kleine frage zu config openvpn

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Creadle

Benutzer
Registriert
23. Okt. 2010
Beiträge
243
Reaktionspunkte
0
Punkte
16
Hallo, ich komme gerade nicht richtig weiter, der fehler ist minimal, aber dennoch schwerwiegend

Das tut
warnt bereits davor.


"Und per copy&paste folgender Inhalt in die Datei übernehmen (Achtung bei Copy/Paste es können zeichen wie z.B.: " falsch übernommen werden und als . oder ? eingefügt werden): "

so auch bei mir, die ganzen " werden zu punkten, und ich ersetzte sie mit "

Allerdings sehen machne originalen " etwas anders aus, nach links und rechts geneigt?
zb neben ^turn
Code:
if ( !(lsmod | grep -q “^tun”) ); then
insmod /lib/modules/tun.ko

Sind das normale " oder andere Zeichen?

Vielen Dank :)
 
Sind soweit ich das sehe andere, aber die " sollten auch gehen.
 
danke, leider war es das auch nicht.

Im den opt/etc/init.d/S20openvpn waren auch falsche zeichen statt
Code:
--
sind es
Code:
.-
geworden, leider sehe ich wenn ich ps ausführe noch kein openvpn :(
 
Zuletzt bearbeitet von einem Moderator:
Hallo, habe jetzt die Datei mal kopiert und versucht auszuführen

Es kommen jetzt keine Fehler, aber starten tuts auch nicht :(
 
Zuletzt bearbeitet:
Hast du die Datei heruntergeladen und umbenannt? Dann fehlt noch ein chmod +x /opt/etc/init.d/S20openvpn
 
so

läuft danke euch :)

haben paar sachen in ordner keys gefehlt :(

Allerdings, wenn ich mich verbinde bin ich offline, kein internet mehr möglich

Weiß jemand was ich falsch gemacht haben könnte?
 
Zuletzt bearbeitet:
Hast du Redirect-Gateway und andere Routen gepusht? Dann musst Du noch eine statische Route im Router zuhause anlegen, damit dieser weiss, wohin er die Pakete für VPN Clients senden muss. Kannst aber auch NAT machen. Wenn Du nur auf die DS willst, kannst auch den redirect und die PUSH-Routen weglassen, dann kommt man aber nur mit \\vpn-ip-der-ds auf die ds.
 
So schaut es aus mit der route
Fritzbox=192.168.168.1
DS=192.168.168.222

hier meine openvpn.conf

Code:
port 1194
proto udp
dev tun
 
ca /opt/etc/openvpn/easy-rsa/keys/ca.crt
cert /opt/etc/openvpn/easy-rsa/keys/server.crt
key /opt/etc/openvpn/easy-rsa/keys/server.key
dh /opt/etc/openvpn/easy-rsa/keys/dh1024.pem
 
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
 
client-to-client
#Hier die Route des lokalen Netzes eintragen (meist 192.168.0.0 oder 192.168.1.1)
push "route 192.168.168.0 255.255.255.0"
#Hier einen DNS eintragen (zB IP des Routers oder 62.2.24.162 (cablecom dns))
push "dhcp-option DNS 192.168.168.1"
push "redirect-gateway"
 
keepalive 10 120
comp-lzo
 
persist-key
persist-tun
status openvpn-status.log
 
verb 3
daemon

und meine Config auf dem Rechner

Code:
client
dev tun
proto udp
remote XXXXXX.no-ip.info 1194

resolv-retry infinite
nobind
persist-key
persist-tun

remote-cert-tls server
ca "C:\\Program Files (x86)\\OpenVPN\\keys\\ca.crt"
cert "C:\\Program Files (x86)\\OpenVPN\\keys\\client1.crt"
key "C:\\Program Files (x86)\\OpenVPN\\keys\\client1.key"

#comp-lzo
verb 3
 

Anhänge

  • FRITZ!Box_1321206060201.jpg
    FRITZ!Box_1321206060201.jpg
    28 KB · Aufrufe: 43
OpenVPN GUI am Client mit Admin-Rechten gestartet?
 
Was sagt ein Traceroute zb auf google.ch?
 
Code:
C:\Users\User>tracert www.google.ch

Routenverfolgung zu www.l.google.com [74.125.43.99] über maximal 30 Abschnitte:

  1     *     PCW [169.254.62.88]  meldet: Zielhost nicht erreichbar.

Ablaufverfolgung beendet.
 
comp-lzo istjetzt auf beiden seiten aus.

Ich teste von zuhause aus, gehe als praktisch raus und wieder rein mit der verbindung
 
Das kann Probleme machen, da er dann ja 2 Routen hat für dasselbe Subnet. Würde es mal von extern testen.
 
oder gebe die ip deiner DS ein.
remote ip-deiner-ds 1194
dann kannst du dir mal die Logdateien auf dem client anschauen, ob Fehlermeldungen kommen.
 
Sieht so aus, wie wenn das TUN-Device nicht als link-up gesetzt werden kann.
 
was kann ich dagegen machen?

Habe testweiße openvpn mal neuinstalliert, brachte aber keine änderung
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat