Angepinnt How To: OpenVPN

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Ductator schrieb:

      gibt es dein kein HowTo wie ich das OpenVPN der VU mit der Fritzbox VPN oder OpenVPN im Freetz verbinden kann??


      Eigentlich kannst du dich an einer beliebigen openVPN Anleitung orientieren. Gute Anleitungen gibt's z.B. im Ubuntu Wiki.
      Könnte sein, das manche Anleitungen das easy-rsa Paket verwenden um die Zertifikate zu erstellen usw, aber das Paket gibt es nicht für die VU, und ich habe keine Ahnung, wie das bei Freetz aussieht. Könnte sein, dass du dir die Zertifikate mit openssl selber zusammenfummeln muss, oder aber du hast ein vollwertiges Linux (z.B. Rasbian auf einem Pi) zur Hand?
    • die zertifikate und configs kann die vu selbst erstellen. der server auf der vu wird automatisch gestartet. die zertifkate und configs werden in das verzeichnis /home/root/openvpn-scripts/certs/* gelegt. man muss diese nur noch kopieren. eine portweiterleitung und dyndns muss zusätzlich angepasst werden.

      - beigefügtes ipk installieren
      - "cd /home/root"
      - "./certs.sh noobnet vpn.noobnet.de 8888 1024"
      - mehr als 2048 sollte nicht verwendet werden, dat dauert auf der vu ewig.

      bedeutung der parameter:
      noobnet = name der zertifikate
      vpn.noobnet.de = die eingerichtete dnydns-adresse
      8888 = port
      1024 = schlüsselstärke
      Dateien
    • @srolle,

      danke für deine Mühe. ;thumbsup:

      Nur nützt es mir nichts. Ich habe openvpn auf meiner Raspel als Server zu laufen. Da ist die Anleitung leider nicht hilfreich.
      Ich habe da ganz andere Schlüsseldateien und configs.
      Gibt es irgendwo eine Anleitung für den openvpn client der vu+?

      gruß sirius01 ;) :8) ;)
      sudo apt-get remove englisch

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von sirius01 ()

    • Als Zwischenlösung habe ich, die von der Raspel erstellen Dateien
      nach

      Quellcode

      1. /etc/openvpn/

      kopiert. Die Rechte habe ich auf 644 gesetzt.
      Gestartet habe ich testweise mit putty.

      Quellcode

      1. openvpn --cd /etc/openvpn --config Raspel.ovpn


      Bei raspel.ovpn den richtigen Name eintragen. Ist noch nicht ganz schön aber es geht.
      Für bessere Varianten, bin ich immer dankbar :thumbsup:

      gruß sirius01 ;) :8) ;)
      sudo apt-get remove englisch
    • @pillepallus

      Heißt das es werden dann beide Netze gekoppelt oder hat nur die Zero den Zugriff ins Netz der Duo2? Alle anderen Geräte sollen nämlich über den lokalen Internetzugang weiter nutzen.

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von darkman242 ()

    • Hallo zusammen,
      ist es möglich den Traffic auf der Box nur über "tun0" laufen zu lassen und alle Verbindungen über "eth0" zu blockieren?
      Wenn der VPN gerade mal nicht erreichbar ist oder die Verbindung abbricht soll NICHTS mehr rausgehen, sozusagen ist der VPN der einzig mögliche (gesicherte) Datenausgang.

      Würde das gerne direkt auf der Box lösen, damit ich mir keinen neuen Router zulegen muss. Ist dies möglich?
    • user123 schrieb:

      Hallo zusammen,
      ist es möglich den Traffic auf der Box nur über "tun0" laufen zu lassen und alle Verbindungen über "eth0" zu blockieren?


      Ja, das ist möglich.. Mit iptables kannst du ihm Sagen "blockier alles was über eth0 raus geht.."
      Befehl:

      Quellcode

      1. iptables -A OUTPUT -o eth0 -j DROP


      Aber das blockiert dann wirklich ALLES was über eth0 raus geht / bzw. raus gehen soll..
      Regel Nr. 1: Du sollst vor jedem Update ein Backup machen...
      Regel Nr. 2: Wenn du denkst, du hast alles bezgl. V14/OScam gelesen, dann liegst du falsch..

      Dieser Beitrag wurde bereits 1337 mal editiert, zuletzt von »Spider-Man« (31.02.2113, 24:62)

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von BuZZy2312 ()

    • Vorsicht, eine generelle DROP Regel auf eth0 ist keine gute Idee, weil damit auch der Tunnel nicht mehr geht. Und der (lokale) DNS ist auch nicht mehr erreichbar. Von Remotezugang telnet/ssh oder webif ganz zu schweigen.

      Wenn schon, dann müsste man da ganz gezielt ein paar Regeln basteln...
    • Hi,
      ich versuche gerade frootvpn auf der Box einzurichten. Das ganze natürlich über das openvpn Plugin.
      Leider bekomme ich keine Verbindung hin.

      Meine .conf Datei sieht so aus (habe die Keys nicht mitkopiert!):

      Quellcode

      1. client
      2. dev tun
      3. proto udp
      4. resolv-retry infinite
      5. remote-random
      6. nobind
      7. persist-key
      8. persist-tun
      9. auth-user-pass etc/openvpn/froot.login
      10. ns-cert-type server
      11. verb 3
      12. <ca>
      13. </key>
      14. remote se-openvpn.frootvpn.com 1194
      15. remote se-openvpn.frootvpn.com 1195
      16. remote se-openvpn.frootvpn.com 1196
      17. remote se-openvpn.frootvpn.com 1197
      18. remote se-openvpn.frootvpn.com 1198
      19. remote se-openvpn.frootvpn.com 1199
      20. remote se-openvpn.frootvpn.com 1200
      21. remote se-openvpn.frootvpn.com 1201
      22. remote se-openvpn.frootvpn.com 1202
      23. remote se-openvpn.frootvpn.com 1203
      24. remote se-openvpn.frootvpn.com 1204
      25. remote se-openvpn.frootvpn.com 1205
      26. remote se-openvpn.frootvpn.com 1206
      27. remote se-openvpn.frootvpn.com 1207
      28. remote se-openvpn.frootvpn.com 1208
      29. remote se-openvpn.frootvpn.com 1209
      Alles anzeigen


      Die Datei froot.login habe ich im Ordner etc/openvpn abgelegt. Sie beinhaltet meine Login-Infos.

      Openvpn startet zwar, aber danach stehen unter Show OpenVPN Status keine Infos und die IP ist auch nicht geändert.
      Hat jemand eine Idee wo das Problem liegen könnte??

      Vielen Dank schonmal!
    • Hmm, dann frag ich mich wo der Fehler liegt... Bekomme noch immer keine Verbindung. Am PC (mittels PPTP) funktioniert es aber, d.h. am Zugang liegt es nicht, höchstens an der config.
      Fällt dir noch was ein??

      Vielen Dank für deine Mühe!!
    • Interessant, dank deiner Anmerkung habe ich nun herausgefunden, dass die Verbindung funktioniert wenn ich openvpn per Telnet starte. Es funktioniert aber nicht, wenn ich es auf der Duo2 über das openvpn Plugin starte...
      Hat dafür jemand eine Erklärung?? Ich würde es schon lieber auf der Box selbst starten und nicht immer den PC dafür brauchen. Danke!