batman00
Goto Top

OpenVPN Clients immer die gleiche IP

Hallo, ich hab gerade ein OpenVPN Server auf Win 2003 aufgesetzt und habe mich jetzt mit dem ersten Client verbunden. Meine Frage. Da ich dienste der Clients abfragen muss - brauche ich dringend von den Clients eine feste IP.
Wie sage ich dem Server, dass die Clients immer die gleiche IP erhalten?

Content-ID: 130308

Url: https://administrator.de/forum/openvpn-clients-immer-die-gleiche-ip-130308.html

Ausgedruckt am: 22.12.2024 um 21:12 Uhr

45877
45877 26.11.2009 um 12:31:40 Uhr
Goto Top
Hallo,

  1. To assign specific IP addresses to specific
  2. clients or if a connecting client has a private
  3. subnet behind it that should also have VPN access,
  4. use the subdirectory "ccd" for client-specific
  5. configuration files (see man page for more info).

http://sarwiki.informatik.hu-berlin.de/OpenVPN_%28deutsch%29#server.con ...
aqui
aqui 26.11.2009 um 13:12:30 Uhr
Goto Top
Das o.a. gesagte ist richtig. In der server.conf gibst du folgendes ein:
client-config-dir ccd ("ccd" als Verzeichnisname kann aber frei gewählt werden und auch z.B. "clients" heissen.)
O.a. Verzeichnis anlegen.
route <dein_vpn_netz> 255.255.255.252
Das VPN Netz ist das was in der server.conf z.B. unter "server 10.8.0.0 255.255.255.0 steht !

Im neu angelegten Verzeichnis legst du dann eine Textdatei an mit dem Namen den du bei der Schlüsselgenerierung des Clients als Common Name eingetragen hast mit folgenden Inhalt:
ifconfig-push local_ip remote_ip

Gemäss des obigen Beispiels mit "server 10.8.0.0 255.255.255.0 als VPN Netz kommt dann in eine Datei testclient entsprechend:
ifconfig-push 10.8.0.1 10.8.0.100
dort rein.
Der Client mit dem Common Name testclient erhält dann bei der Einwahl immer fest die 10.8.0.100 als IP Adresse.

So funktioniert das vollkommen problemlos !
batman00
batman00 26.11.2009 um 13:38:29 Uhr
Goto Top
Also ich hab das jetzt irgendwie hinbekommen. Die Datei darf für den Client nicht .txt heißen sondern nur der cn Name.

Jetzt hab ich aber ein Problem:

Bei der Einwahl des clients kommt jetzt die Meldung:

You have a problem in your infconfg endpoints local:10.10.16.1 remote: 10.10.16.100
aqui
aqui 26.11.2009 um 13:54:47 Uhr
Goto Top
.
...wo muss das route <dein_vpn_netz> 255.255.255.252 rein? Auch in die server.ovpn?"
A.: Ja
So sollte es aussehen in der server.ovpn:

server 10.10.16.0 255.255.255.0
client-config-dir ccd
route 10.10.16.0 255.255.255.0

Im Verzeichnis ist dann eine Textdatei die unbedingt genau so heissen muss wie der common name des Clients ! (Annamhe hier testclient )
Im Verzeichnis /ccd steht dann die Testdatei testclient mit folgendem Inhalt:
ifconfig-push 10.10.16.1 10.10.16.100

das wars...
batman00
batman00 26.11.2009 um 14:08:30 Uhr
Goto Top
Danke habe es nach der Anleitung hinbekommen!
aqui
aqui 27.11.2009, aktualisiert am 18.10.2012 um 18:40:07 Uhr
Goto Top
Ist das jetzt ein Doppelposting zu:
OpenVPN unter Windows begrenzung anhand des Subnetzes 255.255.255.252 ? face-sad

Wenn ja, dann bitte diesen Thread hier schliessen:
Wie kann ich einen Beitrag als gelöst markieren?