[Problem] FB mittels VPN Client sämtlichen Traffic routen

teco2009

Neuer User
Mitglied seit
5 Mai 2010
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,
kurze Darstellung der Situation: ich studiere momentan im Ausland an einer Uni die derart restriktives Internet bereitstellt, dass nur eine Hand voll Ports offen sind.
Was ich bereits geschafft habe: über meinen Root Server im Internet und OpenVPN kann ich an einem Windows Client der über das WLAN der Fritzbox 7570 (ehemaliger Speedport 920V) kommuniziert, eine VPN Verbindung aufbauen und somit sämtlichen Traffic über den Root Server laufen lassen - was prima funktioniert.
Einer der Hauptgründe warum ich die FB ins Ausland mitnahm, ist aber dass ich über diese VOIP mittels Sipgate nutzen will, wegen den teuren Roaming Gebühren nach Deutschland.
Ich habe also erfolgreich via Telnet auf der Fritzbox dieselbe VPN Verbindung zum Root Server erstellt. Leider weiß ich nicht, wie ich sämtliche Clients die an der Fritzbox hängen (WLAN und LAN) so konfiguriere, dass sie auch die in der FB erstellte VPN Verbindung nutzen.
Die FB selbst sollte natürlich auch für den Aufbau von VOIP Registrierungen die VPN Verbindung nutzen, da es über die Uni Verbindung keine Möglichkeit gibt.

Meine Configs:

Client: (FB)
Code:
client # wir sind Client
dev tun
dev-node /var/tmp/tun
proto   udp
remote  ip port
resolv-retry infinite
nobind
persist-key
persist-tun
auth-user-pass
ca ca.crt
cert client1.crt
key client1.key
comp-lzo
verb 3

Server:
Code:
port 6666
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 4.4.4.4"
push "redirect-gateway"
ifconfig-pool-persist ipp.txt
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3

Ich wäre sehr denkbar wenn ihr mir helfen könntet.

Viele Grüße
Teco
 
Hallo,
falls jemand in der Lage ist, die Fritzbox in den Zustand zu versetzen, dass die VPN-Funktionalität zuverlässig läuft, wäre ich auch bereit, die Hilfestellung zu bezahlen. Bitte kontaktiert mich per PM in diesem Fall.
Vielen Dank!
 
Dafür braucht man nichts zu modifizieren. Warum befolgst du nicht einfach die Anleitungen, die es hier dazu schon gibt?

Du kannst dich allerdings in ganz üble Schwierigkeiten bringen, wenn du die Zugangsbeschränkungen umgehst. Die wurden ja nicht umsonst eingerichtet.
 
Hallo Jim,
ich versuche es bereits seit Tagen und sitze etliche Stunden an der Box dran, welche Tutorials meinst du denn?
Ich habe mich an die Anleitungen von:
http://nodomain.cc/2007/06/30/howto-rootserver-als-openvpn-gateway-nutzen.html
und
http://www.rotzoll.net/2010/04/fritzbox-7270-als-openvpn-client/

gehalten, aber ich kriege Fritzbox seitig einfach keine Verbindung über den Tunnel hin.

Wegen den Schwierigkeiten die du ansprichst mache ich mir überhaupt keine Sorgen. Ich mache nichts illegales oder Dinge die die Infrastruktur belasten würden; aber ich muss für diverse Entwicklungsumgebungen die ich als Programmierer nutze eine Port Policy haben, die mehr erlaubt. Will sagen, ich stehe dafür gerade.

Kannst du mir evtl. weiterhelfen?
Grüße
Teco
 
Hallo Jim,
das HowTo hilft mir leider nicht weiter, weil Port 1194 nicht läuft. Ich muss das Ganze über einen alternativen Port machen, sodass nur eine Lösung mit OpenVPN in Frage kommt.
Und in meinem Fall soll die FB nicht als Server arbeiten, sondern als Client und sämtlichen Traffic durch den Tunnel zum OpenVPN Root-Server leiten.
Hast du für diesen Anwendungsfall evtl. eine Lösung und kannst mir weiterhelfen?
Grüße
Teco
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.