VPN: Ext. Zugriff via VPN + Box bei NordVPN..Parallelbetrieb? Wie?

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • @Banana Joe

      Sorry, vergaß ich zu Erwähnen...Ja habe das Script nach dem Restart nochmal ausgeführt, danach Export und in OpenVPN des Handys.

      WebIF Einstellung auch überprüft, dort läuft das ganze. Komisch ist auch, dass ich mit der Router App keinen Zugriff auf Ihn habe...Per Mozilla App und der IP aber schon :/
    • Okay,

      dann bin ich ratlos :(


      Quellcode

      1. Advertise router's IP in addition to user-specified DNS Ja
      2. Forward local domain queries to upstream DNS Ja
      3. Enable DNSSEC support
      4. Enable DNS Rebind protection
      Sind weitere Punkte die ich fand, die aber in keinem Tutorial o.ä. thematisiert werden
    • Dann fällt nur noch ein, dass das Interface (eth0) auf dem Ausu evtl. einen anderen Namen hat.
      gibt mal auf dem Router

      Quellcode

      1. ifconfig
      ein.

      Dein Vorhaben wird mit Sicherheit irgendwie funktionieren. Aber Du bist hier in einem etwas fachfremdem Forum; hier gibt es wahrscheinlich kaum Leute gibt, die zu dem Asus Gerät etwas sagen können.
    • Wollte es eben probieren. Ipconfig wird per SSH nicht gefunden :(

      Muss ich das per Telnet eingeben? Falls ja komme ich mit "telnet 192.168.x.x." nicht drauf.

      Gibts hierfür ein passendes Forum @Banana Joe

      Ja, haste auch recht. Finde es nur komisch, dass es so viele Tutorials gibt zu den Asus und OpenVPN und so gut wie keiner dieses Thema anspricht. So wie ich das sehe kann das ohne zusätzliche Commands gar nicht laufen.

      Und ein Zugriff auf die Box ohne auf die restlichen Geräte dahinter bringt einem ja im Grunde auch nix.
    • Oje, Lesen wäre von Vorteil... Sorry :P

      Ok, habe nun folgendes erhalten:

      Spoiler anzeigen


      br0 Link encap:Ethernet HWaddr 54:A0:50:D9:25:A8
      inet addr:192.168.111.1 Bcast:192.168.111.255 Mask:255.255.255.0
      UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
      RX packets:1297278 errors:0 dropped:0 overruns:0 frame:0
      TX packets:3074915 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:0
      RX bytes:177941270 (169.6 MiB) TX bytes:3871950024 (3.6 GiB)

      eth0 Link encap:Ethernet HWaddr 54:A0:50:D9:25:A8
      inet addr:95.89.45.54 Bcast:95.89.45.255 Mask:255.255.255.0
      UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
      RX packets:8327113 errors:0 dropped:0 overruns:0 frame:0
      TX packets:1301603 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:1000
      RX bytes:4243407183 (3.9 GiB) TX bytes:287371563 (274.0 MiB)
      Interrupt:179 Base address:0x4000

      eth1 Link encap:Ethernet HWaddr 54:A0:50:D9:25:A8
      UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
      RX packets:347324 errors:0 dropped:0 overruns:0 frame:6089171
      TX packets:941159 errors:3104 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:1000
      RX bytes:49982489 (47.6 MiB) TX bytes:934207270 (890.9 MiB)
      Interrupt:163

      eth2 Link encap:Ethernet HWaddr 54:A0:50:D9:25:AC
      UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
      RX packets:664836 errors:0 dropped:0 overruns:0 frame:192828
      TX packets:2025866 errors:13 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:1000
      RX bytes:89491846 (85.3 MiB) TX bytes:2976333039 (2.7 GiB)
      Interrupt:169

      lo Link encap:Local Loopback
      inet addr:127.0.0.1 Mask:255.0.0.0
      UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
      RX packets:427441 errors:0 dropped:0 overruns:0 frame:0
      TX packets:427441 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:0
      RX bytes:78842523 (75.1 MiB) TX bytes:78842523 (75.1 MiB)

      tun21 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 -00
      inet addr:10.8.0.1 P-t-P:10.8.0.1 Mask:255.255.255.0
      UP POINTOPOINT RUNNING NOARP PROMISC MULTICAST MTU:1500 Metric:1
      RX packets:2567 errors:0 dropped:0 overruns:0 frame:0
      TX packets:2665 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:100
      RX bytes:436391 (426.1 KiB) TX bytes:1448163 (1.3 MiB)

      vlan1 Link encap:Ethernet HWaddr 54:A0:50:D9:25:A8
      UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
      RX packets:133583 errors:0 dropped:0 overruns:0 frame:0
      TX packets:292487 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:0
      RX bytes:34002821 (32.4 MiB) TX bytes:121715546 (116.0 MiB)



      Statt eth0 dann tun21?
    • Sieht im Interface folgendermaßen aus:

      PortVLANLink StateLast Device Seen
      WAN
      2
      1000 Full Duplex
      00:01:5C:32:33:80
      LAN 1
      1
      Unplugged
      <none>
      LAN 2
      1
      1000 Full Duplex
      UNO4K
      LAN 3
      1
      100 Full Duplex
      DENON_X1000
      LAN 4
      1
      100 Full Duplex
      FIRETV

      Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von teflon_don ()

    • Achso okay...Habe nach dem Neustart interessehalber nochmal die ifconfig ausgeführt und bekam nun folgendes Bild mit einem zusätzlichen tun11? Normal?

      Spoiler anzeigen


      br0 Link encap:Ethernet HWaddr 54:A0:50:D9:25:A8
      inet addr:192.168.111.1 Bcast:192.168.111.255 Mask:255.255.255.0
      UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
      RX packets:2456 errors:0 dropped:0 overruns:0 frame:0
      TX packets:2134 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:0
      RX bytes:413341 (403.6 KiB) TX bytes:1486016 (1.4 MiB)

      eth0 Link encap:Ethernet HWaddr 54:A0:50:D9:25:A8
      inet addr:95.89.44.69 Bcast:95.89.44.255 Mask:255.255.255.0
      UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
      RX packets:4976 errors:0 dropped:0 overruns:0 frame:0
      TX packets:1984 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:1000
      RX bytes:712400 (695.7 KiB) TX bytes:546088 (533.2 KiB)
      Interrupt:179 Base address:0x4000

      eth1 Link encap:Ethernet HWaddr 54:A0:50:D9:25:A8
      UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
      RX packets:0 errors:0 dropped:0 overruns:0 frame:1959
      TX packets:0 errors:8 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:1000
      RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
      Interrupt:163

      eth2 Link encap:Ethernet HWaddr 54:A0:50:D9:25:AC
      UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
      RX packets:1179 errors:0 dropped:0 overruns:0 frame:667
      TX packets:1427 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:1000
      RX bytes:226419 (221.1 KiB) TX bytes:1354392 (1.2 MiB)
      Interrupt:169

      lo Link encap:Local Loopback
      inet addr:127.0.0.1 Mask:255.0.0.0
      UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
      RX packets:1587 errors:0 dropped:0 overruns:0 frame:0
      TX packets:1587 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:0
      RX bytes:402693 (393.2 KiB) TX bytes:402693 (393.2 KiB)

      tun11 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 -00
      inet addr:10.8.8.76 P-t-P:10.8.8.76 Mask:255.255.255.0
      UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
      RX packets:407 errors:0 dropped:0 overruns:0 frame:0
      TX packets:506 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:100
      RX bytes:144891 (141.4 KiB) TX bytes:105033 (102.5 KiB)

      tun21 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 -00
      inet addr:10.8.0.1 P-t-P:10.8.0.1 Mask:255.255.255.0
      UP POINTOPOINT RUNNING NOARP PROMISC MULTICAST MTU:1500 Metric:1
      RX packets:0 errors:0 dropped:0 overruns:0 frame:0
      TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:100
      RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)

      vlan1 Link encap:Ethernet HWaddr 54:A0:50:D9:25:A8
      UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
      RX packets:743 errors:0 dropped:0 overruns:0 frame:0
      TX packets:1174 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:0
      RX bytes:149152 (145.6 KiB) TX bytes:344269 (336.2 KiB)




      Aaaber, es läuft!!! :P ...komme auf die Dreamdroid App und kann steuern :) Transcoding und Streaming muss ich später noch testen, vielen vielen Dank @Banana Joe ;)

      Kann ich diese Einstellungen nun auch fixieren?
    • Was mir bei der Bearbeitung des Themas auffiel...mein Hauptrechner kann sich weder per DCC auf die Box, noch per Firefox auf das WebIF des Routers und der Box schalten?? :(

      Jemand ne Idee, woran das liegt? Wurde nichts veränder, Firewall Einstellungen auf Rechner und Router gleich geblieben :/
    • Um das Thema nun abzuschließen:

      Kleine Anleitung, um den oben genannten Befehl fest im Asus zu integrieren, vllt. für andere noch interessant:

      1. JFFS auf dem Router unter "Administration" im Web IF einschalten:

      Beide Optionen, danach Reboot, damit die Formatierung der Partition abgeschlossen ist. Erste Option ist danach automatisch auf "Aus" und sollte auch so bleiben (sonst wird die Partition beim nächsten Reboot gelöscht)

      2. Mit WinSCP auf den Router (IP, Login), Verbindungstyp "SCP", Port:2

      Navigieren zum root Verzeichnis, dort dann zu jffs/scripts. Dort erstellt man eine neue Datei mit der Bezeichnung "nat-start" (Der Name gibt gleichzeitig vor, wann dieser Befehl ausgeführt werden soll.

      Weiterführend: User Scripts Merlin ASUS

      Für die meisten VPN Geschichten ist der Zeitpunkt nach Initialisierung der NAT Regeln ideal.

      3. Dateiinhalt

      In diese Datei schreibt man nun folgenden Code:


      Shell-Script

      1. #!/bin/sh
      2. iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o br0 -j MASQUERADE

      Speicher und per Rechtsklick--> Eigenschaften die Ausführung erlauben, sprich "Oktal" = 0755 setzen.

      Bestätigen und Neustarten.

      Am besten erst danach das VPN Zertifikat erstellen bzw. exportieren.



      Wie @Banana Joe erarbeitet hat, muss man darauf achten, welche Schnittstelle das WAN benutzt, also eth0 oder wie in diesem Fall br0.

      Habe testweise paar Restarts mit dem Router gemacht und komme immer auf meine Box und kann dahinter alles steuern.


      Hoffe ich kann damit ein paar Leuten das stundenlange Suchen ersparen.

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von teflon_don ()