OpenVPN Clients immer die gleiche IP
Hallo, ich hab gerade ein OpenVPN Server auf Win 2003 aufgesetzt und habe mich jetzt mit dem ersten Client verbunden. Meine Frage. Da ich dienste der Clients abfragen muss - brauche ich dringend von den Clients eine feste IP.
Wie sage ich dem Server, dass die Clients immer die gleiche IP erhalten?
Wie sage ich dem Server, dass die Clients immer die gleiche IP erhalten?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 130308
Url: https://administrator.de/forum/openvpn-clients-immer-die-gleiche-ip-130308.html
Ausgedruckt am: 22.12.2024 um 21:12 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
http://sarwiki.informatik.hu-berlin.de/OpenVPN_%28deutsch%29#server.con ...
- To assign specific IP addresses to specific
- clients or if a connecting client has a private
- subnet behind it that should also have VPN access,
- use the subdirectory "ccd" for client-specific
- configuration files (see man page for more info).
http://sarwiki.informatik.hu-berlin.de/OpenVPN_%28deutsch%29#server.con ...
Das o.a. gesagte ist richtig. In der server.conf gibst du folgendes ein:
client-config-dir ccd ("ccd" als Verzeichnisname kann aber frei gewählt werden und auch z.B. "clients" heissen.)
O.a. Verzeichnis anlegen.
route <dein_vpn_netz> 255.255.255.252
Das VPN Netz ist das was in der server.conf z.B. unter "server 10.8.0.0 255.255.255.0 steht !
Im neu angelegten Verzeichnis legst du dann eine Textdatei an mit dem Namen den du bei der Schlüsselgenerierung des Clients als Common Name eingetragen hast mit folgenden Inhalt:
ifconfig-push local_ip remote_ip
Gemäss des obigen Beispiels mit "server 10.8.0.0 255.255.255.0 als VPN Netz kommt dann in eine Datei testclient entsprechend:
ifconfig-push 10.8.0.1 10.8.0.100
dort rein.
Der Client mit dem Common Name testclient erhält dann bei der Einwahl immer fest die 10.8.0.100 als IP Adresse.
So funktioniert das vollkommen problemlos !
client-config-dir ccd ("ccd" als Verzeichnisname kann aber frei gewählt werden und auch z.B. "clients" heissen.)
O.a. Verzeichnis anlegen.
route <dein_vpn_netz> 255.255.255.252
Das VPN Netz ist das was in der server.conf z.B. unter "server 10.8.0.0 255.255.255.0 steht !
Im neu angelegten Verzeichnis legst du dann eine Textdatei an mit dem Namen den du bei der Schlüsselgenerierung des Clients als Common Name eingetragen hast mit folgenden Inhalt:
ifconfig-push local_ip remote_ip
Gemäss des obigen Beispiels mit "server 10.8.0.0 255.255.255.0 als VPN Netz kommt dann in eine Datei testclient entsprechend:
ifconfig-push 10.8.0.1 10.8.0.100
dort rein.
Der Client mit dem Common Name testclient erhält dann bei der Einwahl immer fest die 10.8.0.100 als IP Adresse.
So funktioniert das vollkommen problemlos !
.
...wo muss das route <dein_vpn_netz> 255.255.255.252 rein? Auch in die server.ovpn?"
A.: Ja
So sollte es aussehen in der server.ovpn:
server 10.10.16.0 255.255.255.0
client-config-dir ccd
route 10.10.16.0 255.255.255.0
Im Verzeichnis ist dann eine Textdatei die unbedingt genau so heissen muss wie der common name des Clients ! (Annamhe hier testclient )
Im Verzeichnis /ccd steht dann die Testdatei testclient mit folgendem Inhalt:
ifconfig-push 10.10.16.1 10.10.16.100
das wars...
...wo muss das route <dein_vpn_netz> 255.255.255.252 rein? Auch in die server.ovpn?"
A.: Ja
So sollte es aussehen in der server.ovpn:
server 10.10.16.0 255.255.255.0
client-config-dir ccd
route 10.10.16.0 255.255.255.0
Im Verzeichnis ist dann eine Textdatei die unbedingt genau so heissen muss wie der common name des Clients ! (Annamhe hier testclient )
Im Verzeichnis /ccd steht dann die Testdatei testclient mit folgendem Inhalt:
ifconfig-push 10.10.16.1 10.10.16.100
das wars...
Ist das jetzt ein Doppelposting zu:
OpenVPN unter Windows begrenzung anhand des Subnetzes 255.255.255.252 ?
Wenn ja, dann bitte diesen Thread hier schliessen:
Wie kann ich einen Beitrag als gelöst markieren?
OpenVPN unter Windows begrenzung anhand des Subnetzes 255.255.255.252 ?
Wenn ja, dann bitte diesen Thread hier schliessen:
Wie kann ich einen Beitrag als gelöst markieren?