OpenVPN Forward Rule

samothx

Neuer User
Mitglied seit
19 Jun 2008
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Hi,

ich habe eine Frage zu Open VPN. Das ganze findet auf einer Fritz!Box Fon 7270 mit einer Firmware Version 54.04.58 statt.
Die Installation der OpenVPN hat soweit geklappt und ich möchte sie jetzt testen, nur bekomme ich den Port 1195 (habe openVPN auf Port 1195 laufen weil ich noch ein funktionierenden Server auf einem anderen System habe) nicht auf das ensprechende Interface geroutet. Ich habe versucht eine entsprechende Forward Rule auf der Box einzurichten, indem ich die Zeile
Code:
"udp 0.0.0.0:1195 192.168.253.254:1195 0 # OpenVpn FBF"
in den Abschnitt ForwardRules der ar7.cfg eingefügt habe (192.168.253.254 ist die IP-Adresse der Box).
Leider wird das von der Box nicht übernommen:
Code:
Aug 19 11:58:42 dsld[2283]: internet: 192.168.253.254 not an intern host, forwardrule "udp 0.0.0.0:1195 192.168.253.254:1195 0 # OpenVpn FBF" ignored.
Weiss jemand wie ich eine Forward-Rule manuell aus z.B. aus der debug.cfg heraus einrichte oder das Problem ansonsten umschiffe ?

Grüße Thomas


Edit:
Habe noch ein paar Versuche gemacht:
Wenn ich mir eine 2. IP auf der Box einrichte und die Forward Rule darauf lenke funktionierte es, so lange die IP nicht existiert. Das heisst /etc/init.d/rc.net akzeptiert die Rule nur so lange wie das Interface nicht auf der Box existiert. Im Prinzip kann ich das Problem also umgehen, indem ich das Interface erst nachher einrichte. Bleibt nur die Frage ob das nicht andere Probleme mit sich bringt und ob es nicht auch eleganter geht..
 
Zuletzt bearbeitet:
Du hast genau eine der beiden möglichen Wege gefunden ;-)

Entweder die interne IP erst "Aktivieren", nachdem die Forwarding-Regel drin ist, das könntest du in der debug.cfg mit einem "sleep 120" oder so davor versuchen:
Code:
(sleep 120 && ifconfig lan:1 192.168.253.254) &
... oder die Forwardingregel auf das "Ziel" 0.0.0.0 einrichten. Das geht nur durch direktes editieren der Datei ar7.cfg oder über einen Patch der GUI. Diese Einträge auf 0.0.0.0 werden zwar nicht angezeigt, funktionieren aber...

Jörg
 
Vielen Dank für die schnelle Hilfe,

das mit der Forward-Rule auf 0.0.0.0 werde ich ausprobieren - klinhgt etwas weniger fehleranfällig als die andere Variante ..

Grüße Thomas
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.