OpenVPN-Paket

Hallo, also bei mir funktioniert das ganze irgendwie nicht. Ich habe hier eine fritzbox 7050 (locale IP: 192.168.178.200) hinter dem Router (eine Fritzbox 7170(locale IP: 192.168.178.1).DHCP verteilt die Adressen von 192.168.178.20-200. Auf der 7050 hab ich freetz und OpenVPN installiert.
Der Server startet zwar, aber ich kann nicht zu ihm verbinden...
Hier mal die Configs:
client schrieb:
XXX.dyndns.org 443
proto udp
dev tap
route 192.168.178.1 255.255.255.0
secret "C:\\Program Files\\OpenVPN\\config\\client.key"
float
mssfix
nobind
verb 3
keepalive 10 120

Die Config vom Webinterface ist im Anhang.

Log von dem Client:
Wed Jul 01 19:03:39 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Wed Jul 01 19:03:39 2009 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Wed Jul 01 19:03:39 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Wed Jul 01 19:03:39 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jul 01 19:03:39 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Wed Jul 01 19:03:39 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jul 01 19:03:39 2009 OpenVPN ROUTE: OpenVPN needs a gateway parameter for a --route option and no default was specified by either --route-gateway or --ifconfig options
Wed Jul 01 19:03:39 2009 OpenVPN ROUTE: failed to parse/resolve route for host/network: 192.168.178.1
Wed Jul 01 19:03:39 2009 TAP-WIN32 device [LAN-Verbindung 3] opened: \\.\Global\{59A65178-AF6A-4418-90A6-3F67507E7A82}.tap
Wed Jul 01 19:03:39 2009 TAP-Win32 Driver Version 8.4
Wed Jul 01 19:03:39 2009 TAP-Win32 MTU=1500
Wed Jul 01 19:03:39 2009 Successful ARP Flush on interface [76] {59A65178-AF6A-4418-90A6-3F67507E7A82}
Wed Jul 01 19:03:39 2009 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:4 ET:32 EL:0 ]
Wed Jul 01 19:03:39 2009 Local Options hash (VER=V4): '8b888ddc'
Wed Jul 01 19:03:39 2009 Expected Remote Options hash (VER=V4): '8b888ddc'
Wed Jul 01 19:03:39 2009 UDPv4 link local: [undef]
Wed Jul 01 19:03:39 2009 UDPv4 link remote: 93.199.164.211:443
Erkennt jemand den Fehler?
 

Anhänge

  • bild.jpg
    bild.jpg
    210.3 KB · Aufrufe: 21
Zuletzt bearbeitet:
Wo ist das Serverlog, damit man sieht, ob es nicht vielleicht schon am Portforwarding mangelt? Port 443 ist übriegens glaube ich keine so gute Idee!
 
Wed Jul 1 19:13:33 2009 OpenVPN 2.1_rc15 mipsel-linux [SSL] [LZO2] [EPOLL] built on Jul 1 2009
Wed Jul 1 19:13:33 2009 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Wed Jul 1 19:13:33 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Wed Jul 1 19:13:33 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jul 1 19:13:33 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Wed Jul 1 19:13:33 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jul 1 19:13:33 2009 LZO compression initialized
Wed Jul 1 19:13:33 2009 WARNING: potential TUN/TAP adapter subnet conflict between local LAN [192.168.178.0/255.255.255.0] and remote VPN [192.168.178.0/255.255.255.0]
Wed Jul 1 19:13:33 2009 TUN/TAP device tap0 opened
Wed Jul 1 19:13:33 2009 TUN/TAP TX queue length set to 100
Wed Jul 1 19:13:33 2009 /sbin/ifconfig tap0 192.168.178.1 netmask 255.255.255.0 mtu 1500 broadcast 192.168.178.255
Wed Jul 1 19:13:33 2009 Data Channel MTU parms [ L:1577 D:1450 EF:45 EB:135 ET:32 EL:0 AF:3/1 ]
Wed Jul 1 19:13:33 2009 Socket Buffers: R=[110592->131072] S=[110592->131072]
Wed Jul 1 19:13:33 2009 UDPv4 link local (bound): [undef]:443
Wed Jul 1 19:13:33 2009 UDPv4 link remote: [undef]
Wed Jul 1 19:13:43 2009 event_wait : Interrupted system call (code=4)
Wed Jul 1 19:13:43 2009 TCP/UDP: Closing socket
Wed Jul 1 19:13:43 2009 Closing TUN/TAP interface
Wed Jul 1 19:13:43 2009 /sbin/ifconfig tap0 0.0.0.0
Wed Jul 1 19:13:43 2009 SIGTERM[hard,] received, process exiting

Und zu dem Port: Ich muss leider 80 oder 443 benutzen, da ich sonst nicht aus dem UNI-Netz rauskomme.
Keine Sorge, der Admin hats uns erlaubt.
 
Du sollst das vermutlich auch überhaupt nicht. Ich wünsche noch einen schönen Abend.
 
Erkennt jemand den Fehler?
Jein, die Fehler ;-)
Zunächst: Ich kann dir ebenfalls nur empfehlen, im Uni-Netz keine unerwünschten oder verbotenen Programme zu nutzen. Aber wenn es erlaubt ist...

Zu deinen Fehlern nur ganz kurz, bitte lese die Grundlagen woanders:
  • TUN (Server) != TAP (Client) (obwohl die Config und das Log sich widersprechen, dort scheint der Server schon TAP zu machen??)
  • Lokale / remote IP sind die IPs innerhalb des VPN, nicht die IPs, über die die Kommunikation der VPN-Programme erfolgt (ifconfig in der Config)
  • Routing im TAP erfordert eine Ziel-IP
  • Auch der Client sollte eine IP haben

Jörg
 
Also ich habe jetzt malein bisschen ausgebessert:

client:
remote 93.199.163.31 443
proto udp
dev tap
ifconfig 192.168.200.2 255.255.255.0
route 192.168.200.1 255.255.255.0 192.168.200.1
secret "C:\\Program Files\\OpenVPN\\config\\client.key"
float
mssfix
nobind
verb 3
keepalive 10 120

server im anhang


Log vom Client:
Thu Jul 02 22:31:04 2009 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Thu Jul 02 22:31:04 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Thu Jul 02 22:31:04 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jul 02 22:31:04 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Thu Jul 02 22:31:04 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jul 02 22:31:04 2009 TAP-WIN32 device [LAN-Verbindung 3] opened: \\.\Global\{59A65178-AF6A-4418-90A6-3F67507E7A82}.tap
Thu Jul 02 22:31:04 2009 TAP-Win32 Driver Version 8.4
Thu Jul 02 22:31:04 2009 TAP-Win32 MTU=1500
Thu Jul 02 22:31:04 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.200.2/255.255.255.0 on interface {59A65178-AF6A-4418-90A6-3F67507E7A82} [DHCP-serv: 192.168.200.0, lease-time: 31536000]
Thu Jul 02 22:31:04 2009 Successful ARP Flush on interface [74] {59A65178-AF6A-4418-90A6-3F67507E7A82}
Thu Jul 02 22:31:04 2009 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:4 ET:32 EL:0 ]
Thu Jul 02 22:31:04 2009 Local Options hash (VER=V4): '04095d7b'
Thu Jul 02 22:31:04 2009 Expected Remote Options hash (VER=V4): '04095d7b'
Thu Jul 02 22:31:04 2009 UDPv4 link local: [undef]
Thu Jul 02 22:31:04 2009 UDPv4 link remote: 93.199.163.31:443
und der Log vom Server:
## Bitte umgebende Zeilen NICHT löschen ('cat > ...', 'RUDI_EOF')
cat > /var/tmp/debug_openvpn.out << 'RUDI_EOF'
Sat Jan 1 15:37:15 2000 OpenVPN 2.1_rc15 mipsel-linux [SSL] [LZO2] [EPOLL] built on Jul 1 2009
Sat Jan 1 15:37:15 2000 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sat Jan 1 15:37:15 2000 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Jan 1 15:37:15 2000 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Jan 1 15:37:15 2000 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Jan 1 15:37:15 2000 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Jan 1 15:37:15 2000 TUN/TAP device tap0 opened
Sat Jan 1 15:37:15 2000 TUN/TAP TX queue length set to 100
Sat Jan 1 15:37:15 2000 /sbin/ifconfig tap0 192.168.200.1 netmask 255.255.255.0 mtu 1500 broadcast 192.168.200.255
Sat Jan 1 15:37:15 2000 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:4 ET:32 EL:0 ]
Sat Jan 1 15:37:16 2000 Socket Buffers: R=[110592->131072] S=[110592->131072]
Sat Jan 1 15:37:16 2000 UDPv4 link local (bound): [undef]:443
Sat Jan 1 15:37:16 2000 UDPv4 link remote: [undef]
Sat Jan 1 15:37:16 2000 Peer Connection Initiated with 93.199.163.31:64105
Sat Jan 1 15:37:17 2000 Initialization Sequence Completed
Sat Jan 1 15:37:29 2000 read UDPv4 [EHOSTUNREACH]: No route to host (code=148)
Sat Jan 1 15:37:39 2000 read UDPv4 [EHOSTUNREACH]: No route to host (code=148)
Sat Jan 1 15:37:40 2000 Peer Connection Initiated with 93.199.163.31:64106
Sat Jan 1 15:37:49 2000 read UDPv4 [EHOSTUNREACH]: No route to host (code=148)
Sat Jan 1 15:37:59 2000 read UDPv4 [EHOSTUNREACH]: No route to host (code=148)
RUDI_EOF


# Routing im TAP erfordert eine Ziel-IP <-- wie mach ich das?
# Auch der Client sollte eine IP haben <-- müsste das sein, oder? -ifconfig 192.168.200.2 255.255.255.0


Ich bendanke mich schonmal für die hilfe

Edit:
Also wenn ich die locale IP nehme geht es schonmal...

Ich habe die Box mal als exposed host gewaehlt anstatt nur die Ports weiterzuleiten. Aber das hat auch nichts gebracht...
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    205.1 KB · Aufrufe: 11
Zuletzt bearbeitet:
Kann es sein, dass aus der Uni UDP auf 443 nicht unterstützt wird durch die Firewall? Versuche es doch mal mit TCP. Die "hintere" Box (der OpenVPN-Server) kommt auch Rotingtechnisch zur Uni, also die Internetbox ist das Defaultgateway?

Jörg
 
Kann es sein, dass aus der Uni UDP auf 443 nicht unterstützt wird durch die Firewall? Versuche es doch mal mit TCP.
also wenn ich es von daheim aus mit der InternetIP probiere, dann geht es auch nicht, TCP oder UDP. Also liegt es schonmal nicht daran.


Die "hintere" Box (der OpenVPN-Server) kommt auch Rotingtechnisch zur Uni, also die Internetbox ist das Defaultgateway?
Jörg
Wie meinst du das?
Also im lokalen Netzwerk müsste der InternetRouter das Gateway sein.
Edit: Also bei der 2ten FB steht bei Standard-Gateway: 192.168.178.254...
 
also wenn ich es von daheim aus mit der InternetIP probiere, dann geht es auch nicht, TCP oder UDP. Also liegt es schonmal nicht daran.
Der Schluss ist nicht so ganz zulässig. Du erreichst damit ja nur deine "äußere" Fritzbox und die macht eine Weiterleitung nur für Pakete, die von "draußen", also vom Interface zum Internet kommen und nicht für solche, die schon aus dem LAN kommen.

Die Frage nach dem Routing hast du beantwortet, wie ich es meinte: die "innere" Box (7050) muss die LAN-IP der Internetbox (7170) als Defaultgateway haben (192.168.178.1). Wichtig ist dabei, dass das nicht die eigene IP ist (und die 192.168.178.254 könnte, je nach Firmware der Box noch als Not-IP auf der 7050 selbst eingetragen sein).

Jörg
 
Ok, durch das Umstellen des Default Gateway geht es jetzt schonmal von Zuhause über die Internet IP.
Muss ich am Montag mal testen wie es von der Uni aus aussieht.

Danke für die Hilfe
:groesste:


edit:
hab es mal mit nem kumpel getestet.

## Rudi-Editor
## Bitte umgebende Zeilen NICHT löschen ('cat > ...', 'RUDI_EOF')
cat > /var/tmp/debug_openvpn.out << 'RUDI_EOF'
Fri Jul 3 13:13:39 2009 OpenVPN 2.1_rc15 mipsel-linux [SSL] [LZO2] [EPOLL] built on Jul 1 2009
Fri Jul 3 13:13:39 2009 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Fri Jul 3 13:13:40 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Jul 3 13:13:40 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Jul 3 13:13:40 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Jul 3 13:13:40 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Jul 3 13:13:40 2009 TUN/TAP device tap0 opened
Fri Jul 3 13:13:40 2009 TUN/TAP TX queue length set to 100
Fri Jul 3 13:13:40 2009 /sbin/ifconfig tap0 192.168.200.1 netmask 255.255.255.0 mtu 1500 broadcast 192.168.200.255
Fri Jul 3 13:13:40 2009 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:4 ET:32 EL:0 ]
Fri Jul 3 13:13:40 2009 Socket Buffers: R=[110592->131072] S=[110592->131072]
Fri Jul 3 13:13:40 2009 UDPv4 link local (bound): [undef]:443
Fri Jul 3 13:13:40 2009 UDPv4 link remote: [undef]
Fri Jul 3 13:13:40 2009 Peer Connection Initiated with 84.157.77.217:61008
Fri Jul 3 13:13:42 2009 Initialization Sequence Completed
Fri Jul 3 13:14:04 2009 Peer Connection Initiated with 84.157.77.217:61191
Fri Jul 3 13:14:30 2009 Replay-window backtrack occurred [16167]
Fri Jul 3 13:14:30 2009 Authenticate/Decrypt packet error: bad packet ID (may be a replay): [ #93 / time = (1246619654) Fri Jul 3 13:14:14 2009 ] -- see the man page entry for --no-replay and --replay-window for more info or silence this warning with --mute-replay-warnings
.....
Fri Jul 3 13:14:30 2009 Authenticate/Decrypt packet error: bad packet ID (may be a replay): [ #116 / time = (1246619654) Fri Jul 3 13:14:14 2009 ] -- see the man page entry for --no-replay and --replay-window for more info or silence this warning with --mute-replay-warnings
Fri Jul 3 13:14:30 200
so das ober war nur, weil ich ausversehen auch noch eingeloggt war, aber ich habe da was anderes in der client log entdeckt:
Fri Jul 03 14:07:43 2009 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
Fri Jul 03 14:07:43 2009 route ADD 192.168.200.1 MASK 255.255.255.0 192.168.200.1
Fri Jul 03 14:07:43 2009 Warning: address 192.168.200.1 is not a network address in relation to netmask 255.255.255.0
Fri Jul 03 14:07:43 2009 ROUTE: route addition failed using CreateIpForwardEntry: Ein oder mehrere Argumente sind ungültig. [if_index=18]
Fri Jul 03 14:07:43 2009 Route addition via IPAPI failed
Fri Jul 03 14:07:43 2009 Initialization Sequence Completed
 
Zuletzt bearbeitet:
Du erreichst damit ja nur deine "äußere" Fritzbox und die macht eine Weiterleitung nur für Pakete, die von "draußen", also vom Interface zum Internet kommen und nicht für solche, die schon aus dem LAN kommen.

Ich bin nicht ganz sicher, aber wie raziel7893 ja auch mitteilt funktioniert dieser Murks bei den Fritz!Boxen sogar. Warum, müsste man sich wohl mal näher anschauen, könnte durch Source NAT möglich sein. Vermutlich würde in aller Regel die Weiterleitung der Pakete übriegens erfolgen, da sie auf dem Weg nach "draußen" "ausgetauscht" werden. Normalerweise gehen Sie dann allerding den direkten Weg zurück zum Client und der sagt, ne dich kenne ich nicht und wirft sie weg. Wie gesagt reine Theorie, wie es im einzelnen tatsächlich ist müsste man sich halt genau anschauen.
 
aber ich habe da was anderes in der client log entdeckt[..]

Das liegt an deiner Route "route 192.168.200.1 255.255.255.0 192.168.200.1" die ist zunächst zwar eigentlich überflüssig (denn der Client ist ja selbst im Netz 192.168.200.0) aber auch noch falsch: Die erste IP Adresse ist eine Host-Adresse, muss aber in dem Zusammenhang mit der Netzmaske eine Netz-Adresse sein. Der korrekte Eintrag wäre also "route 192.168.200.0 255.255.255.0 192.168.200.1", aber der ist wie gesagt unnötig.

Ansonsten geht es aber??

Ich bin nicht ganz sicher, aber wie raziel7893 ja auch mitteilt funktioniert dieser Murks bei den Fritz!Boxen sogar.
Ich bin in der Tat platt, dass das scheinbar geht (auf der gleichen Box, die noch die Internetverbindung hat mit einer Weiterleitung auf sich selbst, da kann ich das ja noch nachvollziehen, aber so...). Aber das ist tatsächlich eine andere Baustelle, die ich mir vielleicht wenn ich Zeit hab mal genauer ansehe...

Jörg
 
Also das Netzwerk funktioniert. Ich kann sogar auf meine FritzBox zugreifen und somit die Einstellungen von der Uni aus ändern. (über 192.168.200.1)(Ist jetzt aber 443 TCP da UDP zu war).
Und eigentlich müsste ich doch eigentlich auch ins Internet (Steam) über mein Heimnetz kommen.
Aber es läuft trotzdem noch alles übers Uninetz (Steam kann also nicht verbinden).

(Wäre es möglich, dass das daran liegt, das es nicht die Box ist, die für das Internet zuständig ist?)
Wenn ja, könnte ich meine orginale 7170 auch noch mit einer freetz-firmware versehen.
 
Zuletzt bearbeitet:
Aber ich kann irgendwie keine Netzwerkbrücke zwischen meinem WLAN und dem Tap machen.
Wie hast du das denn versucht? Sind WLAN und "Ethernet-LAN" in verschiedenen IP Netzen oder "alle Interfaces in einem Netz"?
Wenn das letztere der Fall ist, brauchst du auch nicht brctl sondern kannst das Interface tap0 durch Änderung der Datei /var/flash/ar7.cfg der Bridge "lan" hinzufügen, wenn du den Eintrag brinterfaces entsprechend um tap0 erweiterst:
Code:
[...]
        brinterfaces {
                name = "lan";
                dhcp = no;
                ipaddr = 192.168.178.12;
                netmask = 255.255.255.0;
                dstipaddr = 0.0.0.0;
                interfaces = "eth0", "usbrndis", "eth1", "tiwlan0", "wdsup0", 
                             "wdsdw0", [B]"tap0",[/B] "wdsdw1", "wdsdw2", 
                             "wdsdw3";
                dhcpenabled = no;
                dhcpstart = 0.0.0.0;
                dhcpend = 0.0.0.0;
        } {

[...]

Jörg
 
OK ich versuche es mal. Wenn es schief geht, und ich keine OpenVPN verbindung mehr hinbekomme, kann ich erst heute abend weitertesten ;)

Edit:
Wie ich es befürchtet habe ging mal wieder was nicht:
Mein OpenVPN konnte zwar Connecten, ich bekamm auch die 192.168.200.2 er IP, aber ich konnte die FritzBox nicht mehr unter ...200.1 erreichen. --> ich konnte also auch nicht mehr über ssh drauf, um die ar7.cfg zu überprüfen.

So habs mir nochmal angeschaut:
das einzigste, was bei deinem anderst ist, ist das bei mir dhcpenabled = yes; steht

Aber wenn ich das aus mache, ändert das auch nicht, ich kann nicht mehr auf 192.168.200.1 zugreifen...
 
Zuletzt bearbeitet:
Bei dir steht also in der ar7.cfg schon tap0 in dem Eintrag mit drin? Und trotzdem geht die Bridge nicht?
Brauchst du denn wirklich Bridging und das mit einer anderen IP als das LAN (192.168.178.0/24)?

Was ist denn das für ein Programm was nicht läuft und wodurch hast du dem denn mitgeteilt, dass es über die VPN-Verbindung laufen soll?

Jörg
 
Also ich habe das tap0 selber hinzugefügt und nun kann ich die FB nicht mehr über die virtuelle IP erreichen.
Also das Bridgin brauch ich jetzt nicht unbedingt, hauptsache ich komm über das VPN ins Internet.

Ich dachte, es leitet den gesammten Traffik über das VPN. Wenn nicht, wie stell ich das am besten ein?
Edit: Ich trage die 192.168.200.1 in den Internetoptionen unter Verbindungen ein, das müsste doch eigentlich dann gehen, oder?


das untere hat sich erledigt, Die FB meinte auf einmal, das sie kein IP-Client mehr ist...

hmm, Jetzt kann ich die Fritzbox überhaupt nicht mehr erreichen weder das Interface, noch über ssh oder OpenVPN(alles lokal).
Und die Power LED blinkt (3mal lang 2mal kurz)

Edit: OK ich komm auf die box, wenn sie alleine im Netz ist (d.h. sie ist weder mit dem Internet, noch mit der anderen box verbunden)
 
Zuletzt bearbeitet:
Also, wenn du Bridging nicht benötigst, um so besser.
Die Config deiner Wahl wäre dann wohl:
- dev tun
- ifconfig 192.168.200.1 192.168.200.2 (und beim Client andersrum)
- redirect-gateway (beim Client -> das OpenVPN wir als "Defaultgateway" genutzt)
(Alternativ Routing für die Netze, die übers VPN gehen sollen, per "route <Netz> <Maske>" beim Client)
- Zusätzliche Routing des Netzes 192.168.200.0 von der Internetbox 7170 zur 7050

Jörg
 
Aber eigentlich funktioniert es doch schon, oder? ich muss den Programmen doch nur noch irgendwie sagen, das sie über das OpenVPN gehen sollen, oder?
 
Wenn es nur darum geht:
- redirect-gateway (beim Client -> das OpenVPN wir als "Defaultgateway" genutzt)
(Alternativ Routing für die Netze, die übers VPN gehen sollen, per "route <Netz> <Maske>" beim Client)

Jörg
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.