OpenVPN Tutorial
Hallo,
Kommen nicht weiter!!???.
Ich möchte ein Firmennetzwerk aufbauen. Ein Windows Server soll der OpenVPN Server sein und mehrere WRT54GL Router als Clients dienen.
Ein Root Server mit Windows 2008 Server soll der OpenVPN Server werden, da dieser eine feste IP-Adresse besitzt. An verschieden Standorten sollen die WRT54GL Router hinter den üblichen Modemroutern angebracht werden. An die WRT54GL Router sollen dann per LAN diverse IP Cams, Computer angebracht werden. Dies soll an mehreren Standorten so sein. Am Ende sollen alle Endgeräte Ansteuerbar sein.
Bitte um ein verständlichen Tutorial!?
Bin bereit auch dafür zu bezahlen!
MFG
Arac
Kommen nicht weiter!!???.
Ich möchte ein Firmennetzwerk aufbauen. Ein Windows Server soll der OpenVPN Server sein und mehrere WRT54GL Router als Clients dienen.
Ein Root Server mit Windows 2008 Server soll der OpenVPN Server werden, da dieser eine feste IP-Adresse besitzt. An verschieden Standorten sollen die WRT54GL Router hinter den üblichen Modemroutern angebracht werden. An die WRT54GL Router sollen dann per LAN diverse IP Cams, Computer angebracht werden. Dies soll an mehreren Standorten so sein. Am Ende sollen alle Endgeräte Ansteuerbar sein.
Bitte um ein verständlichen Tutorial!?
Bin bereit auch dafür zu bezahlen!
MFG
Arac
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 225806
Url: https://administrator.de/contentid/225806
Ausgedruckt am: 22.11.2024 um 18:11 Uhr
42 Kommentare
Neuester Kommentar
Hallo,
Hast du hier schon mal gesucht?
@aqui hat da doch die eine oder andere gut Anleitung.
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Vielleicht kannst du auch mal erklären wo es genau Probleme gibt.
Hast du hier schon mal gesucht?
@aqui hat da doch die eine oder andere gut Anleitung.
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Vielleicht kannst du auch mal erklären wo es genau Probleme gibt.
Hallo,
VPNs mit DD-WRT, M0n0wall oder pFsense auf Basis von PPTP
OpenVPN Server installieren auf DD-WRT Router oder pfSense Firewall
Weitere Anleitungen dieses Benutzers hier im Forum
Gruß
Dobby
und mehrere WRT54GL Router als Clients dienen.
Für die bietet sich doch dann DD-WRT eigentlich schon als Firmware an.VPNs mit DD-WRT, M0n0wall oder pFsense auf Basis von PPTP
OpenVPN Server installieren auf DD-WRT Router oder pfSense Firewall
Weitere Anleitungen dieses Benutzers hier im Forum
Gruß
Dobby
Hi,
- Sich in das Thema einarbeiten, die Links dazu hast Du bereits erhalten.
- Das ganze jemand machen lassen, der sich damit auskennt und das ganze schnell erledigt...
- Erst mal anfangen und dann Fragen stellen wenn es irgendwo klemmt.
was erwartest Du hier ?
Hilfe zur Selbsthilfe ist kein Thema aber dafür musst Du erst mal schon was tun....
Gruß orcape
Jedoch habe ich keine Ahnung was ich alles einstellen muss damit alles miteinander arbeitet.
Nun, da gibt es mehrere Möglichkeiten......- Sich in das Thema einarbeiten, die Links dazu hast Du bereits erhalten.
- Das ganze jemand machen lassen, der sich damit auskennt und das ganze schnell erledigt...
- Erst mal anfangen und dann Fragen stellen wenn es irgendwo klemmt.
was erwartest Du hier ?
Hilfe zur Selbsthilfe ist kein Thema aber dafür musst Du erst mal schon was tun....
Gruß orcape
Ich tippe mal auf eine Bebilderte Schritt für Schritt Anleitung.
Nach dem Motto
1. Mach genau das
2. Jetzt kommt die Meldung.
Zitat von @aracarac:
Hi,
Habe mein Anliegen mal detailierter erklärt und eine Skizze hinzugefügt.Ich weiss wie man OpenVPN auf dem Windows Server
installiert, ich weiß auch wie man DD-WRT auf die WRT54GL aufspielt. Ich weiss auch wie ich die Keys erstelle. Jedoch habe
ich keine Ahnung was ich alles einstellen muss damit alles miteinander arbeitet.
Hi,
Habe mein Anliegen mal detailierter erklärt und eine Skizze hinzugefügt.Ich weiss wie man OpenVPN auf dem Windows Server
installiert, ich weiß auch wie man DD-WRT auf die WRT54GL aufspielt. Ich weiss auch wie ich die Keys erstelle. Jedoch habe
ich keine Ahnung was ich alles einstellen muss damit alles miteinander arbeitet.
Dann lies doch mal die Anleitung(en) von aqui durch. Da steht genau, was Du machen sollst. das mahst Du für jeden Standort.
Ansonsten sind hier einige Dienstleister (u.a. auch mich ), die Dir auch gegen enstprechenden Bezahlung Händchen halten. Aber das Forum ist hier "Freizeitvergnügen", wo man sich gegenseitig bei konkreten Problem hilft, aber nicht für andere die Arbeit macht (bis auf wenige Ausnahmen).
Also
hast Du die Anleitungen gelesen? Diese sind i.d.R für alle betriebssysteme gültig, so daß man einfach nur vom OS abstrahieren muß.
lks
PS: Das OpenVPN-Howto kennst Du? da st auch alles genau beschrieben.
Das hiesige OpenVPN Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
erklärt das doch nun auch für blutige Laien die das ganze einfach nur kommentarlos abtippen müssten um das sofort zum Fliegen zu bringen !
Die Konfig bei OpenVPN ist, wie jeder Netzwerker ja weiss, vollkommen unabhängig von der Hardware. Folglich sind die Konfig Schritte überall gleich.
Wenn es bei dir schon daran scheitert so ein simples Tutorial zu lesen, die bunten Bilder richtig zu interpretieren und umzusetzen hast du aber grundsätzlich erstmal ein ganz anderes Problem ! Und DAS kann ein Administrator Forum natürlich niemals lösen, da hast du vermutlich einen Denkfehler oder der Thread hier ist ein Spaßthread...oder soll einer werden ?!
Wenn du es also Ernst meinst solltest du dir dann wahrlich jemanden nehmen der lesen kann und das umsetzen kann. Angebote hast du oben ja zuhauf bekommen !
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
erklärt das doch nun auch für blutige Laien die das ganze einfach nur kommentarlos abtippen müssten um das sofort zum Fliegen zu bringen !
Die Konfig bei OpenVPN ist, wie jeder Netzwerker ja weiss, vollkommen unabhängig von der Hardware. Folglich sind die Konfig Schritte überall gleich.
Wenn es bei dir schon daran scheitert so ein simples Tutorial zu lesen, die bunten Bilder richtig zu interpretieren und umzusetzen hast du aber grundsätzlich erstmal ein ganz anderes Problem ! Und DAS kann ein Administrator Forum natürlich niemals lösen, da hast du vermutlich einen Denkfehler oder der Thread hier ist ein Spaßthread...oder soll einer werden ?!
Wenn du es also Ernst meinst solltest du dir dann wahrlich jemanden nehmen der lesen kann und das umsetzen kann. Angebote hast du oben ja zuhauf bekommen !
Hallo,
denn das ist zum Teil für den Heimgebrauch und zum anderen nicht "best practice" also
sprich den Windowsserver "nackt" an das Internet anzubinden weil man dann nicht so
potente Hardware kaufen muss ist in meinen Augen, zumindest im betrieblichen Umfeld
fahrlässig.
sind die Geräte ansteuerbar? Das ist doch wohl die Frage an der ganzen Angelegenheit.
andererseits wenn Du Dir die Anleitungen einmal durchließt und bei dem einen
oder anderen Punkten fest steckst, bekommst Du bestimmt sogar Hilfestellungen.
denn daher kommt dann wohl auch die "Rege" Beteiligung an Deinem Beitrag hier
im Forum. Muss ja jeder selber wissen was er macht.
Eines sollte aber immer klar sein bei solchen Vorhaben, wenn man das selber
nicht zum "fliegen" bringt und sich schon Leute dazu holen muss, wäre es meiner
Ansicht nach auch immer nach "best practice" zu verfahren, oder einfacher ausgedrückt
mit Standardhardware zu arbeiten denn dann kann man sich auch irgend wann mal jemanden
anderes heran holen der das ganze dann ebenfalls administrieren kann, sonst ist man eben auch
immer nur an einen Dienstleister gebunden und fängt dann eventuell wieder von vorne an.
Hier mal ein paar Vorschläge wie ich das in einem gewerblichen Umfeld realisieren würde:
Aber auch das ist immer eine Frage des Geldes, des Willens und des Könnens und
das muss dann eben auch immer jeder für sich entscheiden
Gruß
Dobby
Ich möchte ein Firmennetzwerk aufbauen.
Dann würde ich persönlich auch einmal von der oben genannten Hardware abrücken wollendenn das ist zum Teil für den Heimgebrauch und zum anderen nicht "best practice" also
sprich den Windowsserver "nackt" an das Internet anzubinden weil man dann nicht so
potente Hardware kaufen muss ist in meinen Augen, zumindest im betrieblichen Umfeld
fahrlässig.
Am Ende sollen alle Endgeräte Ansteuerbar sein.
Das werden sie bestimmt nur eben mit welchem Durchsatz und behafteten Risikosind die Geräte ansteuerbar? Das ist doch wohl die Frage an der ganzen Angelegenheit.
Bitte um ein verständlichen Tutorial!?
Malen nach zahlen werden die Leute hier wohl eher nicht mit Dir machen wollen,andererseits wenn Du Dir die Anleitungen einmal durchließt und bei dem einen
oder anderen Punkten fest steckst, bekommst Du bestimmt sogar Hilfestellungen.
Bin bereit auch dafür zu bezahlen!
Das hättest Du meines Erachtens lieber nicht gleich zum Anfang schreiben sollendenn daher kommt dann wohl auch die "Rege" Beteiligung an Deinem Beitrag hier
im Forum. Muss ja jeder selber wissen was er macht.
Eines sollte aber immer klar sein bei solchen Vorhaben, wenn man das selber
nicht zum "fliegen" bringt und sich schon Leute dazu holen muss, wäre es meiner
Ansicht nach auch immer nach "best practice" zu verfahren, oder einfacher ausgedrückt
mit Standardhardware zu arbeiten denn dann kann man sich auch irgend wann mal jemanden
anderes heran holen der das ganze dann ebenfalls administrieren kann, sonst ist man eben auch
immer nur an einen Dienstleister gebunden und fängt dann eventuell wieder von vorne an.
Hier mal ein paar Vorschläge wie ich das in einem gewerblichen Umfeld realisieren würde:
Aber auch das ist immer eine Frage des Geldes, des Willens und des Könnens und
das muss dann eben auch immer jeder für sich entscheiden
Gruß
Dobby
Ist doch gut so.
aber irgendwie habe ich keine Ahnung mit dem ganzen Routings etc.
Da kannst du ja dann gezielt nachfragen.
Hast du schon mal versucht gegenseitig auf die LAN-Seite der router zuzugreifen?
lks
Zitat von @aracarac:
Also.
Wenn ich den Server starte dann bekommt er die ip 10.8.0.1.
Der WRT Router bekommt glaube ich die 10.8.0.4. Ich diese gegenseitig anpingen über die shell. Der Router hat die Standard
IPs der Routers 192.168.1.1 und vergibt ab 192.168.1.100 den Endgeräten die angeschlossen sind. Wie kann zum beispiel eine
angeschlosse IPCam vom Server aus anpingen wenn er die IPCam die IP 192.168.1.103 hat?
Also.
Wenn ich den Server starte dann bekommt er die ip 10.8.0.1.
Der WRT Router bekommt glaube ich die 10.8.0.4. Ich diese gegenseitig anpingen über die shell. Der Router hat die Standard
IPs der Routers 192.168.1.1 und vergibt ab 192.168.1.100 den Endgeräten die angeschlossen sind. Wie kann zum beispiel eine
angeschlosse IPCam vom Server aus anpingen wenn er die IPCam die IP 192.168.1.103 hat?
Wenn die OpenVPN-Config korrekt gemacht wurde, weiß der (OpenVPN-)Server, daß hinter dem WRT mit 10.8.0.4 das Netz 192.168.1.24 ist. Dann sollte ein tracert 192.168.1.103 oder ein ping 192.168.1.103 ohne weiteres funktionieren.
Was sagt den ein route print oder ein netstat -r auf dem Server, wenn die Verbindung aufgebaut ist?
lks
PS: Doppelt gemoppelt?
PPS: Achte darauf, daß für ale Standorte die lokalen Netze disjunkt sind. z.B.
- zentrale hat 172.16.17.0/24
- Standort1 hat 172.16.18.0/24
- Standort2 hat 172.16.19.0/24
- Standort n hat 172.16.17+n.0/24
Nachtrag: Routen in openVPN
ich hoffe doch mal das der ovpn server auch die routen eingetragen hat im OS ?
Setze statische routen .. RIP ist zu instabil, verlängert die erholungszeit bei Unterbrüchen und laeuft be W2003 erst ab SP2 befriedigend.
2008 Taugt nicht da Routing nur hinkend Verfügbar ist
und denke drann ..
sämtliche geräte in allen Netzen müssen auch die routen kennen oder halt die entsprechenden openvpn Endpunkte als def. GW benutzen.
Deine Aussage dass du dich mit Netzwerkrouting ned auskennst lässt mich Böses ahnen ..
du musst dich sogar GUT auskennen bei diesem Projekt.
Setze statische routen .. RIP ist zu instabil, verlängert die erholungszeit bei Unterbrüchen und laeuft be W2003 erst ab SP2 befriedigend.
2008 Taugt nicht da Routing nur hinkend Verfügbar ist
und denke drann ..
sämtliche geräte in allen Netzen müssen auch die routen kennen oder halt die entsprechenden openvpn Endpunkte als def. GW benutzen.
Deine Aussage dass du dich mit Netzwerkrouting ned auskennst lässt mich Böses ahnen ..
du musst dich sogar GUT auskennen bei diesem Projekt.
Hi,
Du musst wissen und nicht glauben. Das kannst Du am Sonntag in der Kirche, aber nicht bei der Einrichtung eines VPN-Tunnels und dem dazugehörigen Routing.
Wenn Du am VPN-Server das Tunnelnetz 10.8.0.0/24 eingestellt hast, dann sollte der Server auch die IP 10.8.0.1 erhalten.
Die vergebenen IP´s für die Client-Router solltest Du dann mit route, nmap, netstat, traceroute etc. feststellen und nicht glauben.
Sorry, nicht böse gemeint, gewisse Grundlagen sollten dafür schon da sein.
Gruß orcape
Wenn ich den Server starte dann bekommt er die ip 10.8.0.1.
Der WRT Router bekommt glaube ich die 10.8.0.4.
@ aracaracDer WRT Router bekommt glaube ich die 10.8.0.4.
Du musst wissen und nicht glauben. Das kannst Du am Sonntag in der Kirche, aber nicht bei der Einrichtung eines VPN-Tunnels und dem dazugehörigen Routing.
Wenn Du am VPN-Server das Tunnelnetz 10.8.0.0/24 eingestellt hast, dann sollte der Server auch die IP 10.8.0.1 erhalten.
Die vergebenen IP´s für die Client-Router solltest Du dann mit route, nmap, netstat, traceroute etc. feststellen und nicht glauben.
Deine Aussage dass du dich mit Netzwerkrouting ned auskennst lässt mich Böses ahnen ..
du musst dich sogar GUT auskennen bei diesem Projekt.
Da muss ich @Phunny leider Recht geben, wenn Du Aqui´s Tutorial noch nicht mal annähernd umsetzen kannst, dann lass die Finger davon.du musst dich sogar GUT auskennen bei diesem Projekt.
Sorry, nicht böse gemeint, gewisse Grundlagen sollten dafür schon da sein.
Gruß orcape
Zitat von @aracarac:
Hi,
Muss ich den Befehl push "route....etc" verwenden, wenn ja wo? In der Server Config? Das lokale Netz den Servers ist
85.25.1.1 und des Clienten Routers 192.168.1.1
Wo muss ich welchen push befehl ausführen damit die sich sehen?
MFG
Hi,
Muss ich den Befehl push "route....etc" verwenden, wenn ja wo? In der Server Config? Das lokale Netz den Servers ist
85.25.1.1 und des Clienten Routers 192.168.1.1
Wo muss ich welchen push befehl ausführen damit die sich sehen?
MFG
Wie ich oben schon schrieb, wird das hier erklärt.
lks
...push "route 85.25.100.0 255.255.255.0" Ist auch totaler Blödsinn, denn die 85.25er IP Adresse ist die öffentliche IP die man nicht pushen muss ! In das Push Statement kommen nur einzig die lokalen IP Netze am Server.
Die Client Konfig hat logischerweise auf dem Server rein gar nichts zu suchen sondern NUR auf dem Client. Entsprechend heisst sie ja auch "Client Config" !!
Logisch das der Server dann auch nicht startet wenn man diese nur für den Client gedachte Konfig Datei am Server verwendet.
Nur Dummies die die Anleitung nicht lesen machen das...sorry !
Auf dem Server hast du NUR einzig die Server Konfig und die sieht das z.B. so aus:
port 1194
proto udp
dev tun0
ca /tmp/openvpn/ca.crt (Master Zertifikat)
cert /tmp/openvpn/cert.pem (Server Zertifikat)
key /tmp/openvpn/key.pem (Server Key)
dh /tmp/openvpn/dh.pem (DH Parameter)
server 172.16.22.0 255.255.255.0 OpenVPN internes Netzwerk
push "route 192.168.1.0 255.255.255.0" (Lokales LAN IP Netz am Server)
keepalive 10 120
comp-lzo
persist-key
persist-tun
verb 3
Die Client Konfig gehört NUR auf den Client ! So einfach ist das !
Wie bereits gesagt Bitte immer zuerst Tutorial_LESEN und dann fragen...!!
Die Client Konfig hat logischerweise auf dem Server rein gar nichts zu suchen sondern NUR auf dem Client. Entsprechend heisst sie ja auch "Client Config" !!
Logisch das der Server dann auch nicht startet wenn man diese nur für den Client gedachte Konfig Datei am Server verwendet.
Nur Dummies die die Anleitung nicht lesen machen das...sorry !
Auf dem Server hast du NUR einzig die Server Konfig und die sieht das z.B. so aus:
port 1194
proto udp
dev tun0
ca /tmp/openvpn/ca.crt (Master Zertifikat)
cert /tmp/openvpn/cert.pem (Server Zertifikat)
key /tmp/openvpn/key.pem (Server Key)
dh /tmp/openvpn/dh.pem (DH Parameter)
server 172.16.22.0 255.255.255.0 OpenVPN internes Netzwerk
push "route 192.168.1.0 255.255.255.0" (Lokales LAN IP Netz am Server)
keepalive 10 120
comp-lzo
persist-key
persist-tun
verb 3
Die Client Konfig gehört NUR auf den Client ! So einfach ist das !
Wie bereits gesagt Bitte immer zuerst Tutorial_LESEN und dann fragen...!!
OK, ein öffentlicher Root Server hat natürlich kein lokales Netzwerk bzw. das ist das öffentliche IP Netz wodrin er betrieben wird und das ist natürlich Blödsinn das auch nochmal über das Push Kommando an Clients bekannt zu geben, denn eine öffentliche IP kann ja so oder so jeder erreichen auch ohne VPN.
Für dich ist dann ausschliesslich nur das OpenVPN interne IP Netz relevant was oben mit dem Konfig Statement "server 172.16.22.0 255.255.255.0" konfiguriert wird ! Der OVPN Server hat immer die .1.
Du kannst dann sämtliche Push Kommandos entfernen !
Mit dem obigen Beispiel ist dann dein Server unter der internen VPN IP 172.16.22.1 erreichbar. Du musst darauf achten das das interne OpenVPN IP Netz nirgendwo in deinem anderen Netz vorhanden ist, das muss einzigartig sein...sollte aber klar sein und steht auch so im Tu"t"orial.
In deinem Szenario benötigst du keinerlei Routing, da reicht die obige Konfig ohne Push Kommandos aus nur die lokalen LANs an den DD-WRT Routern, die ja hier die Clients sind, musst du natürlich mit dem iroute Kommado so eintragen.
Für dich ist dann ausschliesslich nur das OpenVPN interne IP Netz relevant was oben mit dem Konfig Statement "server 172.16.22.0 255.255.255.0" konfiguriert wird ! Der OVPN Server hat immer die .1.
Du kannst dann sämtliche Push Kommandos entfernen !
Mit dem obigen Beispiel ist dann dein Server unter der internen VPN IP 172.16.22.1 erreichbar. Du musst darauf achten das das interne OpenVPN IP Netz nirgendwo in deinem anderen Netz vorhanden ist, das muss einzigartig sein...sollte aber klar sein und steht auch so im Tu"t"orial.
In deinem Szenario benötigst du keinerlei Routing, da reicht die obige Konfig ohne Push Kommandos aus nur die lokalen LANs an den DD-WRT Routern, die ja hier die Clients sind, musst du natürlich mit dem iroute Kommado so eintragen.
ist der vpn client zum testen im selben netz wie der server ?
ausserdem wie ich bereits sagte und du vermutlich überlesen hast: das ganze routing in 2008 server ist total kastriert und vermurkst
es hat ,mich schon Stunden gekostet mit dem resultat dann am ende doch 2003 zu installieren.
Innert ca. einer stunde hab ich dann einen vpn server mit drei netzwerksegmenten, dynamische vpn clients und feste vpn client router mit zusätzlichen subnetzen am laufen gehabt.
das manuelle setzen mit route -p add xxx ... ist übrigens nicht zuverlässig bei keiner windows version in zusammenspoiel mit openvpn
das einzige was funktioniert is das management plugin "routing and ras" welches bei 2008 nicht mehr default dabei ist.
Es grüsst ...
ausserdem wie ich bereits sagte und du vermutlich überlesen hast: das ganze routing in 2008 server ist total kastriert und vermurkst
es hat ,mich schon Stunden gekostet mit dem resultat dann am ende doch 2003 zu installieren.
Innert ca. einer stunde hab ich dann einen vpn server mit drei netzwerksegmenten, dynamische vpn clients und feste vpn client router mit zusätzlichen subnetzen am laufen gehabt.
das manuelle setzen mit route -p add xxx ... ist übrigens nicht zuverlässig bei keiner windows version in zusammenspoiel mit openvpn
das einzige was funktioniert is das management plugin "routing and ras" welches bei 2008 nicht mehr default dabei ist.
Es grüsst ...
Hi,
Netz 172.168.1.0 * 255.255.255.0 U 0 0 0 br0.
Füge mal in die Zeile...
iroute 172.168.1.0 255.255.255.0;
...in die Server-Config ein.
Dann sollte auch der Zugriff auf´s remote Netz funktionieren, wenn die Firewall entsprechend modifiziert ist.
Unter Administration-Diagnose -Firewall abspeichern....
Die OpenVPN Log Datei sagt das der Client 10.8.0.6 als VPN IP hat welches ich auch anpingen kann:
Dann solltest Du Dich, wenn der sshd auf dem Clientrouter (WRT54) aktiviert ist, auch per ssh nach 10.8.0.6 verbinden können und von da zumNetz 172.168.1.0 * 255.255.255.0 U 0 0 0 br0.
Füge mal in die Zeile...
iroute 172.168.1.0 255.255.255.0;
...in die Server-Config ein.
Dann sollte auch der Zugriff auf´s remote Netz funktionieren, wenn die Firewall entsprechend modifiziert ist.
Unter Administration-Diagnose -Firewall abspeichern....
iptables -I INPUT -p udp --dport 1194 -j ACCEPT
iptables -I INPUT -i tun1 -j ACCEPT
iptables -I FORWARD -i br0 -o tun1 -j ACCEPT
iptables -I FORWARD -i tun1 -o br0 -j ACCEPT
Gruß orcapeiptables -I INPUT -i tun1 -j ACCEPT
iptables -I FORWARD -i br0 -o tun1 -j ACCEPT
iptables -I FORWARD -i tun1 -o br0 -j ACCEPT
Wenn ich in die Serverconfig datei
push "route 172.168.1.0 255.255.255.0"
eintrage
Dann startet der Server aber der WRT54 Client Router stützt sofort ab.
Das" push route" ist nötig wenn Du vom Client aus Dein LAN hinter dem Server erreichen willst, also bei Dir so nicht richtig.push "route 172.168.1.0 255.255.255.0"
eintrage
Dann startet der Server aber der WRT54 Client Router stützt sofort ab.
Gibt es bei Dir in der Serverconfig die Möglichkeit Clientspezifische Anweisungen zu schreiben, dort sollte der "iroute" Eintrag rein.
Kann es sein dass das wirklich an Windows Server 2008 liegt.?
Ich will hier niemandem zu nahe treten, aber ich denke dass es ganz woandersdran liegen könnte, ich persönlich würde mich einmal richtig in die Materie einlesen
und dann noch einmal einen Beitrag aufmachen, dann ist das zum Einen mit der
Fragestellung einfacher und zum Anderen natürlich auch mit den Antworten.
Gruß
Dobby
???? Ich kann irgenwie vom Server aus den LAN hinter dem Client nicht erreichen.
Die Ursache liegt in der OVPN-Serverconfiguration, bei dem bei Dir vorliegenden Tunnelnetz.Dein OVPN-Server kreiert IP xxx.xxx.xxx.1- .6 als Tunnelnetz, wobei .1 der Server, .6 der Client ist.
Er sollte aber nur 2 IP´s machen, nämlich .1 für den Server, .2 für den Client, dann funktioniert auch die Verbindung in Dein Client LAN.
Ich habe bei mir leider nur die pfSense als Server im Einsatz, wenn ich bei mir auf dem GUI der selben unter dem Reiter "client specific overrides" den Eintrag " 172.168.1.0 255.255.255.0;" weglasse, habe ich genau Dein Problem.
Suche mal unter OpenVPN einen Ordner/Datei Namens ccd, da sollte der iroute Eintrag rein.
Kann es sein dass das wirklich an Windows Server 2008 liegt.?
...eher nicht.iroute habe ich schon eingetragen. Es klappt nicht.
Ist das etwas der selbe Aufbau eines VPNs wie er in diesem Beitrag hier von Dir beschrieben ist?Dann wäre es langsam einmal an der Zeit, dass Du diesen Leuten hier auch dazu erzählst, dass
Du zwei DD-WRT Router hast die an einer Fritz!Box hängen und zwar an ein und der selben
Fritz!Box und die WAN Ports haben dann auch aus ein und dem selben Subnetz IP Adressen aus ein und
dem selben LAN!
Schönes WE und Gruß
Dobby
Hast du die interne Firewall des Servers geprüft ? Der OVPN Prozess muss als Administrator ausgeführt werden damit die Systemrouten gesetzt werden !
Passiert das nicht...kein Routing.
Irgendwo da scheiterst du an Kleinigkeiten. Normalerweise ist die OVPN Konfig ein Kinderspiel das auch Laien hinkriegen.
Passiert das nicht...kein Routing.
Irgendwo da scheiterst du an Kleinigkeiten. Normalerweise ist die OVPN Konfig ein Kinderspiel das auch Laien hinkriegen.
@aracarac
Sorry, Du versuchst hier mit 2 Threads über das gleiche Thema Dein Problem zu lösen,
oder sind das wirklich 2 verschiedene Probleme. Sehr verwirrend, das ganze......
Hier hat sich Aqui mit eingeklingt, der das Thema wirklich aus dem FF kennt.
Dieser Thread hat mittlerweile 40 Posts.
Du solltest endlich mal Nägel mit Köpfen machen und Dir nicht alles haarklein aus "der Nase ziehen lassen".
Wenn Du Hilfe willst, dann schaffe mal die Vorraussetzungen und bringe auch entsprechende Info´s,
z.B. in Form einer Darstellung Deines Netzwerkes, mit IP´s, configs, etc.und das ganze in einem Thread und so
das das auch entsprechend verstanden werden kann.
Gruß orcape
Sorry, Du versuchst hier mit 2 Threads über das gleiche Thema Dein Problem zu lösen,
oder sind das wirklich 2 verschiedene Probleme. Sehr verwirrend, das ganze......
Hier hat sich Aqui mit eingeklingt, der das Thema wirklich aus dem FF kennt.
Dieser Thread hat mittlerweile 40 Posts.
Du solltest endlich mal Nägel mit Köpfen machen und Dir nicht alles haarklein aus "der Nase ziehen lassen".
Wenn Du Hilfe willst, dann schaffe mal die Vorraussetzungen und bringe auch entsprechende Info´s,
z.B. in Form einer Darstellung Deines Netzwerkes, mit IP´s, configs, etc.und das ganze in einem Thread und so
das das auch entsprechend verstanden werden kann.
Ich möchte ein Firmennetzwerk aufbauen.
...wenn das wirklich den Tatsachen entspricht, dann gehst Du das echt unprofessionell an.Gruß orcape
man lese http://www.windowsnetworking.com/articles-tutorials/network-protocols/H ... um zu verstehen das 2008 anders (in meinen augen vermurkst) ist