- Mitglied seit
- 3 Jun 2016
- Beiträge
- 23
- Punkte für Reaktionen
- 0
- Punkte
- 3
Hallo,
leider habe ich Probleme mit der Einrichtung von OpenVPN, die ist nicht alleine lösen kann. Ich habe ewig gesucht, komme aber nicht weiter. Es sieht wie ein Routing Problem aus. Ich würde mich um jede Hilfe und Tipps freuen.
Zum Aufbau:
A) Heimnetz ist 192.168.200.0 255.255.255.0
Computer der Verbindung zum VPN Server herstellen soll, hat die 192.168.200.51
B) VPN Server ist auf einer Fritzbox (gefreetze Fritzbox 3770, FW 3370_06.30 IP: 192.168.178.57), die hinter einer anderen Fritzbox (192.168.178.1) als IP Client hängt
Ziel ist das sich der Computer A über VPN in das Netz von B einloggt, die Netzwerkfreigaben der Computer im Netz von B sehen kann und mit der externen IP von B surfen kann,-also wahrscheinlich das was alle wollen ;-)
Was geht bisher: Ich kann mich auf A erfolgreich mit dem VPN Server verbinden und die IP des VPN Servers pingen (192.168.178.57),
Was geht bisher nicht: Ich kann keinen anderen Computer im Netz von B pingen und auch nicht surfen.
Anbei das Ergebnis von tracert vom Computer A
Hier die Configs:
server als Code und als Screenshot angehängt:
clients_openvpn, examplarisch client1
client
leider habe ich Probleme mit der Einrichtung von OpenVPN, die ist nicht alleine lösen kann. Ich habe ewig gesucht, komme aber nicht weiter. Es sieht wie ein Routing Problem aus. Ich würde mich um jede Hilfe und Tipps freuen.
Zum Aufbau:
A) Heimnetz ist 192.168.200.0 255.255.255.0
Computer der Verbindung zum VPN Server herstellen soll, hat die 192.168.200.51
B) VPN Server ist auf einer Fritzbox (gefreetze Fritzbox 3770, FW 3370_06.30 IP: 192.168.178.57), die hinter einer anderen Fritzbox (192.168.178.1) als IP Client hängt
Ziel ist das sich der Computer A über VPN in das Netz von B einloggt, die Netzwerkfreigaben der Computer im Netz von B sehen kann und mit der externen IP von B surfen kann,-also wahrscheinlich das was alle wollen ;-)
Was geht bisher: Ich kann mich auf A erfolgreich mit dem VPN Server verbinden und die IP des VPN Servers pingen (192.168.178.57),
Was geht bisher nicht: Ich kann keinen anderen Computer im Netz von B pingen und auch nicht surfen.
Anbei das Ergebnis von tracert vom Computer A
Code:
Microsoft Windows [Version 10.0.17763.973]
(c) 2018 Microsoft Corporation. Alle Rechte vorbehalten.
C:\Users\ptg>tracert 192.168.178.57
Routenverfolgung zu 192.168.178.57 über maximal 30 Hops
1 42 ms 41 ms 42 ms 192.168.178.57
Ablaufverfolgung beendet.
C:\Users\ptg>tracert 192.168.178.1
Routenverfolgung zu 192.168.178.1 über maximal 30 Hops
1 41 ms 43 ms 42 ms 192.168.1.1
2 * * * Zeitüberschreitung der Anforderung.
3 * * * Zeitüberschreitung der Anforderung.
4 * * * Zeitüberschreitung der Anforderung.
5 * * * Zeitüberschreitung der Anforderung.
6 * * ^C
C:\Users\ptg>
Hier die Configs:
server als Code und als Screenshot angehängt:
Code:
# OpenVPN 2.4.8 mips-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [AEAD] built on Jan 12 2020
# library versions: OpenSSL 1.0.2u 20 Dec 2019, LZO 2.10
# Config date: Sat Jan 18 12:40:27 CET 2020
proto udp
dev tun
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
tls-auth /tmp/flash/openvpn/static.key 0
port 1194
ifconfig 192.168.200.1 255.255.255.0
push "route-gateway 192.168.200.1"
topology subnet
push "topology subnet"
push "route 192.168.178.0 255.255.255.0"
max-clients 5
mode server
ifconfig-pool 192.168.200.100 192.168.200.150
push "route 192.168.200.0 255.255.255.0"
client-config-dir clients_openvpn
route 255.255.255.0 192.168.200.111
route 255.255.255.0 192.168.200.112
client-to-client
push "dhcp-option DNS 192.168.178.1"
push "redirect-gateway"
tun-mtu 1500
mssfix
verb 3
cipher AES-256-CBC
keepalive 10 120
status /var/log/openvpn.log
cd /var/tmp/openvpn
chroot /var/tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
clients_openvpn, examplarisch client1
Code:
ifconfig-push 192.168.1.111 255.255.255.0
iroute 255.255.255.0
push "route 255.255.255.0 192.1681.112"
client
Code:
remote XXXXXXXX.myfritz.net
proto udp
dev tun
tls-client
ns-cert-type server
tun-mtu 1500
mssfix
nobind
pull
cipher AES-256-CBC
verb 3
# TLS-Auth als Client verwenden
key-direction 1
# Zertifikate und Schlüssel
<tls-auth>
-----BEGIN OpenVPN Static key V1-----
XXXXXX
-----END OpenVPN Static key V1-----
</tls-auth>
<ca>
-----BEGIN CERTIFICATE-----
XXXXXXX
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
XXXXXX
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
XXXXXX
-----END PRIVATE KEY-----
</key>
Anhänge
Zuletzt bearbeitet: