136892
Goto Top

IPFire OpenVPN keine Verbindung ins LAN Netz

Hallo,

ich habe das Problem das ich nicht auf mein LAN Netz zugreifen kann.
Mir ist gerade auch aufgefallen wenn ich den Diest starte und dann wieder Dienste -> OpenVPN gehe ist der Dienst wieder gestoppt.
Ich sehe aber auch keine Fehlermeldung.

Hier ist die übersicht meine OpenVPN Konfiguration:

2021-01-30 14_02_22-ipfire.home.lan - openvpn

Auf der FritzBox habe ich den Port 1195 freigegeben:
2021-01-30 13_49_34-fritz!box 6591 cable

Hier habe ich noch zusätzlich eine Firewall-Regel erstellt. Erlaube VPN zu LAN:
2021-01-30 14_02_47-ipfire.home.lan - firewallregeln

Eine IP hat er auch zugewiesen bekommen:
2021-01-30 14_10_24-microsoft edge

Ping zum Proxmox (192.168.1.10) und meiner NAS (192.168.1.11):
2021-01-30 14_11_50-administrator_ eingabeaufforderung

Danke face-smile
2021-01-30 14_02_02-ipfire.home.lan - openvpn

Content-Key: 646428

Url: https://administrator.de/contentid/646428

Printed on: April 26, 2024 at 02:04 o'clock

Member: aqui
aqui Jan 30, 2021 updated at 14:01:41 (UTC)
Goto Top
Alle Troubleshooting Tips des OpenVPN Tutorials hast du umgesetzt ?
Merkzettel: VPN Installation mit OpenVPN
bzw.
OpenVPN - Erreiche Netzwerk hinter Client nicht
Hilfreich wären auch ein paar Infos mehr zu deinem generellen Netzwerk Design. Kaskade oder nicht, Server hinter NAT Router oder nicht usw.
Bedenklich ist der gestoppte Dienst. Sollte das wirklich der Fall sein musst du dich natürlich nicht wundern das es scheitert. Wenn OpenVPN auf einer Seite des Tunnels gar nicht rennt müssen wir erstmal nicht weitermachen...
Mitglied: 117471
117471 Jan 30, 2021 at 14:46:17 (UTC)
Goto Top
Hallo,

der Dienst läuft doch?!?

Pusht Du auch die Route?

Gruß,
Jörg
Mitglied: 136892
136892 Jan 30, 2021 at 14:52:34 (UTC)
Goto Top
Der Dienst läuft jetzt nach einer Neuinstallation.
Die IPFire läuft hinter der FritzBox.

FritzBox: 192.168.0.1
IPFire: RED: 192.168.0.4 GREEN: 192.168.1.50

Das LAN-Segment wäre dann: 192.168.1.0/24
Jetzt zeigt er auch an das mein Client verbunden ist aber noch keine Verbindung zu meinem LAN aufbauen kann.

2021-01-30 15_48_40-window
Mitglied: 136892
136892 Jan 30, 2021 at 14:55:25 (UTC)
Goto Top
Das wäre die IPFire config:
2021-01-30 15_54_21-vpn-to-ipfire.ovpn - editor
Member: aqui
aqui Jan 30, 2021 updated at 15:40:14 (UTC)
Goto Top
So so...Oberteuringen in BW ?! face-wink
aber noch keine Verbindung zu meinem LAN aufbauen kann
Dazu müsste man einmal einen Blick in die Routing Tabelle des IPFire werfen wenn der OpenVPN Tunnel aktiv ist. netstat -r -n oder ip route show zeigt diese !
Dort kannst du dann sehen ob das Zielnetz was am anderen Ende erreicht werden soll in den Tunnel geroutet wird.
Die Konfig des Servers müsste dann ungefähr so aussehen:
dev tun
proto udp4
port 1195
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/server.crt
key /etc/openvpn/server/server.key
dh /etc/openvpn/server/dh.pem
cipher AES-256-CBC
auth SHA256
user nobody
group nogroup
server 10.106.213.0 255.255.255.0
topology subnet
push "topology subnet"
persist-key
persist-tun
status /etc/openvpn/openvpn-status.log
push "route 192.168.1.0 255.255.255.0"
==> Lokales LAN am OVPN Server
route 192.168.188.0 255.255.255.0
==> Lokales LAN auf der Client/IPFire Seite
keepalive 10 120
explicit-exit-notify 1
client-config-dir /etc/openvpn/csconf

Siehe dazu auch hier
Mitglied: 136892
136892 Jan 30, 2021 updated at 17:00:51 (UTC)
Goto Top
Hier ist die Routing-Tabelle von meiner IPFire:
2021-01-30 17_53_53-root@ipfire__root

Und die config des Servers:
2021-01-30 17_59_21-root@ipfire__var_ipfire_ovpn
Mitglied: 117471
117471 Jan 30, 2021 at 19:08:23 (UTC)
Goto Top
Hallo,

Zitat von @136892:

Und die config des Servers:

Wie ich bereits vor 5 Stunden schrieb: Der VPN-Server muss die route pushen. Woher sollte der Client sonst wissen, welche Netze er hinter dem VPN findet.

Laut deinem Screenshot hast Du das immer noch nicht getan. Es ist mir unverständlich, warum Du dich beharrlich weigerst, diese zwingend notwendige Option auszufüllen.

Gruß,
Jörg

P.S.: Es gibt zweierlei Möglichkeiten, die Route zu pushen. Entweder "grundsätzlich" in der globalen Konfiguration oder Clientabhängig in einer entsprechenden Konfigurationsdatei im ccd (Client Configuration Directory). Beide sollten über die Webschnittstelle der ipFire konfigurierbar sein.