Ich habe im Moment Probleme mit einem Windows10 Client der das interne Netzwerk nicht erreichen kann, von einem Android Client geht es dagegen schon.
Habe mir mal die Serverconfig von Freetz angeschaut und mir ist aufgefallen wenn man mode server und Zertifikat in der GUI einträgt dann steht in der Config:
ifconfig 192.168.200.1 192.168.200.2
Müsste dort dann nicht:
server 192.168.200.0 255.255.255.0
wie hier http://64-bit.de/dokumentationen/netzwerk/a/015/DE-VPN-HOWTO-4.html stehen?
Die vollständige Config:
Die (push) route Befehle sind alle korrekt?
Normales LAN (selber Ort wo VPN ist) 192.168.5.0 mit GW 192.168.5.1
VPN Netz 192.168.200.0 mit VPN IP 192.168.200.1 und Range 192.168.200.10-20
wenn man /var/mod/etc/openvpn.conf mit vi verändert reicht das um openvpn manuell zu bearbeiten ohne GUI ?
Habe mir mal die Serverconfig von Freetz angeschaut und mir ist aufgefallen wenn man mode server und Zertifikat in der GUI einträgt dann steht in der Config:
ifconfig 192.168.200.1 192.168.200.2
Müsste dort dann nicht:
server 192.168.200.0 255.255.255.0
wie hier http://64-bit.de/dokumentationen/netzwerk/a/015/DE-VPN-HOWTO-4.html stehen?
Die vollständige Config:
Code:
proto udp
dev tun
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
tls-auth /tmp/flash/openvpn/static.key 0
port 1194
ifconfig 192.168.200.1 192.168.200.2
push "route 192.168.5.0 255.255.255.0"
mode server
ifconfig-pool 192.168.200.10 192.168.200.20
push "route 192.168.200.1"
route 192.168.200.0 255.255.255.0
push "dhcp-option DOMAIN intern.lan"
push "dhcp-option DNS 192.168.5.1"
tun-mtu 1500
mssfix
verb 3
cipher AES-256-CBC
comp-lzo
keepalive 10 120
status /var/log/openvpn.log
cd /var/tmp/openvpn
chroot /var/tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
push "redirect-gateway def1"
Die (push) route Befehle sind alle korrekt?
Normales LAN (selber Ort wo VPN ist) 192.168.5.0 mit GW 192.168.5.1
VPN Netz 192.168.200.0 mit VPN IP 192.168.200.1 und Range 192.168.200.10-20
wenn man /var/mod/etc/openvpn.conf mit vi verändert reicht das um openvpn manuell zu bearbeiten ohne GUI ?
Zuletzt bearbeitet: