[Problem] Bekomme OpenVpn Server nicht zum laufen

neolauren

Neuer User
Mitglied seit
12 Mai 2013
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich hab mir jetzt eine Fritzbox besorgt und freetz draufgespielt mit dem OpnenVPN Server.
Vorher hatte ich einen Router mit DD-WRT Firmware. Dieser lief mit meinen vorhanden Zertifikaten für OpenVPN.

Zum Problem:
Ich möchte die Fritz als OpenVPN Server laufen lassen. Verbinden möchte ich mich mit verschiedenen Windowsrechnern und Androidtelefonen,wo ein openvpn Client drauf läuft. Zertifikate sind alle erstellt,da diese mit DD-wrt liefen. Ziel ist es alle erbindungen,die der Client schickt,über den Tunnel laufen zu lassen.

Nun weiß ich nicht,wie ich den OpenVPN Server mittels TUN auf der Box einrichten muß. Hab viele Anleitungen gelesen,aber es klappt einfach nicht,das ich mich mit den Clienten verbinden kann.

Infos:
Lan Bereich: 192.168.100...
IP Fritzbox: 192.168.100.1
VPN Server:10.8.0.0
VPN Client:10.8.0.1


Hierm al meine Client Config:

client
dev tun
proto udp
remote #####.dyndns.org 1194
resolv-retry infinite
nobind
persist-key
persist-tun
script-security 2

ca ca.crt
cert Computer2.crt
key Computer2.key
ns-cert-type server
cipher AES-128-CBC
comp-lzo
verb 4


Ich hoffe ihr könnt mir helfen. Bin seit gestern dran und nun am verzweifeln!!!

Danke und Gruß
neo
 
Willkommen im Forum :)

Erstmal wäre es schön, wenn Du mal Deine aktuelle Server-Konfig posten würdest. Des Weiteren wäre es auch toll, wenn Du mal angibst was genau nicht funktioniert und welche Fehlermeldungen der Client ausgibt.

Ein einfaches "aber es klappt einfach nicht" ist da nicht so sonderlich hilfreich...
 
Hallo,

danke fürs willkommen!

Eine Serverconfig hab ich nicht. Die fehlt mir ja. Weiß nicht wirklich wie ich das im Gui eintragen muß. Ich möchte es als Routing (Tun) laufen lassen. Anscheinend muß ich noch irgendwas in den Firewalls eintragen.
Bisher hab ich nur die Zertifikate in der Frtiz eingegeben und wie gesagt stehen die o.g. IP´s zur Verfügung.

Gruß
neo
 
Bzw.
Wie kann ich denn eine Server-Config ins Gui einspielen?
 
Du suchst also jemanden der das für Dich umsetzt?

Sei mir nicht böse, aber meinst Du nicht, dass Du Dir das ein wenig einfach machst? Du kannst hier gern nachfragen, wenn Du bei der Umsetzung nicht weiter kommst. Aber nachzufragen ob das jemand für Dich macht, weil Du Dir das nicht anschauen magst... Denn genau das suggeriert mir eine nicht existente Server-Konfiguration! bzw. die Tatsache das Du mir nichtmal sagen kannst was genau nicht funktioniert.

Sorry aber ich empfehle Dir dringend Dich mit dem Thema OpenVPN zu beschäftigen, wenn Du einen betreiben möchtest. Es bringt Dir nichts, wenn ich Dir nun eine funktionierende Konfig baue aber Du nicht verstehst was genau Dein Server macht.
 
Nein,das suche ich nicht!
Ich habe ja eine funktionierende Config für meinen alten Router mit DD-wrt Firmware erstellt. Nur weiß ich nicht wie ich das unter Freetz umsetzen muß,da ich freetz bisher noch nicht kannte.

Wenn Du mir sagst,wie bzw wo ich meine Server-Config importieren kann,dann würde mir das reichen. Und dann halt noch die Firewall Einstellungen. Ich weiß schon,wie das funktioniert mit OpenVPN. Nur schaut das hier alles ein wenig anders aus,als unter DD-WRT.

Gruß
neo
 
Hier mal meine Server-Config:


proto udp
dev tun
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
port 1194
mode server
push "route 192.168.100.0 255.255.255.0"
push "redirect-gateway def1"
server 10.8.0.0 255.255.255.0
tun-mtu 1500
verb 4
cipher AES-128-CBC
keepalive 10 120
chroot /tmp/openvpn
persist-tun
persist-key

Nur wie kann ich diese jetzt importieren??? Ich hoffe wirklich auf Hilfe. Bin mit meinem Latein am Ende.

Danke und Gruß
neo
 
Hallo,

eine flinke Möglichkeit, Deine Server-Config auf der Box zu platzieren, wäre meiner Ansicht nach, Deine obenstehende Config als /var/mod/etc/openvpn.conf zu speichern.
Falls da nicht schon eine steht.
Grüße,

JD.
 
Du kannst, wenn du das mit der GUI nicht so hinbekommst, eine eigene Konfig in Textform als

/tmp/flash/openvpn/own_openvpn.conf

ablegen. Die "überschreibt" alle Einträge in der GUI, außer dem "automatischen Start" natürlich.
"Resetfest" wird das mit "modsave flash".

Die Certs und Keys solltest du dennoch über die GUI eintragen/reinkopieren, die Pfade für die Konfig sind dann wie schon geschrieben:

ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
 
Okay,das wrd ich mal probieren. Und welche Einträge muß ich für die Firewall eingeben bzw. wo muß ich die dann eingeben?

Gruß
neo
 
Schau mal ins Freetz Wiki für das OpenVPN. Am einfachsten wohl mit dem Freetz-Web-Paket "AVM-Firewall".
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.