Hi,
kleine anmerkung... DirkL hat den Thread nicht erstellt. Nur nicht verstanden und ne Welle gemacht...
Also um ein vpn mit der FritzBox einzurichten benötigst du im prinzip nur den ds-mod und das openvpn.
Ich versuche das mal kurz aufzuschreiben. hab es selber gestern eingerichtet und es scheint ganz gut zu klappen. Ich kann mich in mein Heim-Netzwerk einloggen und dort auf alles zugreifen...
ds-mod :
http://www.ip-phone-forum.de/showthread.php?t=85371
openvpn:
http://www.ip-phone-forum.de/showthread.php?t=88996
Grundsätzliches zum ds-mod in diesem thread, da gehe ich nicht drauf ein... aber die anleitungen sind gut.
in dem Verzeichnis "ds-02" gibts den ordner "addon"
dort gehört das openvpn-packet hinein (nur der ordner openvpn-0.2)
wenn man jetzt das ds-mod bauen würde, wird das packet leider zu groß für die fbf, also muss das binary-file in "openvpn-0.2/usr/bin" gelöscht werden.
jetzt muss in der packages.static noch die zeile "openvpn-0.2" hinzugefügt werden und mit make menuconfig ... make tools ... make das ds-mod gebaut werden.
in dem openvpn-download ist noch die datei "openvpn-2.05.tz"
diese muss auf einen webspace geladen werden.
dann den mod in die fbf flashen.... in die mod-oberflache rein und die konfigurationsseite des Openvpn aufrufen. dort die downloadurl der datei rein und openvpn starten (unter dienste). Es wird automatisch eine Konfigurationsdatei und eine schlusseldatei angelegt. Diese habe ich beide unangetastet gelassen.
jetzt per ssh oder telnet in die box rein und "nvi /var/flash/ar7.cfg" ausführen. mit der bedienung des editors sollte man schon vertraut sein.
in den forewardrules die zeile
Code:
"udp 0.0.0.0:1194 0.0.0.0:1194 0 # VPN-Service",
eintragen (dann beenden und speichern).
um auch aus dem fbf-lan auf den per vpn angebundenen rechner zuzugreifen habe ich noch eine routing regel in der normalen web-oberfläche der fbf eingerichtet ...
System -> Netzwerkeinstellungen -> Ip-Routen ...
Netzwerk: 10.0.0.2
Subnetzmaske: 255.255.255.252
Gateway: 10.0.0.1
So, das war die Konfig auf der fbf. jetzt wird der Windowsclient eingerichtet.
Dazu auf
http://www.openvpn.se und das aktuelle stable-release runterladen und installieren.
ab in den ordner "c:\programme\openvpn\config"
dort eine datei namens key.txt anlegen und den key aus der fbf darein kopieren.
ausserdem eine datei, welche sich fbf.ovpn schimpft.
dort kommt folgendes hinein:
Code:
remote XXXzuhauseXXX.dyndns.org 1194
dev tun
ifconfig 10.0.0.2 10.0.0.1
redirect-gateway
fragment 1500
secret key.txt
mssfix
jetzt noch nen doppelklick auf die beiden monitore, welche neu neben der uhr sind und hoffentlich ne verbindung herstellen...
Ist zwar nicht die schönste lösung mit sicherheit, aber du hattest ja nach der einfachsten gefragt, und die ist das meiner meinung nach ...
Gruß Daniel