Hallo,
Ich habe ein Problem mit OpenVPN im TAP Modus auf der 7050. Ein ganzes WE habe ich gebraucht um OpenVPN auf meiner 7050 zum laufen zu bringen, aber noch nicht ganz richtig:
Ich verwende das WebUI vom ds-mod und die Binaries lade ich mit dem Downloader nach. OpenVPN startet einwandfrei und läuft auch im TUN Modus, aber ich möchte OpenVPN mit TAP laufen lassen, da meine Client eine IP aus dem lokalen Adressbereich (192.168.178.0) bekommen soll (damit ich auf Windows-Freigaben zugreifen kann).
Wenn ich im WebUI ein zusätzliches Subnetz angeben, kann ich beide den anderen Endpunkt des Tunnels anpingen, aber ich bin nicht im gleichen Netz.
Wenn ich der Box eine zusätzliche IP aus dem LAN-Netz gebe, kann ich das andere Ende des Tunnels nicht einmal anpingen:
Hat das ganze was mit den Routing zu tun? Leider kenne ich mich da nicht so gut aus und habe auch kein Beitrag gefunden, der als Lösung dienen könnte.
Andere Frage dazu (habe ich auch in einen Beitrag hier gelesen, das es gehen soll): Kann man den Endpunkt auf der FB nicht die eigene IP verpassen (also 192.168.178.1)? Bzw. kann man nicht den eigenen DHCP Server zur IP-Vergabe der Clients verwenden?
Ich habe ein Problem mit OpenVPN im TAP Modus auf der 7050. Ein ganzes WE habe ich gebraucht um OpenVPN auf meiner 7050 zum laufen zu bringen, aber noch nicht ganz richtig:
Ich verwende das WebUI vom ds-mod und die Binaries lade ich mit dem Downloader nach. OpenVPN startet einwandfrei und läuft auch im TUN Modus, aber ich möchte OpenVPN mit TAP laufen lassen, da meine Client eine IP aus dem lokalen Adressbereich (192.168.178.0) bekommen soll (damit ich auf Windows-Freigaben zugreifen kann).
Wenn ich im WebUI ein zusätzliches Subnetz angeben, kann ich beide den anderen Endpunkt des Tunnels anpingen, aber ich bin nicht im gleichen Netz.
Code:
/var/mod/etc $ cat openvpn-lzo.conf
# OpenVPN 2.1 Config
proto udp
port 1194
dev tap
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
mode server
tls-server
dh /tmp/flash/dh.pem
ifconfig-pool [color=red]192.168.200.200 192.168.200.251[/color]
ifconfig [color=red]192.168.200.99[/color] 255.255.255.0
push "route-gateway 192.168.200.99"
push "route 192.168.178.0 255.255.255.0"
push "redirect-gateway"
max-clients 5
tun-mtu 1500
mssfix
daemon
verb 3
cipher BF-CBC
comp-lzo
keepalive 10 120
Wenn ich der Box eine zusätzliche IP aus dem LAN-Netz gebe, kann ich das andere Ende des Tunnels nicht einmal anpingen:
Code:
/var/mod/etc $ cat openvpn-lzo.conf
# OpenVPN 2.1 Config
proto udp
port 1194
dev tap
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
mode server
tls-server
dh /tmp/flash/dh.pem
ifconfig-pool [color=red]192.168.178.200 192.168.178.251[/color]
ifconfig [color=red]192.168.178.99[/color] 255.255.255.0
push "route-gateway 192.168.178.99"
push "route 192.168.178.0 255.255.255.0"
push "redirect-gateway"
max-clients 5
tun-mtu 1500
mssfix
daemon
verb 3
cipher BF-CBC
comp-lzo
keepalive 10 120
Hat das ganze was mit den Routing zu tun? Leider kenne ich mich da nicht so gut aus und habe auch kein Beitrag gefunden, der als Lösung dienen könnte.
Andere Frage dazu (habe ich auch in einen Beitrag hier gelesen, das es gehen soll): Kann man den Endpunkt auf der FB nicht die eigene IP verpassen (also 192.168.178.1)? Bzw. kann man nicht den eigenen DHCP Server zur IP-Vergabe der Clients verwenden?