... peinlich peinlich im make müsste es natürlich auch 0.7 heißen... (aber "zerschießen" würde das wohl nichts)Das pass auch alles zusammen, bevor ich mir hier was zerschieße...
Jörg
... peinlich peinlich im make müsste es natürlich auch 0.7 heißen... (aber "zerschießen" würde das wohl nichts)Das pass auch alles zusammen, bevor ich mir hier was zerschieße...
Schau dir doch mal die neuere Version davon an, die benötigt allerdings momentan noch eine etwas veränderte make-Datei "make\openvpn\openvpn.mk", die ich mal anhänge...
[I]Lokaler Endpunkt[/I]
IP-Adresse: 192.168.200.3 Subnetzmaske:[bleibt leer]
[I]Entfernter Endpunkt (nur für TUN)[/I]
IP-Adresse: 255.255.255.0
ifconfig-push 192.168.200.2 255.255.255.0
push "topology subnet"
iroute 192.168.3.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0 192.168.200.3"
ifconfig-push 192.168.200.2 192.168.200.1
push "topology subnet"
iroute 192.168.3.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0 192.168.200.3"
also habe ich bei der Client-Konfiguration noch eine Änderung vorgenommen
Schonmal probiert diese Konfigurationsdatei mit einem schreibschutz zu versehenallerdings wird dies ja bei jedem Neustart von OpenVPN überschrieben... kann ich das irgendwie verhindern?
chmod 444 openvpn[-lzo].conf
Vielleicht war ich da etwas "zu genau", aber diese Konstellation ist nur bei der Standasr-Einstellung "Max. Clients: 1" möglich (ich wollte den "Normal-User" nicht verwirren, indem da beim Tunnel IP und Maske statt zwei PtP-IPs auftauchen) sprich: Setze "Max. Clients:" mal auf > 1, dann sollte es so sein, wie du denkst (hoffe ich).Als Besonderheit wäre zu erwähnen, dass ich am Standort B die etwas seltsam anmutenden Einstellungen machen musste, damit es richtig in config auftaucht:....
Dies führt dann zu ifconfig 192.168.200.3 255.255.255.0 in dem Config-File.
Ja, das ist die Standard-Einstellung beim Windows. Mit einem neueren Client ("This option exists in OpenVPN 2.1 or higher.") sollte aber "topology-subnet" möglich sein. Die muss der Client dann per "pull" mit abholen, oder du musst den Befehl selbst im Client eintragen.Ich bekomme eine Fehlermeldung, dass auf Grund des TAP-Adapters die Konfiguration beim TUN-Modus dirkete Nachbar-IP haben muss.
... allerdings wird dies ja bei jedem Neustart von OpenVPN überschrieben... kann ich das irgendwie verhindern?
Ja, das ist die Standard-Einstellung beim Windows. Mit einem neueren Client ("This option exists in OpenVPN 2.1 or higher.") sollte aber "topology-subnet" möglich sein. Die muss der Client dann per "pull" mit abholen, oder du musst den Befehl selbst im Client eintragen.
Jau, geht jetzt alles so wie ich es mir vorgestellt habe...... geht denn der Rest auch "wie erwartet/gewünscht"?
Für Rück-/Fehlermeldungen bin ich immer offen...