PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : openVPN - Problem



mupp
14.08.07, 16:44
Hallo zusammen,

ich benutze jetzt folgendes Szenario:

Notebook Windows XP SP2 -> openVPN Client HOST_IP: 195.x.x.120/28
darunter VMware debian etch ->openVPN Server HOST_IP: 195.x.x.121/28

Im Netzsegement 195.x.x.112/28 befindet sich keine Firewall!

Meine Server.ovpn sieht so aus:



#Port Standartport 1194
port 1194

# Die Revoke Liste ueberpruefen
#crl-verify /etc/ssl/crl.pem

# TCP oder UDP?
proto udp
mode server
tls-server

dev tap

#Unsere Server IP
ifconfig 195.x.x..121 255.255.255.240
ifconfig-pool 195.x.x.x.123 195.x.x.127
#Server IP Adresse (Adressbereich. in dem Fall alles von 10.10.10.0)
#server

#Wo liegen unsere Zertifikate
ca /etc/ssl/vpn-ca.pem
cert /etc/ssl/Zertifikate/server_cert.pem
key /etc/ssl/private/server_key.pem

#Diffie-Hellmann Parameter
dh /etc/ssl/dh2048.pem

#Die Selbe IP in der nästen Sitzung vergeben
#ifconfig-pool-persist ipp.txt

#IPs in den IP Tables eintragen, DNS neu vergeben und üen Server das Routing machen, dass man z.B. üen Tunnel auf ein
# lokales Intranet zuzugreifen
#push "route 10.0.0.0 255.0.0.0"
#push "dhcp-option DNS 192.168.1.xyz"
#push "redirect-gateway"
#push "route 0.0.0.0 0.0.0.0"

#Authentifizierungsmethode
auth SHA1

#Verschlüngs Algorithmus
cipher aes-256-cbc

#Benutze Komprimierung
comp-lzo

#Setzt die Rechte
#user nobody
#group nogroup

#Wird wegen user nobody/group nobody benöt.
persist-key
persist-tun

#Logging 0, (Zum testen:5)
verb 7



Meine Client.ovpn sieht so aus:



#Festlegen als was fungiert wird
tls-client
pull

# Methode festlegen tun oder tap
dev tap

# Protokoll auswaehlen udp oder tcp
proto udp

# IP/Name und Port des Servers
remote 195.x.x.121 1194

# Auflösen des Hostnames des Servers (wegen nicht permanent mit dem Internet verbundenen Rechnern)
resolv-retry infinite

# Lacalen Port festlegen oder freigeben
nobind


# Verbindung immer gleich halten
persist-key
persist-tun

#zu verwendende Zertifikate und Schlüssel
ca C:\\Programme\\Openvpn\\config\\vpn-ca.pem
cert C:\\Programme\\Openvpn\\config\\Client1_cert.pem
key C:\\Programme\\Openvpn\\config\\Client1_key.pem

# Verschlüsselung
cipher AES-256-CBC

# Komprimiernug
comp-lzo

# Authentifizierungsmethode
auth SHA1

# "Gesprächigkeit" des Tunnels
verb 3

# Silence repeating messages
mute 20




Der Server startet jetzt ohne Fehlermeldung.. Wie kann ich denn jetzt testen ob der VPN_Tunnel läuft?

PING auf 195.x.x.121 und wie kann ich sehen ob der Tunnel steht?


By the way: wenn mir jemand helfen kann - hier meine ICQ-NR.: 419-457-948

Gruss,
Dennis

cane
14.08.07, 18:58
Die OpenVPN GUI für Windows sagt dir das zum Beispiel sobald Du die Verbindung startest...

mfg
cane

mupp
15.08.07, 10:28
Hallo zusammen,

mein Problem ist die Server.ovpn Konfiguration:



#Port Standartport 1194
port 1194

# Die Revoke Liste ueberpruefen
#crl-verify /etc/ssl/crl.pem

# TCP oder UDP?
proto udp
mode server
tls-server

dev tap

#Unsere Server IP
#ifconfig 10.1.0.1 10.1.0.2
#Server IP Adresse (Adressbereich. in dem Fall alles von 10.10.10.0)

server-bridge 195.

#10.1.0.0 255.255.255.0 10.1.0.10 10.1.0.20
ifconfig 10.1.0.1 255.255.255.0

#Wo liegen unsere Zertifikate
ca /etc/ssl/vpn-ca.pem
cert /etc/ssl/Zertifikate/server_cert.pem
key /etc/ssl/private/server_key.pem

#Diffie-Hellmann Parameter
dh /etc/ssl/dh2048.pem

#Die Selbe IP in der nästen Sitzung vergeben
#ifconfig-pool-persist ipp.txt

#IPs in den IP Tables eintragen, DNS neu vergeben und üen Server das Routing machen, dass man z.B. üen Tunnel auf ein
# lokales Intranet zuzugreifen
#push "route 10.0.0.0 255.0.0.0"
#push "dhcp-option DNS 192.168.1.xyz"
#push "redirect-gateway"
#push "route 0.0.0.0 0.0.0.0"

#Authentifizierungsmethode
auth SHA1

#Verschlüngs Algorithmus
cipher aes-256-cbc

#Benutze Komprimierung
comp-lzo

#Setzt die Rechte
#user nobody
#group nogroup

#Wird wegen user nobody/group nobody benöt.
persist-key
persist-tun
#Logging 0, (Zum testen:5)
verb 5
(END)

Ich benutze zuhause folgendes Netz:
192.168.178.0/24

openVPN_Server: 192.168.178.25
openVPN_Client: 192.168.178.26
Router/Gateway: 192.168.178.1

Kann mir jemand sagen, wie meine Config unter Angabe der IP's auszusehen hat?

Danke & Gruss,
mupp

mupp
15.08.07, 11:22
// ...edit weil post bereits war //

cane
15.08.07, 11:52
Ich benutze zuhause folgendes Netz:
192.168.178.0/24

openVPN_Server: 192.168.178.25
openVPN_Client: 192.168.178.26
Router/Gateway: 192.168.178.1




Notebook Windows XP SP2 -> openVPN Client HOST_IP: 195.x.x.120/28
darunter VMware debian etch ->openVPN Server HOST_IP: 195.x.x.121/28

Was denn jetzt nun?
Die ServerIP musst Du nur in der Clientconfig einstellen...

Vielleicht schaust Du dich hier mal um um zu verstehen was du da tust:
http://vpnforum.de

mfg
cane

mupp
15.08.07, 12:30
Entschuldige Cane,

zuhause benutze ich mein eigenes Netzwerk, auf der Arbeit benutze ich öffentliche IP's..