Anzeige:
Ergebnis 1 bis 2 von 2

Thema: Openvpn client to client bei bestimmten Benutzer

  1. #1
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Ort
    Rostock
    Beiträge
    193

    Openvpn client to client bei bestimmten Benutzer

    Moin.
    Habe ein openvpn Server.
    Daran hängen mehrere clients. In der Server Config habe ich die Option client to client nicht aktiv, sodass die clients untereinander sich nicht sehen können .

    Nun soll aber ein oder zwei Zugänge sich auch mit dem openvpn Server Verbinden können mit der Möglichkeit alle clients direkt anpingen zu können, quasi wie admin Accounts. Kann man solche verschiedenen Berechtigungen serverseitig festlegen?

  2. #2
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Ort
    Rostock
    Beiträge
    193
    kann mir da vielleicht einer helfen?
    Ich habe nun einiges probiert.
    Ergebnis ist: egal was ich probiere.... entweder sehen sich alle clients untereinander oder gar keiner. Ich möchte ja, dass nur wenige admin zugänge alle anderen vpn clients sehen können. die anderen clients dürfen maximal den vpn server erreichen.
    habe das ganze mit dem howto probiert: http://openvpn.net/index.php/open-so...to.html#policy

    aber es klappt nicht. ich habe für mehrere vpn accounts einzelne ccd files angelegt und diese werden auch verwendet beim Verbindungsaufbau der clients. aber auch hier kann ein client nur die anderen erreichen, wenn sich alle sehen können.

    in der server config ist client config deaktiviert. trotz gesetzter routen können sich die vpn clients nur sehen, wenn sie alle eine ip mit dem selben netz bekommen.

    Meine server konfig:

    port 1194
    proto udp
    dev tun

    ca ./server/keys/ca.crt
    cert ./server/keys/server.crt
    key ./server/keys/server.key # Diese Datei geheim halten.
    dh ./server/keys/dh2048.pem # Diffie-Hellman-Parameter
    server 10.8.0.0 255.255.255.0

    #Add routes for the System Administrator and Contractor IP ranges:
    # Employees 10.8.0.0/24
    # System Administrators 10.8.1.0/24
    # Contractors 10.8.2.0/24
    route 10.8.1.0 255.255.255.0
    route 10.8.2.0 255.255.255.0
    client-config-dir server/ccd

    ccd file client der vom admin erreicht werden soll, aber selbst kein anderen vpn partner sehen darf:
    ifconfig-push 10.8.2.1 10.8.2.2

    ccd file admin der alle anderen vpn partner sehen darf:
    ifconfig-push 10.8.1.1 10.8.1.2


    vpn config der clients (admin und auch der nich admins (keys und zertifikate natürlich unterschiedlich):

    client
    dev tun
    proto udp
    remote 192.168.0.39 1194
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    #auth-user-pass
    ca ./keys/ca.crt
    cert ./keys/mobil2.crt
    key ./keys/mobil2.key
    dh ./keys/02.pem
    comp-lzo
    verb 3


    wie gesagt, wenn beispielsweise beide clients im ifconfig-push 10.8.1.x Bereich liegen würden, würden sie sich einzig allein durch die push "route 10.8.1.0 255.255.255.0" gegenseitig finden, aber auch nur, wenn diese in der server konfig oder in BEIDEN ccd Files drin stehen würde.

    Die Route am admin pc sieht so aus
    10.8.0.1 10.8.1.2 255.255.255.255 UGH 0 0 0 tun0
    10.8.1.2 * 255.255.255.255 UH 0 0 0 tun0

    Dieser admin pc hat per ifconfig:
    inet Adresse:10.8.1.1 P-z-P:10.8.1.2 Maske:255.255.255.255

    ich hab noch versuch in der ccd Datei des Admin die Route zu dem anderen netz mit zu geben über push "route 10.8.2.0 255.255.255.0"

    danach würde route so aussehen:
    10.8.0.1 10.8.1.2 255.255.255.255 UGH 0 0 0 tun0
    10.8.1.2 * 255.255.255.255 UH 0 0 0 tun0
    10.8.2.0 10.8.1.2 255.255.255.0 UG 0 0 0 tun0

    Das funzt aber auch nicht.

    hat einer so was schon mal erfolgreich gemacht?

Ähnliche Themen

  1. OpenVPN Client Routen an eth0
    Von mitch_m im Forum Anbindung an die Aussenwelt
    Antworten: 3
    Letzter Beitrag: 25.02.14, 22:02
  2. openVPN als Server und Client
    Von Jack77 im Forum Linux als Server
    Antworten: 2
    Letzter Beitrag: 22.09.10, 12:56
  3. Antworten: 6
    Letzter Beitrag: 17.07.06, 20:27
  4. openvpn - client kommunikation
    Von piepre im Forum Router und Netzaufbau
    Antworten: 2
    Letzter Beitrag: 07.03.06, 19:25
  5. OpenVPN-Client (Win) mit TLS-Error
    Von pixel im Forum Sicherheit
    Antworten: 1
    Letzter Beitrag: 24.06.05, 06:36

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •