Hi Leute,
es tut mir leid, dass ich einen weiteren Thread zu OpenVPN und Box2Box eröffne, aber die bisherigen sind mittlerweile so verschachtelt und unüberschaubar, dass ich mich darin einfach nicht mehr zurechtfinde, zumal ich zwar viele Fantasien, aber leider noch wenig Ahnung von OpenVPN und Co. habe.
Mein Problem sieht folgendermaßen aus:
Ich habe folgendes:
Nach langem Probieren können sich die Boxen nun gegenseitig pingen, aber ich kann die Rechner dahinter nicht pingen, ebensowenig wie ich von den Rechnern dahinter die Gegenbox pingen kann.
Soweit ich das verstanden habe, könnte man eine Server-Bridge verwenden, um dieses Problem zu beseitigen, jedoch traue ich mich da noch nicht ganz ran.
Ich poste daher erstmal meine vorhandenen Config-Dateien:
SERVER-CONFIG:
CLIENT-CONFIG:
Welche Möglichkeiten bestehen, um alle Rechner in beiden Netzwerken zu erreichen, ohne jeden einzelnen per OVPN connecten zu lassen?
Was müsste ich an welcher Box machen?
Ich danke euch schonmal für eure Antworten.
Alex
es tut mir leid, dass ich einen weiteren Thread zu OpenVPN und Box2Box eröffne, aber die bisherigen sind mittlerweile so verschachtelt und unüberschaubar, dass ich mich darin einfach nicht mehr zurechtfinde, zumal ich zwar viele Fantasien, aber leider noch wenig Ahnung von OpenVPN und Co. habe.
Mein Problem sieht folgendermaßen aus:
Ich habe folgendes:
- FB 7170 (Server-Box; IP: 192.168.188.1)
- FB 7050 (Client-Box; IP: 192.168.189.1)
- Rechnernetzwerk hinter beiden Boxen
- OpenVPN läuft bereits mit Zertifikaten
Nach langem Probieren können sich die Boxen nun gegenseitig pingen, aber ich kann die Rechner dahinter nicht pingen, ebensowenig wie ich von den Rechnern dahinter die Gegenbox pingen kann.
Soweit ich das verstanden habe, könnte man eine Server-Bridge verwenden, um dieses Problem zu beseitigen, jedoch traue ich mich da noch nicht ganz ran.
Ich poste daher erstmal meine vorhandenen Config-Dateien:
SERVER-CONFIG:
Code:
dev tap
dev-node /var/tmp/tun
mode server
tls-server
proto tcp-server
port 1194
tun-mtu 1500
ca /var/tmp/ca.crt
cert /var/tmp/fritzbox.crt
key /var/tmp/secret.key
dh /var/tmp/dh2048.pem
auth SHA1
cipher AES-256-CBC
server 192.168.200.0 255.255.255.0
client-to-client
ifconfig-pool-persist ipp.txt
float
keepalive 10 60
verb 4
mssfix
route 192.168.189.0 255.255.255.0
push "route 192.168.188.0 255.255.255.0"
daemon
CLIENT-CONFIG:
Code:
remote xxx
dev tap
dev-node /var/tmp/tun
proto tcp-client
tls-client
ns-cert-type server
ca /var/tmp/ca.crt
cert /var/tmp/fritz.crt
key /var/tmp/secret.key
auth SHA1
cipher AES-256-CBC
port 1194
ping 15
ping-restart 120
resolv-retry 60
tun-mtu 1500
mssfix
persist-tun
persist-key
verb 4
pull
push "route 192.168.189.0 255.255.255.0"
Welche Möglichkeiten bestehen, um alle Rechner in beiden Netzwerken zu erreichen, ohne jeden einzelnen per OVPN connecten zu lassen?
Was müsste ich an welcher Box machen?
Ich danke euch schonmal für eure Antworten.
Alex