Anzeige:
Ergebnis 1 bis 8 von 8

Thema: vmware mit openvpn

  1. #1
    Registrierter Benutzer
    Registriert seit
    Oct 2004
    Beiträge
    216

    vmware mit openvpn

    Hallo!
    Ich versuche euch mal die Problematik zu erklären :-)
    Im Büro haben wir einen Linux Fileserver, mit Samba, am laufen. Auf diesem läuft Vmware mit Windows 2003 als Anwendungsserver für die Windows Clients.

    Wenn ich jetzt von zu hause versuche mit OpenVPN, unter Suse, auf das Firmennetz zuzugreifen kann ich auch jeden Rechner anpingen.
    Leider sehe ich diese nicht in der Arbeitsgruppe unter smb.
    Starte ich jetzt , zu hause, mein Vmware mit Windows um mit den Anwendungen zu arbeiten müsste ich die Freigaben von dem Anwendungsserver im Büro bekommen.
    Geht aber nicht :-(

    Also, anpingen geht. Auch unter Windows erreiche ich die IP´s aus dem Büro.

    Homebereich:
    Netzwerkbereich 192.168.1.0
    Gateway 192.168.1.2


    Büro:
    Netzwerkbereich 192.168.1.0
    Fileserver 192.168.1.101
    Gateway 192.168.1.1


    VPN
    server 10.0.10.0 255.255.255.0
    push route 192.168.1.0 255.255.255.0

    Ich möchte mit den Anwendungen, von zu Hause unter Windows, so arbeiten können wie im Büro.
    Geht das überhaupt, per VMWARE und VPN ?


    Als Firewall habe ich zu hause und im Büro IPCop am laufen. VPN wurde auf dem IPCop, im Büro, mit Zerina eingerichtet.


    VPN Server.conf

    #OpenVPN Server conf

    daemon openvpnserver
    writepid /var/run/openvpn.pid
    #DAN prepare ZERINA for listening on blue and orange
    ;local adsl-fixed-53-182.xxxx.de
    dev tun
    tun-mtu 1500
    proto udp
    port 1194
    tls-server
    ca /var/ipcop/ovpn/ca/cacert.pem
    cert /var/ipcop/ovpn/certs/servercert.pem
    key /var/ipcop/ovpn/certs/serverkey.pem
    dh /var/ipcop/ovpn/ca/dh1024.pem
    server 10.0.10.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    client-to-client
    keepalive 10 60
    status-version 1
    status /var/ipcop/ovpn/server.log 30
    cipher BF-CBC
    comp-lzo
    max-clients 100
    tls-verify /var/ipcop/ovpn/verify
    crl-verify /var/ipcop/ovpn/crls/cacrl.pem
    user nobody
    group nobody
    persist-key
    persist-tun
    verb 3



    Client.conf
    #OpenVPN Server conf
    tls-client
    client
    dev tun
    proto udp
    tun-mtu 1500
    remote adsl-fixed-53-182.xxx.de 1194
    pkcs12 /root/vpn/achimhome.p12
    cipher BF-CBC
    comp-lzo
    verb 3
    ns-cert-type server



    Gruß
    Achim

  2. #2
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    SMB/CIFS und NetBIOS sind nicht gerade Paradebeispiele für gutes und überlegtes Protokolldesign, gerade wenn es um Routing geht. NetBIOS macht viel über Broadcasts, gerade wenn es keinen WINS Server gibt verläuft eigentlich fast die gesamte Kommunikation über Broadcasts. Davon ist zwar nicht die direkte Datenübertragung zwischen Clients betroffen, aber z.B. viel von dem Kram um die Wahl des Masterbrowsers, Bekanntmachung von Rechnern in der Arbeitsgruppe usw. Und was wird bekanntlich nicht geroutet, sondern geblockt? Richtig... Broadcasts. Du solltest dir evtl. überlegen einen WINS Server einzurichten oder bei OpenVPN eine Bridge zu verwenden, statt Routing. Hat alles seine Vor- und Nachteile.

  3. #3
    Open-Xchange Avatar von cane
    Registriert seit
    Nov 2002
    Ort
    NRW
    Beiträge
    6.682
    Man müsste die Netzfreigaben händisch mappen können: "net use" ist dein Freund.

    mfg
    cane
    Es existiert kein Patch für die menschliche Dummheit.

  4. #4
    Operator Avatar von RichieX
    Registriert seit
    Apr 2002
    Beiträge
    1.170
    Homebereich:
    Netzwerkbereich 192.168.1.0
    Gateway 192.168.1.2

    Büro:
    Netzwerkbereich 192.168.1.0
    Fileserver 192.168.1.101
    Gateway 192.168.1.1

    VPN
    server 10.0.10.0 255.255.255.0
    push route 192.168.1.0 255.255.255.0
    @bla!zilla
    Mal von einem Class C Netz ausgegangen. Ist das nicht eine Bridge oder sollte es vielleicht nur eine werden?

    RichieX

  5. #5
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Zumindest liegen Home- und Bürobereich im gleichen Netz. Die Bridgefunktion muss in der OpenVPN Konfiguration AFAIK separat aktiviert werden.

  6. #6
    Operator Avatar von RichieX
    Registriert seit
    Apr 2002
    Beiträge
    1.170
    Das wollte ich damit sagen.

    RichieX

  7. #7
    Open-Xchange Avatar von cane
    Registriert seit
    Nov 2002
    Ort
    NRW
    Beiträge
    6.682
    Korrekt, um Bridging zu nutzen muss statt des oben verwendeten TUN Devices ein TAP Device verwendet werden...

    Massig gute Infos: http://vpnforum.de/

    mfg
    cane
    Es existiert kein Patch für die menschliche Dummheit.

  8. #8
    Registrierter Benutzer
    Registriert seit
    Oct 2004
    Beiträge
    216
    habe es am laufen. Habe die Freigaben einfache per //server/freigabe eingebunden

Ähnliche Themen

  1. Vmware
    Von stefan.becker im Forum Hier Suchen und Finden, Links, Tutorials
    Antworten: 11
    Letzter Beitrag: 05.10.08, 14:29
  2. TLS-Error: Unroutable Control Packet bei OpenVPN
    Von Miksch im Forum Anbindung an die Aussenwelt
    Antworten: 5
    Letzter Beitrag: 24.04.06, 15:51
  3. VMware 5.0 und Suse 9.3 auf AMD 64
    Von Zwerg2003 im Forum Virtuelle Maschinen und Emulatoren
    Antworten: 7
    Letzter Beitrag: 12.10.05, 07:51
  4. vmware --> speicherzugriffsfehler
    Von Sonny im Forum System installieren und konfigurieren
    Antworten: 6
    Letzter Beitrag: 27.04.03, 08:21
  5. VMware 3.2 unter suse8.1 Hilfääääääääääääääääääääääääää
    Von mianos im Forum Anwendungen Allgemein, Software
    Antworten: 9
    Letzter Beitrag: 17.10.02, 22:37

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •