bjrnptrsn
Goto Top

OpenVPN mit OpenWRT und Android Client im gleichen Subnet

Moin,

ich versuche seit einiger Zeit einen OpenVPN Tunnel von meinem OpenWRT Router (TP-Link Archer C7 v2, aktuelle Firmware) zu meinem Android Gerät (Oreo, OpenVPN Client) aufzubauen.
Der Client soll eine IP Adresse aus dem lokalen Netzwerk (192.168.1.0/24) des Routers erhalten, als wäre es also per WLAN verbunden.

Bisher habe ich es nur geschafft eine Verbindung aufzubauen bei dem der Client eine Adresse aus einem anderen Netz (z.b. 10.8.0.0/24) erhält.
Dies ist, wie ich verstanden habe, eine Konfiguration mit einem virtuellen "tun" device.

Es muss aber wohl das virtuelle "tap" device verwendet werden, welches dann im bridged mode mit dem LAN device eth0 verbunden ist.

Ich habe mittlerweile viele unterschiedliche Anleitungen ausprobiert, komme aber einfach nicht zum Ziel.
Es hapert immer beim Aufbau der Verbindung des Clients zum Server.


Wer kann mir einen Weg aufzeigen oder kennt eine funktionierende Anleitung mit dem sich mein Vorhaben verwirklichen lässt?


Danke und Gruß,
Björn

Content-ID: 380758

Url: https://administrator.de/contentid/380758

Ausgedruckt am: 26.11.2024 um 02:11 Uhr

Pjordorf
Pjordorf 19.07.2018 um 17:05:33 Uhr
Goto Top
Hallo,

Zitat von @bjrnptrsn:
ich versuche seit einiger Zeit einen OpenVPN Tunnel von meinem OpenWRT Router (TP-Link Archer C7 v2, aktuelle Firmware) zu meinem Android Gerät (Oreo, OpenVPN Client) aufzubauen.
Oder macht doch dein Android den Versuch ein VPN zu dein OpenVPN Server (der vermutlich auf dein OpenWRT Router läuft) auzubauen? Das würde Sinn machen.

Bisher habe ich es nur geschafft eine Verbindung aufzubauen bei dem der Client eine Adresse aus einem anderen Netz (z.b. 10.8.0.0/24) erhält.
Das ist das Transfer Netz.

Es hapert immer beim Aufbau der Verbindung des Clients zum Server.
Magst du uns auch Erzählen was denn bei dir hapert oder sollen wir uns in Kristallkugellesen versuchen?

Wer kann mir einen Weg aufzeigen oder kennt eine funktionierende Anleitung mit dem sich mein Vorhaben verwirklichen lässt?
https://forums.openvpn.net/viewtopic.php?t=11557
https://forums.openvpn.net/viewtopic.php?t=19489
https://forums.openvpn.net/viewtopic.php?t=24056
https://android.stackexchange.com/questions/130902/openvpn-connect-andro ...
https://docs.openvpn.net/connecting/connecting-to-access-server-with-and ...
https://www.ivpn.net/setup/android-openvpn-for-android.html

Gruß,
Peter
bjrnptrsn
bjrnptrsn 19.07.2018 um 17:37:51 Uhr
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @bjrnptrsn:
ich versuche seit einiger Zeit einen OpenVPN Tunnel von meinem OpenWRT Router (TP-Link Archer C7 v2, aktuelle Firmware) zu meinem Android Gerät (Oreo, OpenVPN Client) aufzubauen.
Oder macht doch dein Android den Versuch ein VPN zu dein OpenVPN Server (der vermutlich auf dein OpenWRT Router läuft) auzubauen? Das würde Sinn machen.
Sehr gut aufgepasst! Natürlich baut der Client eine Verbindung zum Server auf

Bisher habe ich es nur geschafft eine Verbindung aufzubauen bei dem der Client eine Adresse aus einem anderen Netz (z.b. 10.8.0.0/24) erhält.
Das ist das Transfer Netz.
Also routen oder wie? Oder besser nat-ten? Bitte teile dein Wissen.

Es hapert immer beim Aufbau der Verbindung des Clients zum Server.
Magst du uns auch Erzählen was denn bei dir hapert oder sollen wir uns in Kristallkugellesen versuchen?
Verbindung über tun device --> klappt

Verbindung über tap device --> klappt nicht
Ah, bin gerade schlauer geworden: TAP_NOT_SUPPORTED | info='OSI layer 2 tunnels are currently not supported'

Heisst also...geht nicht!? Oder muss ich nun doch n Profi werden?

Da bleiben leider mehr Fragen offen, als ich Antworten erhalte.

Gruß,
Peter
Gruß zurück,
Björn
Spirit-of-Eli
Spirit-of-Eli 19.07.2018 aktualisiert um 22:07:32 Uhr
Goto Top
Wieso routen?
Die involvierten Device kennen doch alle ihre erreichbaren Netze wenn du denen eben jene in der Konfig bekannt machst.

Die Standortverntzung mit OpenVPN ist nicht zum anbinden von Clients geeignet.
Daher baue den Tunnel bitte über Schicht 3 auf.

##Ich hätte fast geschworen das "Tap" für die Client Anbindung und "Tun" für die Vernetzung konfiguriert wird, daher ist mir deine Fehlermeldung schleierhaft.
Liege ich hier falsch?##