Okay, hab jetzt weiter daran rumgespielt undauch noch etwas entdeckt. Trotzdem funktioniert es noch nicht so richtig.
Also erstmal meine jetzige Konfiguration (sorry, die Config, die ich vorhin gepostet hatte, war ja noch die alte):
Code:
# OpenVPN 2.1 Config
proto udp
port 1194
dev tun
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
mode server
tls-server
dh /tmp/flash/dh.pem
crl-verify /tmp/flash/crl.pem
ifconfig-pool 10.5.4.10 10.5.4.20
ifconfig 10.5.3.1 10.5.3.2
route 10.5.3.0 255.255.255.0
push "route 10.5.3.0 255.255.255.0"
push "route 10.5.2.0 255.255.255.0"
push "dhcp-option DNS 10.5.2.254"
push "redirect-gateway"
max-clients 2
tun-mtu 1500
mssfix
daemon
verb 3
cipher BF-CBC
route 10.5.3.0 255.255.255.0
comp-lzo
keepalive 10 120
status /var/log/openvpn.log
und dann hab ich auch noch gesehen, dass ich in der Client Konfiguration noch das Überbrücken eingestellt hab. Darum hier jetzt noch mal meine Client Konfiguration, die ebenfalls auf Tunneln gestellt ist:
Code:
remote domain.dyndns.org
proto udp
dev tun
tls-client
ns-cert-type server
pkcs12 OpenVPN_Client_1.p12
tun-mtu 1500
mssfix
nobind
pull
verb 3
Damit bekam ich nun auch eine gescheite Subnetzmaske (die aber immernoch nicht die richtige zu sein scheint, da ich dachte, ich müsste die 255.255.255.0 bekommen).
Allerdings stimmt da trotzdem noch was nicht, denn der Gateway, den ich gesetzt bekomme ist (vermutlich wegen der falschen subnetzmaske) nicht erreichbar.
Hier mal die Angaben, die ich jetzt auf dem Client mit ipconfig bekomme:
Code:
DHCP aktiviert: ja
Autokonfiguration aktiviert: ja
IP-Adresse: 10.5.4.10
Subnetzmaske: 255.255.255.252
Standardgateway: 10.5.4.9
DHCP-Server: 10.5.4.9
DNS-Server: 10.5.2.254
Was mich aber noch immer wundert: Woher bekommt der die 10.5.4.9 als Gateway bzw. DHCP Server? wo ist das konfiguriert?
Steht nicht in der Konfig, dass 10.5.3.1 bzw. 10.5.3.2 die End/Anfangspunkte vom Tunnel sind
(hab ich auch nicht richtig verstanden, was die zwei IPs jetzt genau machen - die hängen doch irgendwie einfach nur in der Luft - also sind wohl nur virtuelle Adressen, über die die Kommunikation mit dem 10.5.2er Netz und dem 10.5.4er Netz abgewickelt wird)
Nun gut, aber immerhin kann ich von der Fritzbox auf die 10.5.3.1 pingen (die 10.5.3.2 ist dagegen von der Fritzbox NICHT erreichbar - wahrscheinlich müsste sie von dem Client aus erreichbar sein, was sie aber nicht ist)
Die 10.5.4.9 muss es ja aber geben, denn das ist ja (laut angaben von ipconfig auf dem Client) der DHCP Server. Und eine IP samt anderen DHCP Daten wie Gateway und DNS Server hab ich ja bekommen...
Allerdings läßt sich der (10.5.4.9) weder vom Client (vermutlich wieder wegen der falschen Netzmaske) noch von der Fritzbox aus anpingen.
---
Eben hab ich noch ein bisschen rumgespielt:
- Ich kann von einem Rechner inerhalb des LANs ebenfalls auf die 10.5.3.1 aber nicht auf die 10.5.3.2 pingen (auch wenn ich in der Fritzbox mit ifconfig mal kein (virtuelles) Interface mit dieser IP finden konnte, ist es doch offensichtlich da...)
- Ich hab jetzt x-verschiedene Kombinationen (vor allen Dingen mit Angaben zum Routing und der Angabe "Netzwerksegment") ausprobiert; leider ohne Erfolg (die Subnetzmaske am Client bleibt unverändert und die Erreichbarkeit von der Fritzbox auf die beteiligten IPs (10.5.3.2, 10.5.4.9, 10.5.4.10) bleibt unverändert - nämlich "nicht möglich")
- Auch wenn ich nicht ganz verstanden habe, was genau die Angabe in "Netzwerksegment" macht, hab ich grad bei einer Einstellung, nämlich des IP Bereichs meines eigenen LANs (10.5.2.0 255.255.255.0), mein LAN von der Fritzbox abgehängt. Ich konnte sie nur noch übers Internet wieder erreichen und zurückstellen
- Ich hab mal in der Konfig eben aktiviert "Erlaube IP-Änderungen für entfernte Hosts" und dann beim Client die Netzmaske manuell auf 255.255.255.0 gesetzt. Als ich dann wieder neu übers VPN Verbunden hab, wurde die aber wieder überschrieben. Also hab ich sie erneut überschrieben (dabei die VPN Verbindung nicht getrennt) und nun ist sie (laut ipconfig) auch eingestellt. Dennoch kann ich nicht auf 10.5.4.9 pingen
Ich hab keine Ahnung mehr, was ich noch probieren könnte und warte jetzt erstmal auf Hilfe oder einen neuen Denkanstoß... In den
Beispielen im Wiki stehen ja leider nicht alle Optionen, so dass ich da mal abkupfern könnte. Und das
Tutorial, was du (MaxMuster) mir vorhin gegeben hattest nutzt Überbrückung. Ich wollt mich aber jetzt erstmal mit dem (nach Aussage anderer) einfacheren Tunneln zufrieden geben - und bin jetzt zu müde noch das Überbrücken durch zu probieren...