Angepinnt How To: OpenVPN

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • @aabbc1
      Versuchst Du, von dem zuletzt gesehenen geogeblockten Sender aus herunterzufahren? Falls ja, schalte zuvor auf einen nicht geogeblockten Sender um, um zu prüfen, ob das Herunterfahren dann störungsfrei möglich ist.
      Manche Leute führen sich auf, als ob sie ihren Kopf nur haben, um ihre Ohren voneinander zu trennen (Hank Williams)
    • @SnoopyUltimo

      tun0 setzt als virtuelles interface "nur" auf eth0 auf und hat ansonsten nichts weiter damit zu tun.
      Mit anderen Worten: alle Daten durch tun0 werden auch in eth0 gezählt. Aber von Zugriffen direkt über eth0 bekommt tun0 nichts mit.

      Erklärung mit Bild aus der openVPN Howto:
      community.openvpn.net/openvpn/wiki/Gigabit_Networks_Linux

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Banana Joe ()

    • Ich habe nur eine Frage, damit ich mich einarbeite in diesem Unbekannten:-
      Ich benutze Expressvpn auf meinem PC, wie kann ich die Daten von dort auf meine VÜ+ hinbekommen?
      Danke
      PS:- Dies ist neu Feld für mich. Aber ich möchte es ausprobieren
      Spoiler anzeigen

      -----------------------------
      PANASONIC TX-P65VTW60
      VU+ ULTIMO 4K
      VU+ DUO2
      Fluid HD _Standard Skin.

      Harmony Ultimate One FB
      Harmony Elite FB
      Logitech z906





      Alle VTI 15.X.X.

      Humax IRCI 5400Z-der geht noch immer wunderbar, _läuft und läuft
      -----------------------------
      Fantasie ist wichtiger als Wissen, denn Wissen ist begrenzt
    • Hi

      Du brauchst die Files client.key, ca.crt, client.crt und eine openvpn.ovpn in der deine serverdaten stehen.

      Lies die letzten Seiten hier dazu den Startpost dann sollte das hinhauen.

      Wie du im einzelnen an diese files kommst musst du bei deinem Anbieter erfragen..
      Vielleicht hat der ja auch ne Anleitung nach der du vorgehen kannst.
    • Ich nutze auch Expressvpn. Einrichtung wie folgt

      -Gehe zu expressvpn.com und logge dich mit deinem account ein
      -bei "setup your device" klicken auf "mehr"
      -nächstes Bild klicken auf "manuelle Konfiguration"
      -dort Benutzername und Passwort kopieren und sichern
      -dann das Land auswählen, dass du nutzen möchtest (in meinem Beispiel Austria) bei Pkt.2
      und die openvpn Datei herunterladen
      - die Datei umbenennen in openvpnvti.conv
      -in den oberen Text der Datei mittels Texteditor einfügen
      auth-user-pass hide.login
      log /etc/openvpn/LOG.txt

      @cox
      In dem spoiler habe ich es beschrieben
      Spoiler anzeigen

      Ich nutze auch expressvpn. Die Einrichtung geht wie folgt

      -bei expressvpn.com einloggen
      - über "los gehts" und "Manuelle Konfigiguration"
      - dort Benutzername und Passwort kopieren und sichern
      - bei Punkt 2 das Land aussuchen, das du nutzen möchtest (in meinem Beispiel Austria)
      - die angebotene -ovpn Datei runterladen
      - Diese Datei sichern
      - Eine Kopie umbenennen in openvpnvti.conf
      - dorthinein folgendes einfügen (siehe mein Beispiel)
      ca ca2.crt
      auth-user-pass hide.login
      log /etc/openvpn/LOG.txt
      - Eine Textdatei anlegen mit dem Namen hide.login
      Dort in jeweils einer Zeile den Benutzernamen und Passwort von eben einfügen
      Datei sichern
      - Bei Pkt 4 die Zip Datei downloaden
      - Entpacken, die Datei ca2.crt sichern
      - Alle drei Dateien also
      openvpnvti.conf
      ca2.crt
      hide.login
      kopieren auf die Box in das Verzechnis etc/openvpn

      Hier noch der Text meiner Datei als Beispiel. Die kryptischen Zertifikate am Ende kopiere ich hier jetzt nicht mit.


      Box neustarten. openvpn Plugin sollte bereits von dir installiert sein ?
      Über Erweiterungen, openvpn kannst du dir dann zB den Status anschauen
      Wenn da irgendwas nicht läuft, gibt es in dem Verz,. etc/openvpn dann eine logdatei

      Beispiel

      dev tun
      fast-io
      persist-key
      persist-tun
      nobind
      remote austria-ca-version-2.expressnetw.com 1195

      remote-random
      pull
      comp-lzo no
      tls-client
      verify-x509-name Server name-prefix
      ns-cert-type server
      key-direction 1
      route-method exe
      route-delay 2
      tun-mtu 1500
      fragment 1300
      mssfix 1200
      ca ca2.crt
      verb 3
      cipher AES-256-CBC
      keysize 256
      auth SHA512
      sndbuf 524288
      rcvbuf 524288
      auth-user-pass hide.login
      log /etc/openvpn/LOG.txt

      <cert>
      -----BEGIN CERTIFICATE-----

      Viel Spass

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von hgdo ()

    • Manfredo52 schrieb:

      Ändere mal in der openvpnvti.conf Datei die Zeile
      auth-user-pass /etc/openvpn/password.txt
      in
      auth-user-pass /etc/openvpn/hide.me

      Und benenne die Datei password.txt in hide.me um

      Da Open VPN plötzlich nicht mehr funktionierte, wollte ich das ganze nochmals neu aufsetzen aber die hide.me Datei lässt sich partout nicht löschen. Wie bekomme ich die Datei gelöscht?
    • Sind nach dem Löschversuch in Deiner hide.me-Datei noch Daten enthalten?
      Manche Leute führen sich auf, als ob sie ihren Kopf nur haben, um ihre Ohren voneinander zu trennen (Hank Williams)
    • Ein ähnliches Problem hatte ich vor einiger Zeit ebenfalls. Bedauerlicherweise fand ich keine Lösung.
      Hilfsweise kann ich deshalb nur folgenden Vorschlag anbieten:
      Falls Du ein Imagebackup angelegt haben solltest, welches die hide.me-Datei noch nicht enthält, dann installiere dieses Imagebackup und ergänze es anschließend um die notwendigen Aktualisierungen.
      Manche Leute führen sich auf, als ob sie ihren Kopf nur haben, um ihre Ohren voneinander zu trennen (Hank Williams)
    • Man muß die hide.me Datei nicht löschen. In der openvpnvti.conf Datei die Zeile

      auth-user-pass /etc/openvpn/hide.me

      umbennen in auth-user-pass /etc/openvpn/hide2.me

      und dann die TextDatei mit Zugang und Passwort neu erstellen und abspeichern in hide2.me

      Das ist ja nur eine TextDatei mit 2 Zeilen, in dem Zugang und Passwort gespeichert werden.

      Eigentlich ist der Name egal. Bei meinem System hat allerdings die Kombination password.txt nicht funktioniert.

      Dadurch sucht openvpn dann in der hide2.me nach den Zuangsdaten und ignoriert die hide.me

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Manfredo52 ()

    • Open VPN DNS-Leak

      Hallo zusammen,

      zuerst einmal meinen allergrößten Respekt, für das was einige von euch hier machen und vor allem für euer Wissen, das ihr anstandslos mit uns weniger erfahrenen Usern teilt.
      Vielen Dank dafür!!!

      Bin selber relativ neu in der Vu+ Welt, konnte aber mit euren Tipps schon ziemlich viel lernen und umsetzen.

      Logischerweise stoße ich aber irgendwann an meine Grenzen, weil ich halt doch nur ein Laie bin und es irgendwann doch zu kompliziert für mich wird.
      Trotzdem finde ich das Ganze sehr faszinierend und möchte gerne mehr lernen.

      Seit einiger Zeit habe ich mich jetzt mit meiner Vu+ Duo² dem Thema OpenVPN gewidmet. (VTI 14.0.6)
      Habe mich für den VPN-Anbieter Surfshark entschieden und mit Hilfe der Anleitung von Seite 1 eingerichtet.
      VPN läuft auch problemlos, nur bin ich beim durchlesen der 82 Seiten dieses Threats noch auf einige Dinge gestoßen, die unbedingt zusätzlich gemacht werden müssen, damit die VPN-Verbindung auch so funktioniert wie sie soll.

      Punkt 1 meiner todo-Liste ist DNS-Leak verhindern bzw. stopfen.
      Ich habe die Tipps von Banana Joe in seiner Diskussion mit Carloskay umgesetzt, bin mir aber nicht ganz sicher ob das so OK ist und ob es richtig funktioniert.
      Die Beiträge sind schon etwas älter und es gibt evtl. noch das eine oder andere, das man machen muss oder kann.
      Vielleicht könnt ihr mal darüberschauen und mir einige Tipps geben. Würde mich sehr freuen!!!!
      Danke schon mal im Voraus!!!

      Grund für meine Paranoia ist zum Beispiel, dass wenn ich zum Beispiel mit aktivem VPN auf die Seite astrill.com gehe um einen DNS-Leak Test zu machen, die Seite auf Deutsch erscheint.
      Also erkennt die Seite wohl doch irgendwie meinen Standort.

      cat /etc/resolv.conf bringt folgendes Ergebnis:
      Spoiler anzeigen

      root@vuduo2:~# cat /etc/resolv.conf
      # Generated by resolvconf
      nameserver 8.8.8.8
      nameserver 162.252.172.57
      nameserver 149.154.159.92
      nameserver 192.168.0.1

      Netzwerkverbindung LAN:
      Schnittstelle verwenden: ja
      DHCP verwenden: nein
      IP Adresse: 192.168.0.60
      Netzmaske: 255.255.255.0
      Gateway verwenden: ja
      Gateway: 192.168.0.1
      Primäre DNS: 8.8.8.8
      Sekundärer DNS: 0.0.0.0 (162.252.172.57 wird bei aktivierten VPN eingetragen und ist DNS des VPN-Anbieters)

      Netzwerkverbindung2 VPN:
      Schnittstelle verwenden: ja
      DHCP verwenden: nein
      IP-Adresse: 10.8.8.3
      Netzmaske: 255.255.0.0
      Gateway verwenden: ja
      Gateway: 10.8.0.1
      Primärer DNS: 8.8.8.8
      Sekundärer DNS: 162.252.172.57

      openvpnvti.conf
      client
      dev tun
      proto udp
      remote gr-ath.prod.surfshark.com 1194
      resolv-retry infinite
      remote-random
      nobind
      tun-mtu 1500
      tun-mtu-extra 32
      mssfix 1450
      persist-key
      persist-tun
      ping 15
      ping-restart 0
      ping-timer-rem
      reneg-sec 0
      log /etc/openvpn/LOG.txt
      remote-cert-tls server
      auth-nocache
      dhcp-option DNS 8.8.8.8
      script-security 2
      up /etc/openvpn/update-resolv-conf
      down /etc/openvpn/update-resolv-conf

      auth-user-pass password.txt

      #comp-lzo
      verb 3
      pull
      fast-io
      cipher AES-256-CBC

      auth SHA51

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von hgdo ()

    • Banana Joe schrieb:

      Ansonsten sieht es eigentlich gut aus.
      Vielen Dank!!!! Das freut mich!!! Ein Problem weniger.
      Dann kann ich mich mal an das nächste Thema wagen und denke ich werde versuchen das "Scheunentor" am anderen Ende des Tunnels, wie du es in Post 182 genannt hast, zu schliessen.

      Ein kleiner Tipp zur Starthilfe? iptables?
    • iptables ist der Linux-Paketfilter (aka firewall). Installieren mit:

      Quellcode

      1. opkg install iptables

      Ganz einfache regeln findest du Hier: Klick

      Es könnte gut sein, dass bei iptables noch ein paar Module fehlen. Die habe ich aber jetzt nicht auswendig im Kopf. Falls also bei den Regeln eine Fehlermeldung erscheint, dann einfach hier posten, das kriegen wir dann.