mike7050
Goto Top

OpenVPN Verbindung klappt nicht!

Hallo,

Ich habe einen PC mit Windows 8.1 (openvpn Server) und ein Tablet mit Windows 8.1 (openvpn Client) das Tablet soll auf den PC zugreifen können.

ich habe openVPN runtergeladen und auf dem PC Windows 8.1 und Tablet Windows 8.1 installiert!
Quelle: https://openvpn.net/index.php/open-source/downloads.html

Auf dem Tablet sowie auf dem PC ist DHCP eingestellt.

Dann habe ich die die Schlüsseldateien auf dem PC (openvpn Server) erstellt und die entsprechenden Datein auf dem Tablet (openvpn Client) in den
Config Ordner kopiert):
Quelle: http://www.pcwelt.de/ratgeber/OpenVPN__Sicher_unterwegs_in_unsicheren_N ...
(Ich weis - der bessere Weg wäre gewesen wenn ich die Anleitung aus dem Wiki.openvpn.eu auch hierfür verwendet hätte!)

Ansonsten habe ich mich an diese Anleitung gehalten:
http://wiki.openvpn.eu/index.php/Erster_Tunnel

Der verwendete DSL Router ist ein Speedport "W723V". Die Weiterleitung habe ich eingerichtet über Port 1194.

Der PC ist mit einem LAN Kabel direkt mit dem Router verbunden.

Einen DYN Dienst habe ich bei http://www.noip.com eingerichtet.

Der Dienst openvpn ist auf dem PC (openvpn Server) gestartet.

Der Test erfolgt nicht aus dem eigenen Netzwerk heraus (das Tablet ist dann über Tethering über das Handy per Mobilfunknetz Vodafone verbundne!)

Windows Firewall und Virenprogramme sind deaktiviert!

Der DYN Dienst bei noip.com - sebguhl.ddns.net lässt sich anpingen und die Adresse wird aufgelöst allerdings nur vom PC (openvpn Server) vom Tablet ist der ping negativ!

Ich kann jedoch den Client und den Server gegenseitig nicht anpingen!

So sieht die Config auf dem PC (openvpn Server) aus heißt: server.ovpn

port 1194
# legt den zu verwendenen Port fest

proto udp
# Verwendung des Protokolls UDP (Standard)

MeinServer
# "ich bin der Server"

dev tap
# verwendet das tap-device

dev-node openvpn
# "openvpn" heißt mein virtueller und umbenannter Netzwerkadapter
# Achtung: hierbei wird Groß-/Kleinschreibung unterschieden !!!

ifconfig 192.178.2.102 255.255.255.0
# legt die IP-Adresse und Subnetzmaske für den Server fest

ifconfig-pool 192.178.2.103 192.178.2.109
# legt einen IP-Adresspool für die Clients fest.
# Der Bereich kann an die eigenen Bedürfnisse bzw. an die Anzahl der Clients angepaßt werden.

client-to-client
# die Clients (falls mehrere) können sich untereinander sehen

tls-server
# schaltet TLS ein und Rolle des Servers beim Handshake

dh "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\dh1024.pem"
# Pfad zur Datei dh1024.pem (die doppelten Backslashes müssen sein!)

ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"
# Pfad zur Datei ca.crt (die doppelten Backslashes müssen sein!)

key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\MeinServer.key"
# Pfad zur Datei server1.key (die doppelten Backslashes müssen sein!)

cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\MeinServer.crt"
# Pfad zur Datei server1.crt (die doppelten Backslashes müssen sein!)

comp-lzo
# Einschalten der Komprimierung

push "route-gateway 192.178.2.102"
# legt beim Client das Gateway für Verbindungen in das Netz des Servers fest
# als route-gateway muß die IP-Adresse des virtuellen Netzwerkadapters des
# Servers angegeben werden, also die VPN-IP (siehe auch oben bei "ifconfig...")

So sieht die Config auf dem PC (openvpn Server) aus heißt: client.ovpn

remote yyyyy.sebguhl.ddns.net
# die öffentliche IP (oder dyndns-Name) des Routers auf der Server-Seite

port 1194
# legt den zu verwendenen Port fest (muß gleich dem Port beim Server sein)

proto udp

dev tap

dev-node openvpn
# Achtung: Groß-/Kleinschreibung beachten

tls-client
# "ich bin der Client"

ca   "C:\\Program Files\\OpenVPN\\config\\ca.crt"
# vollständige Pfadangabe ergänzen, doppelte "\\" beachten

key  "C:\\Program Files\\OpenVPN\\config\\Meinclient.key"
cert "C:\\Program Files\\OpenVPN\\config\\Meinclient.crt"

ns-cert-type server
# der Server überprüft die Zertifikate auf Gültigkeit

comp-lzo

pull
# "pull" muß in der Client-config stehen, damit die push-Anweisungen
# vom Server geholt werden


Was fehlt noch an Angaben - wer kann mir helfen?

VG
Mike

Content-ID: 253905

Url: https://administrator.de/contentid/253905

Ausgedruckt am: 23.11.2024 um 04:11 Uhr

aqui
aqui 05.11.2014 um 18:11:17 Uhr
Goto Top
Halt dich genau an dieses Forums Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
dann funktioniert das auch auf Anhieb.
Die Installationsschritte sind bei OVPN immer gleich und unabhängig von der verwendeten Hardware, deshalb kannst du die o.a. Schritte auf ALLE OpenVPN Plattformen anwenden.
Beachte besonders die Tips zum Troubleshooting über die Logs und Konsol Messages ! Die veraten so gut wie alles wo Fehler sind !
ITAzubi
ITAzubi 05.11.2014 um 19:58:04 Uhr
Goto Top
Ich würde dir nahe legen, den Port auf TCP 443. Ich hätte nämlich mit T-Mobile ein ähnliches Verhalten.
mike7050
mike7050 06.11.2014 um 08:37:31 Uhr
Goto Top
Hi,

die Anleitung OpenVPN_Teil_1 und OpenVPN_Teil_2 passt doch auch noch?
aqui
aqui 07.11.2014 um 09:39:12 Uhr
Goto Top
Ja ! Warum sollte sie auch nicht passen ??
mike7050
mike7050 09.11.2014 um 12:44:42 Uhr
Goto Top
Hi, okay! Wollte nur sicher sein da die Anleitung ja schon nen Tag älter ist face-wink
mike7050
mike7050 12.11.2014 um 17:50:51 Uhr
Goto Top
Hallo,

ich habe die Anleitung OpenVPN Teil 1 und Teil 2 hier aus dem Forum genau befolgt. Bis zum Test der Konfiguration.

Bei diesem wird aber leider keine Datei openvpn.log. ausgegeben die sich dann ja im Ordner Log befinden müsste.

Des Weiteren frage ich mich als Anfänger ob die IP Adresse 192.168.254.0/24 unter Basisinformationen für die Beispiele im 1. Teil die gleiche bleiben kann oder ob ich die meines Servers eintragen muss?

Ohne den Test macht eine weitere Konfiguration ja keinen Sinn.

Hilfe wäre schön face-smile

VG
Mike
aqui
aqui 17.11.2014, aktualisiert am 19.11.2014 um 21:00:28 Uhr
Goto Top
Nein, die IP Adressierung musst du auf deine bei dir verwendeten IP Adressen natürlich anpassen !
Sie dir das Tutorial hier an:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
das erklärt die IP Adressierung in den Konfig Files ganz genau bezogen auf die verwnedete LAN Adressierung lokal und remote !
mike7050
mike7050 19.11.2014 um 19:27:03 Uhr
Goto Top
Hallo,

okay - vielen Dank für die Hilfe!

VG Mike