Hallo,
ich bin neu im Forum habe ein ähnliches Problem wie im Beitrag zuvor. Mittlerweile habe auch ich es geschaft einen Tunnel mit Zertifikat zur fritz.box aufzubauen. Jetzt scheitere ich allerdings an der Tatsache, dass ich die Rechner hinter der Fritzbox nicht erreiche. Das kann doch hoffentlich nicht schwieriger sein, als den Tunnel selbst herzustellen?!? Auf das Web-Interface der Box gelange ich vom Client über die normale Ip-Adresse im Fritz-Box LAN und kann dort auch alle Einstellungen vornehmen. Ping zwischen 10.0.0.1 und 10.0.0.2 funktioniert ebenfalls. Die PC's dahinter lassen sich allerdings, wenn überhaupt - nur anpingen. Das Netz zuhause besteht aus einem W2K bzw. XP Laptop und in der Firma ist ein Windows Netz mit einem Linux Server. Ich vermute, dass ich irgendeine Route gar nicht oder falsch eingestellt habe. Mittlerweile bin ich nach den unzählig gelesenen Beiträgen auch total verunsichert.
LAN zuhause; client: 192.168.123.x
LAN Fritz.box; server: 192.168.10.x
Die Server Config lautet:
port 1194
proto udp
dev tap
mode server
tls-server
server 10.0.0.0 255.255.255.0
client-to-client
push "route 192.168.10.0 255.255.255.0"
ca /var/tmp/vpn/ca.crt
cert /var/tmp/vpn/fritzbox.crt
key /var/tmp/vpn/fritzbox.key
dh /var/tmp/vpn/dh1024.pem
auth SHA1
cipher AES-256-CBC
ping 10
push "ping 10"
ping-restart 60
push "ping-restart 60"
Der Client:
port 1194
proto udp
dev tap
tls-client
ns-cert-type server
remote mydomain.com 1194
ca ca.crt
cert client01.crt
key client01.key
auth SHA1
cipher AES-256-CBC
pull
Ich hoffe, dass mir jemand sagen kann an welcher Stelle ich den Fehler gemacht habe. Achso, zuhause ist auch eine Fritzbox dazwischen, allerdings nur als Router ohne irgendwelche vpn. Port udp 1194 habe ich auf beiden Boxen hinzugefügt.
Die Route der Box sieht wie folgt aus: