VPN-Server in Box integrieren

noway0815 schrieb:
Konstallation:
* FBF 7170 --> Modem, Router und VPN Server
* Laptop als VPN Client
Ist nur eine Box und beide in nem Netzwerk!

noway0815 schrieb:
dazu is noch zu sagen, dass ich mir eienen VPN bei einm VPN-Provider eingerichter habe (fuer nur einen monat zum testen). wenn ich den Client starte dann kann ich von dem Laptop und Phoner ueber VOIP telefonieren. Also VOIP geht im tunnel und auch alle gesperrten seiten gehen auf... warum dann nicht bei der FBF da ist ja auch einen VPV-Server installier.
Es war nur Testweise!
noway0815 schrieb:
Mache ich was falsh oder geht es nicht so wie ich dachte?
Es geht so nicht. Du bräuchtest entwerde eine Fritzbox in einem anderen Netzwerk, bei anderem Provider. Du meinst ja mit dem oben zitierten, das beide im gleichen Netzwerk sind?

noway0815 schrieb:
naja, ein provider der ports u.a. sachen sperrt, kann sich das nur und ausschliesslich nur machen, weil er keine kunkurrenz hat... Und in der ta es gibt nur den einen und er macht was er will... VPN und VOIP sind sogar illigal.. hehehehehehehehehehehehe ... ich lache
Wo bist du den beheimatet?
 
lord-of-linux> Ist nur eine Box und beide in nem Netzwerk!

Da lässt sich das bestimmt was machen...
Die Box muss schliesslich nur wissen das sie ihre eigenen VoIP-Pakete durch den in ihr selber endenden VPN-Tunnel schicken muss!

lord-of-linux> Es war nur Testweise!

Wenn's funktioniert und es keine andere Alternative gibt, dann wird bestimmt ein Vertrag daraus.
 
hi und danke fuer alles...
nun ja, ich hatte vor 3 tage ein verbindung und konnte das voip benutzen..
ich habe es leider verpfumelt und kriege es nicht mehr hin.
es muss also gehen...

noway
 
eth bridge

Hallo, wollte mal fragen, ob jemand weiß, wie man das tap device auf einer FritzBox mit dem eth dev überbrücken kann.
Habe zur zeit auf einem Debian GNU/Linux Server OpenVPN laufen, dort war das überbrücken mit brctl ganz einfach.

Danke schonmal
 
brctl für die FritzBox gibts hier.

MfG Oliver
 
danke.
eines noch:
kann ich auf der box das eth dev einfach mit dem tap überbrücken, oder gibt das schwierigkeiten? oder muss ich statt des eth devs ein anderes nehmen?

--

Ich nehm die frage zurück. es gibt bereits eine Brücke mit dem Namen lan, und der muss man das tap device einfach hinzufügen.
 
Zuletzt bearbeitet:
hallo @all,

ein fruend von mir, DANKE ANDI, hat mir seinen Linux server vorruebergehend in Deutschland zur verfuegung gestellt. Ich habe auf dem den Openvpn server installiert und das client bei mir auf meinem laptop und schon klappte alles.

Nun wie kann ich das client auf die FBF-7179 installieren, so dass ich einfach ohne weitere clients auf die rechner im netzwerk darueber surfen kann?

THX
noway
 
du packst OpenVPN auf die Box ( der kann ja server oder client sein ) und packst noch dazu die bestehende client-config + zertifikate oder key, je nachdem was du hast. startest den OpenVPN mit:
Code:
openvpn --config <dein client-configfile>

und ... hast du ein tun oder tap device verwendet?
 
noway0815 schrieb:
Nun wie kann ich das client auf die FBF-7179 installieren, so dass ich einfach ohne weitere clients auf die rechner im netzwerk darueber surfen kann?
Les doch den Thread durch. Und ne fast fertige Config hast ja vom Client.

EDIT: Da war einer schneller.

Beachte, Anpassungen wie z.B. dev-node /dev/misc/net/tun, nicht zu vergessen.
 
ich darf alles tun nur nicht als lehrer arbeiten... hehe
ich versuche es besser zu erklaehren:
der server laeuft in deutschland.
das client laeuft bei mir hier auf dem laptop.
soweit kein problem:
ich moechte aber gern, das client auf der box hauen so, da ja dort das gateway ist, dann kann ich ohne weiters mit allen rechnern im LAN ins netz gehen ohne wietere cleints auf die einzelnen rechnern zu installieren.

ich hoffe, daz ich es jetzt besser ueberbringen konnte...

noway
 
*ompfg*

du hast bereits zwei antworten bekommen!
du willst den OpenVPN-Client auf die BOX?? richtig?
du willst mit allen rechnern im Lan auf den Server - is ja wurst ob er in DE, EN oder sonstwo steht- ??
wo ist dein problem mit den antworten?
und verwendest du nun tun oder tap??
 
wer wird denn schon gleich auf die palme gehen...

ok, ich benutze tun

die client konfiguration die bei mir auf dem rechner einwandfrei geht lauft nicht auf die box.

client
dev tun
proto udp
port 1194

dev-node "TAP-Win32 Adapter V8 #2"
#ifconfig 10.0.0.2 10.0.0.1

# Client-Einstellungen
tls-client
ns-cert-type server
#remote noway0815.dyndns.org 1194
remote 217.160.180.146 1194
resolv-retry infinite

# Authentifizierung
ca ca.crt
cert client01.crt
key client01.key
auth SHA1
cipher AES-256-CBC

# some extras
comp-lzo
persist-key
persist-tun
tun-mtu 1300
mssfix 1350
verb 4
#

noway
 
hallo,

hab mir nicht alles durchgelsen.
Wollte fragen, welche devices ich bridgen muss um die vpn verbindung mit dem lokalen netz zu brücken?
beim /dev/misc/net/tun sagen mir die bridge-utils, dass es kein device ist...

da die netze, welche sich anmelden nicht immer die gleichen sind,
möchte ich das netzwerk erweitern...also 255.255.0.0
und jedes netz unterscheidet sich durch die vorletzte stelle
somit würde ich das routing umgehen.

wie erstelle ich zusätzliche tap devices für openvpn? openvp --mktun --dev tap0 funktioniert nicht...
 
Zuletzt bearbeitet:
Hallo,

gibt es irgendwo eine Idiotensicher Anleitung um per OpenVPN von einem Windows 2000/XP Client auf die Fritzbox (OpenVPN-Server) zuzugreifen?

Ich habe den DS-Mod (ds-0.2.6) auf der Fritzbox.

Was für ein Tool kann ich auf dem Windows Client nutzen um mich mit der Fritzbox zu verbinden? Ich habe den OpenVPN GUI auf dem Windows XP Rechner installiert, habe aber keine Ahnung was ich mit den Static Key machen soll und wo ich die IP bzw. DynDns-Adresse der Fritzbox eintragen soll. Den Port zur Fritzbox habe ich schon weitergeleitet.

Für jede Hilfe wäre dankbar.
 
Freak.2k schrieb:
Wollte fragen, welche devices ich bridgen muss um die vpn verbindung mit dem lokalen netz zu brücken?
...
wie erstelle ich zusätzliche tap devices für openvpn? openvp --mktun --dev tap0 funktioniert nicht...

nachtrag von mir:
Hat sich alles erledigt...habs rausgekriegt :)
 
Zuletzt bearbeitet von einem Moderator:
Hellspawn schrieb:
[size=+1]Diese Dokumentation beschreibt, wie man auf der
AVM Fritz!Box einen Multi-Client OpenVPN-Server aufsetzt
[/size]
...


Hi, super Anleitung. Nur wie muss ich vergehen / ändern, wenn ich dies mit dem DS-Mod 0.2.8 realisieren möchte ? Danke !
 
Zuletzt bearbeitet von einem Moderator:
Ich habe bei den letzten beiden Beiträgen die Vollzitate gekürzt! Bitte demnächst selbst daran denken, nur die relevanten Sachen zu zitieren. Das erhöht die Lesbarkeit und Verständlichkeit ungemein. ;-)

Insbesondere macht es keinen Sinn eine komplette Anleitung zu zitieren! :rolleyes:

Dann lieber denjenigen direkt ansprechen oder den Beitrag verlinken oder nennen (hier Beitrag # 192).

Danke und Grüße
Karsten
 
Super-Klasse!

Das klappt ja alles sofort und auf Anhieb!
Vielen Dank für Eure klasse Anleitungen!

Ich habe mir unter Linux die Zertifikate mit Hilfe des Wikis auf http://de.gentoo-wiki.com/Openvpn erstellt. Auch klasse dokumentiert.

Allen anderen viel Spaß mit diesem extrem nützlichen tool!

Schönen Gruß!

hssuhle
 
Danke erstmal an die vielen Leute, die sich so viel Mühe damit machen. Nun scheint es auch bei mir zu Laufen, eine Bridge-Verbindung von Box zu Box. :D

Wie kann ich denn das tap und das "normale" Netzwerkgerät mit brctl überbrücken?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.