifikaten
      21. ca /etc/openvpn/easy-rsa2/keys/ca.crt
      22. cert /etc/openvpn/easy-rsa2/keys/server.crt
      23. key /etc/openvpn/easy-rsa2/keys/server.key
      24. #Diffie-Hellmann Parameters
      25. dh /etc/openvpn/easy-rsa2/keys/dh2048.pem
      26. # Einschalten der Komprimierung
      27. comp-lzo
      28. # Wichtig: falls die Parameter "tun-mtu" und "tun-mtu-extra" verwendet werden,
      29. # so muß dies bei beiden configs erfolgen,
      30. # also in der Server-config [b]und[/b] in der Client-config !
      31. # weist dem TAP-Adapter eine max. MTU von 1500 zu (empfehlenswert bei DSL)
      32. #tun-mtu 1500
      33. # Zusatzeinstellung für den MTU-Wert (empfehlenswert bei DSL)
      34. #tun-mtu-extra 32
      35. # max. 4 Clients können sich zeitgleich zum OpenVPN-Server connecten
      36. #max-clients 4
      37. #Same Ip in the next session
      38. ifconfig-pool-persist ipp.txt
      39. #client-config-dir ccd
      40. #Routes the packages to the intern network, you should use iptables instead of this
      41. push "route-gateway 10.0.0.1"
      42. push "route 192.168.178.0 255.255.255.0"
      43. push "route 10.0.0.0 255.0.0.0"
      44. push "dhcp-option DNS 192.168.178.1"
      45. push "redirect-gateway"
      46. #Tests the connection with a ping like paket. (wait=120sec)
      47. keepalive 10 60
      48. #Authenication
      49. #auth SHA1
      50. #Our encryption algorithm
      51. #cipher BF-CBC
      52. #Sets new rights after the connection
      53. user openvpn
      54. group openvpn
      55. #We need this because of user nobody/group nobody.
      56. persist-key
      57. persist-tun
      58. #Logging 0, (testing:5)
      59. verb 3
      60. # max. 50 Fehlermeldungen der gleichen Kategorie werden protokolliert
      61. mute 50
      62. ping-timer-rem



      Quellcode

      1. [i][b]client.conf:[/b][/i]
      2. # Adresse und Port des VPN-Servers
      3. remote xxx.dyndns.com 1194
      4. # Nutze Protokoll TCP um durch Firewalls zu kommen
      5. # andernfalls sollte man UDP verwenden (höherer Speed)
      6. proto udp
      7. # Je nach Verwendungszweck verwende TUN oder TAP
      8. dev tun
      9. # OpenVPN-Instanz als Client starten
      10. mode client
      11. tls-client
      12. # Pfade zu den Zertifikaten (müssen auf jeden Fall stimmen!)
      13. ca ca.crt
      14. cert client.crt
      15. key client.key
      16. # Authentifizierung per Zertifikaten
      17. ns-cert-type server
      18. # Kompression
      19. comp-lzo
      20. # pull holt die Push-anweisungen vom Server
      21. pull
      22. # Endloser Reconnect-Versuch
      23. resolv-retry infinite
      24. # Beliebiger lokaler Port
      25. nobind
      26. #tun-mtu 1500
      27. #tun-mtu-extra 32
      28. # Verbindung immer gleich halten
      29. persist-key
      30. persist-tun
      31. # Log-Level
      32. verb 3
      33. mute 50


      Kennt sich jemand damit aus und kann mir sagen, was ich hier falsch mache?

      Gruß
      heica
      Dumme Antworten sind rein zufällig und auf einen Fehler in der Speicherverwaltung zurückzuführen