Hey,
ich hab mal wieder ein kleines Problem und benötige Unterstützung. Folgendes Aufbau und aktuell Zustand.
Netzwerk A Fritzbox 7590(192.168.9.1 - DSL) mit Freetz und OpenVPN als Server (192.168.9.0 255.255.255.0)
Netzwerk B TP-Link(192.168.19.1 - Mobilfunk) mit OpenWRT und OpenVPN als Client (192.168.19.0 255.255.255.0)
Die Verbindung von B zu A steht.
B direkt erreicht alle Clients im Netz von A.
Aus dem Netz von A kann nur direkt auf B zugegriffen werden über (10.8.0.10) die Geräte im Netz von B sind nicht erreichbar.
Mein eigentliches Ziel ist es:
- das man aus dem A Netzwerk z.B. per 192.168.19.1 oder 192.168.19.20 direkt auf B bzw. Geräte von B zugreifen kann
- das man aus dem B Netzwerk z.B. per 192.168.9.1 oder 192.168.9.60 direkt auf A bzw Geräte von A zugreifen kann
Wenn ich es richtige verstehe benötige ich dafür ein Site to Site VPN Verbindung. Aber ich falle glaube ich eher über das Problem der statischen Routen.
Anbei mal die Client und Server config.
Und kann mir evtl. jemand einen Terminal Befehl nennen der mir sagt welche Clients am Server verbunden sind und die Dauer ?
ich hab mal wieder ein kleines Problem und benötige Unterstützung. Folgendes Aufbau und aktuell Zustand.
Netzwerk A Fritzbox 7590(192.168.9.1 - DSL) mit Freetz und OpenVPN als Server (192.168.9.0 255.255.255.0)
Netzwerk B TP-Link(192.168.19.1 - Mobilfunk) mit OpenWRT und OpenVPN als Client (192.168.19.0 255.255.255.0)
Die Verbindung von B zu A steht.
B direkt erreicht alle Clients im Netz von A.
Aus dem Netz von A kann nur direkt auf B zugegriffen werden über (10.8.0.10) die Geräte im Netz von B sind nicht erreichbar.
Mein eigentliches Ziel ist es:
- das man aus dem A Netzwerk z.B. per 192.168.19.1 oder 192.168.19.20 direkt auf B bzw. Geräte von B zugreifen kann
- das man aus dem B Netzwerk z.B. per 192.168.9.1 oder 192.168.9.60 direkt auf A bzw Geräte von A zugreifen kann
Wenn ich es richtige verstehe benötige ich dafür ein Site to Site VPN Verbindung. Aber ich falle glaube ich eher über das Problem der statischen Routen.
Anbei mal die Client und Server config.
config openvpn 'Fritz_VPN'
option client '1'
option dev 'tun'
option proto 'udp'
list remote 'dyndns.no-ip.org'
option resolv_retry 'infinite'
option nobind '1'
option compress 'lzo'
option verb '3'
option ca '/etc/openvpn/ca/ca.crt'
option cert '/etc/openvpn/client.crt'
option key '/etc/openvpnc/client.key'
option port '1195'
option enabled '1'
option client '1'
option dev 'tun'
option proto 'udp'
list remote 'dyndns.no-ip.org'
option resolv_retry 'infinite'
option nobind '1'
option compress 'lzo'
option verb '3'
option ca '/etc/openvpn/ca/ca.crt'
option cert '/etc/openvpn/client.crt'
option key '/etc/openvpnc/client.key'
option port '1195'
option enabled '1'
port 1195
proto udp
dev tun
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.9.0 255.255.255.0"
keepalive 10 120
cipher AES-256-CBC
comp-lzo
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
verb 3
explicit-exit-notify 1
proto udp
dev tun
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.9.0 255.255.255.0"
keepalive 10 120
cipher AES-256-CBC
comp-lzo
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
verb 3
explicit-exit-notify 1
Und kann mir evtl. jemand einen Terminal Befehl nennen der mir sagt welche Clients am Server verbunden sind und die Dauer ?