Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

DD-WRT Router mit OpenVPN

skapi

Ist oft hier
Registriert
4. Januar 2011
Beiträge
159
Reaktionspunkte
12
Punkte
38
Hallo!

Ich will auf meinem Router meinen guten alte PPTP VPN Tunnel durch ein OpenVPN ersetzen.
Zur Hardware: DDWRT Router, 2 MacBooks, und ein iphone.
Ich habe auf dem Mac bereits das Prog. Tunnelblick installiert und der Router hat auch die nötige OpenVPN Firmware drauf.

Jetzt zum Problem, ich scheitere mit dem erstellen der Zertifikate, weil alles für Windows Maschinen gedacht ist bzw. für linux.
Hat jemand eine Anleitung für mich wie ich die Zertifikate am Mac erstellen kann (ev. App oder online) bzw. wie ich das ganze zum laufen bekomme.

THX!
 
AW: DD-WRT Router mit OpenVPN

Meines wissens nach hat ein Mac eine vollwertige bash implementation im Terminal.
Damit sollte jede Anleitung für Linux (easy-rsa2.0) Anleitung funktionieren.

Zertifikate sind im Übrigen dein Sicherheitskonzept, die erstellt man nicht "online".
Da kannste gleich beim BND nachfragen ob die dir was per Mail schicken dazu :D
 
AW: DD-WRT Router mit OpenVPN

Ich hab nun gefühlte 100 Zertifikate auf einer Windows maschine erstellt (am Mac hab ochs nicht hinbekommen). Bekomme jedoch folgenden log...

Router log
Serverlog 19700101 00:42:23 I OpenVPN 2.3.0 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Mar 25 2013
19700101 00:42:23 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:14
19700101 00:42:23 W NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
19700101 00:42:23 Diffie-Hellman initialized with 1024 bit key
19700101 00:42:23 Socket Buffers: R=[114688->131072] S=[114688->131072]
19700101 00:42:23 I TUN/TAP device tun2 opened
19700101 00:42:23 TUN/TAP TX queue length set to 100
19700101 00:42:23 I do_ifconfig tt->ipv6=1 tt->did_ifconfig_ipv6_setup=0
19700101 00:42:23 I /sbin/ifconfig tun2 10.8.0.1 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
19700101 00:42:23 I UDPv4 link local (bound): [undef]
19700101 00:42:23 I UDPv4 link remote: [undef]
19700101 00:42:23 MULTI: multi_init called r=256 v=256
19700101 00:42:23 IFCONFIG POOL: base=10.8.0.2 size=252 ipv6=0
19700101 00:42:23 I Initialization Sequence Completed
19700101 00:42:29 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:42:29 D MANAGEMENT: CMD 'state'
19700101 00:42:29 MANAGEMENT: Client disconnected
19700101 00:42:29 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:42:29 D MANAGEMENT: CMD 'state'
19700101 00:42:29 MANAGEMENT: Client disconnected
19700101 00:42:29 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:42:29 D MANAGEMENT: CMD 'state'
19700101 00:42:29 MANAGEMENT: Client disconnected
19700101 00:42:29 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:42:29 D MANAGEMENT: CMD 'status 2'
19700101 00:42:29 MANAGEMENT: Client disconnected
19700101 00:42:29 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:42:29 D MANAGEMENT: CMD 'log 500'
19700101 00:42:29 MANAGEMENT: Client disconnected
19700101 00:42:44 192.168.1.114:63789 TLS: Initial packet from [AF_INET]192.168.1.114:63789 sid=0793dd1e c0ff0c4c
19700101 00:42:44 N 192.168.1.114:63789 VERIFY ERROR: depth=1 error=certificate is not yet valid: C=US ST=CA L=SanFrancisco O=OpenVPN OU=changeme CN=ca name=changeme emailAddress=mail@host.domain
19700101 00:42:44 N 192.168.1.114:63789 TLS_ERROR: BIO read tls_read_plaintext error: error:140890B2:lib(20):func(137):reason(178)
19700101 00:42:44 N 192.168.1.114:63789 TLS Error: TLS object -> incoming plaintext read error
19700101 00:42:44 192.168.1.114:63789 NOTE: --mute triggered...
19700101 00:42:44 192.168.1.114:63789 1 variation(s) on previous 3 message(s) suppressed by --mute
19700101 00:42:44 192.168.1.114:63789 SIGUSR1[soft tls-error] received client-instance restarting
19700101 00:42:53 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:42:53 D MANAGEMENT: CMD 'state'
19700101 00:42:53 MANAGEMENT: Client disconnected
19700101 00:42:53 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:42:53 D MANAGEMENT: CMD 'state'
19700101 00:42:53 MANAGEMENT: Client disconnected
19700101 00:42:53 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:42:53 D MANAGEMENT: CMD 'state'
19700101 00:42:53 MANAGEMENT: Client disconnected
19700101 00:42:53 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:42:53 D MANAGEMENT: CMD 'status 2'
19700101 00:42:53 MANAGEMENT: Client disconnected
19700101 00:42:53 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:42:53 D MANAGEMENT: CMD 'log 500'
19700101 00:00:00
Clientlog

Tunnelblick log
2014-11-19 19:39:45 *Tunnelblick: OS X 10.10.0; Tunnelblick 3.4.1 (build 4054)
2014-11-19 19:39:45 *Tunnelblick: Attempting connection with client; Set nameserver = 5; not monitoring connection
2014-11-19 19:39:45 *Tunnelblick: openvpnstart start client.tblk -ptADGNWradsgnw 2.3.4
2014-11-19 19:39:45 OpenVPN 2.3.4 x86_64-apple-darwin [SSL (OpenSSL)] [LZO] [PKCS11] [MH] [IPv6] built on Oct 15 2014
2014-11-19 19:39:45 library versions: OpenSSL 1.0.1j 15 Oct 2014, LZO 2.08
2014-11-19 19:39:45 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:1337
2014-11-19 19:39:45 Need hold release from management interface, waiting...
2014-11-19 19:39:45 *Tunnelblick: openvpnstart log:
Tunnelblick:
OpenVPN started successfully. Command used to start OpenVPN (one argument per displayed line):

/Applications/Tunnelblick.app/Contents/Resources/openvpn/openvpn-2.3.4/openvpn
--daemon
--log
/Library/Application Support/Tunnelblick/Logs/-SLibrary-SApplication Support-STunnelblick-SShared-Sclient.tblk-SContents-SResources-Sconfig.ovpn.5_0_3_1_16688.1337.openvpn.log
--cd
/Library/Application Support/Tunnelblick/Shared/client.tblk/Contents/Resources
--config
/Library/Application Support/Tunnelblick/Shared/client.tblk/Contents/Resources/config.ovpn
--cd
/Library/Application Support/Tunnelblick/Shared/client.tblk/Contents/Resources
--management
127.0.0.1
1337
--management-query-passwords
--management-hold
--script-security
2
--up
/Applications/Tunnelblick.app/Contents/Resources/client.1.up.tunnelblick.sh -w -d -f -ptADGNWradsgnw
--down
/Applications/Tunnelblick.app/Contents/Resources/client.1.down.tunnelblick.sh -w -d -f -ptADGNWradsgnw

2014-11-19 19:39:45 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:1337
2014-11-19 19:39:45 *Tunnelblick: openvpnstart starting OpenVPN
2014-11-19 19:39:45 *Tunnelblick: Established communication with OpenVPN
2014-11-19 19:39:45 MANAGEMENT: CMD 'pid'
2014-11-19 19:39:45 MANAGEMENT: CMD 'state on'
2014-11-19 19:39:45 MANAGEMENT: CMD 'state'
2014-11-19 19:39:45 MANAGEMENT: CMD 'bytecount 1'
2014-11-19 19:39:45 MANAGEMENT: CMD 'hold release'
2014-11-19 19:39:45 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
2014-11-19 19:39:45 Socket Buffers: R=[196724->65536] S=[9216->65536]
2014-11-19 19:39:45 UDPv4 link local: [undef]
2014-11-19 19:39:45 UDPv4 link remote: [AF_INET]192.168.1.1:1194
2014-11-19 19:39:45 MANAGEMENT: >STATE:1416422385,WAIT,,,
2014-11-19 19:39:45 MANAGEMENT: >STATE:1416422385,AUTH,,,
2014-11-19 19:39:45 TLS: Initial packet from [AF_INET]192.168.1.1:1194, sid=70909836 7c2dbb6f
2014-11-19 19:39:46 VERIFY OK: depth=1, C=US, ST=CA, L=SanFrancisco, O=OpenVPN, OU=changeme, CN=ca, name=changeme, emailAddress=mail@host.domain
2014-11-19 19:39:46 VERIFY OK: nsCertType=SERVER
2014-11-19 19:39:46 VERIFY OK: depth=0, C=US, ST=CA, L=SanFrancisco, O=OpenVPN, OU=changeme, CN=dd, name=changeme, emailAddress=mail@host.domain
2014-11-19 19:39:59 *Tunnelblick: Disconnecting; notification window disconnect button pressed
2014-11-19 19:39:59 *Tunnelblick: Disconnecting using 'kill'
2014-11-19 19:39:59 event_wait : Interrupted system call (code=4)
2014-11-19 19:39:59 SIGTERM[hard,] received, process exiting
2014-11-19 19:39:59 MANAGEMENT: >STATE:1416422399,EXITING,SIGTERM,,
2014-11-19 19:40:00 *Tunnelblick: No 'post-disconnect.sh' script to execute
2014-11-19 19:40:00 *Tunnelblick: Expected disconnection occurred.

Warum bekomm ich keine Verbindung?
 
AW: DD-WRT Router mit OpenVPN

Zertifikate passen nicht. Du wartest ewig bei VERIFY OK wenn du nicht abbrichst, richtig?
 
AW: DD-WRT Router mit OpenVPN

Ja richtig! Darum hab ich die Zeile im log auch hervorgehoben weil ich mir dachte dass etwas mit den Zertifikaten nicht stimmt. Hab mich beim erstellen der Zertifikate an ein youtube tut bzw nach der Anleitung von Administrator gehalten...
gibt's irgendwo ein testzertifikat das man zum probieren verwenden kann?
 
AW: DD-WRT Router mit OpenVPN

Hi



Damit solltest Du ohne Probleme Deine Certificate erstellen können.

Gesendet vom Xperia Z3
 
AW: DD-WRT Router mit OpenVPN

Hab ich schon am Mac, hab nur dort ein Problem mit dem exportieren der Zertifikate. Tunnelblick kann kein p12
 
AW: DD-WRT Router mit OpenVPN

Du kannst doch auch die einzelnen Dateien anstelle der p12 angeben.

Gesendet vom Xperia Z3
 
AW: DD-WRT Router mit OpenVPN

Ok, werd dann mal probieren die privaten Schlüssel und die Zertifikate zu exportieren.... Pem sollte passen oder?
 
AW: DD-WRT Router mit OpenVPN

Ich hab jetzt mal alle Schlüssel und Zertifikate erstellt so wie es im Openvpn wiki für xca beschrieben ist.

Zum Router... firisch mit ddwrt-openvpn aufgesetzt; hängt nicht am internet; laptop ist per wlan damit verbunden.

Router Einstellungen:
OpenVPN -> Enable
Start Typ -> System
Config as -> Server
Server Mode -> Router (Tun)
Network -> 10.8.0.0
Netmask -> 255.255.255.0
Port -> 1194
Tunnel Protocol -> udp
Encryption Cipher -> Blowfish CBC
Hash Algorithm -> MD5

Public Servercert -> den Inhalt vom erzeugten OpenVPN_Server1.crt eingetragen
CA Cert -> den Inhalt vom OpenVPN_CA.crt eingetragen
Private Server key -> den Inhalt vom OpenVPN_Server1.pem eingetragen

Router Log
Serverlog 19700101 00:29:30 I OpenVPN 2.3.0 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Mar 25 2013
19700101 00:29:31 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:14
19700101 00:29:31 W NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
19700101 00:29:31 Diffie-Hellman initialized with 1024 bit key
19700101 00:29:31 Socket Buffers: R=[114688->131072] S=[114688->131072]
19700101 00:29:31 I TUN/TAP device tun2 opened
19700101 00:29:31 TUN/TAP TX queue length set to 100
19700101 00:29:31 I do_ifconfig tt->ipv6=1 tt->did_ifconfig_ipv6_setup=0
19700101 00:29:31 I /sbin/ifconfig tun2 10.8.0.1 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
19700101 00:29:31 I UDPv4 link local (bound): [undef]
19700101 00:29:31 I UDPv4 link remote: [undef]
19700101 00:29:31 MULTI: multi_init called r=256 v=256
19700101 00:29:31 IFCONFIG POOL: base=10.8.0.2 size=252 ipv6=0
19700101 00:29:31 I Initialization Sequence Completed
19700101 00:29:33 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:29:33 D MANAGEMENT: CMD 'state'
19700101 00:29:33 MANAGEMENT: Client disconnected
19700101 00:29:33 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:29:33 D MANAGEMENT: CMD 'state'
19700101 00:29:33 MANAGEMENT: Client disconnected
19700101 00:29:33 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:29:33 D MANAGEMENT: CMD 'state'
19700101 00:29:33 MANAGEMENT: Client disconnected
19700101 00:29:33 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:29:33 D MANAGEMENT: CMD 'status 2'
19700101 00:29:33 MANAGEMENT: Client disconnected
19700101 00:29:33 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:29:33 D MANAGEMENT: CMD 'log 500'
19700101 00:29:33 MANAGEMENT: Client disconnected
19700101 00:29:40 192.168.1.114:65212 TLS: Initial packet from [AF_INET]192.168.1.114:65212 sid=74b486c7 35d3c229
19700101 00:29:41 N 192.168.1.114:65212 VERIFY ERROR: depth=1 error=certificate is not yet valid: C=AT ST=ST L=G O=no OU=no CN=OpenVPN_CA emailAddress=no@no.com
19700101 00:29:41 N 192.168.1.114:65212 TLS_ERROR: BIO read tls_read_plaintext error: error:140890B2:lib(20):func(137):reason(178)
19700101 00:29:41 N 192.168.1.114:65212 TLS Error: TLS object -> incoming plaintext read error
19700101 00:29:41 192.168.1.114:65212 NOTE: --mute triggered...
19700101 00:29:41 192.168.1.114:65212 1 variation(s) on previous 3 message(s) suppressed by --mute
19700101 00:29:41 192.168.1.114:65212 SIGUSR1[soft tls-error] received client-instance restarting
19700101 00:30:02 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:30:02 D MANAGEMENT: CMD 'state'
19700101 00:30:02 MANAGEMENT: Client disconnected
19700101 00:30:02 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:30:02 D MANAGEMENT: CMD 'state'
19700101 00:30:02 MANAGEMENT: Client disconnected
19700101 00:30:02 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:30:02 D MANAGEMENT: CMD 'state'
19700101 00:30:02 MANAGEMENT: Client disconnected
19700101 00:30:02 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:30:02 D MANAGEMENT: CMD 'status 2'
19700101 00:30:02 MANAGEMENT: Client disconnected
19700101 00:30:02 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:14
19700101 00:30:02 D MANAGEMENT: CMD 'log 500'
19700101 00:00:00
Clientlog

Tunnelblick ovpn
clientdev tun
proto udp
remote 192.168.1.1 1194
resolv-retry infinite
nobind
persist-key
persist-tun
float


ca OpenVPN_CA.crt
cert OpenVPN_Client1.crt
key OpenVPN_Client1.pem
ns-cert-type server


comp-lzo
verb 3

Tunnelblick log
2014-11-22 14:47:18 *Tunnelblick: OS X 10.10.0; Tunnelblick 3.4.1 (build 4054)2014-11-22 14:47:18 *Tunnelblick: Attempting connection with xca; Set nameserver = 1; monitoring connection
2014-11-22 14:47:18 *Tunnelblick: openvpnstart start xca.tblk 1337 1 0 3 0 16688 -ptADGNWradsgnw 2.3.4
2014-11-22 14:47:19 OpenVPN 2.3.4 x86_64-apple-darwin [SSL (OpenSSL)] [LZO] [PKCS11] [MH] [IPv6] built on Oct 15 2014
2014-11-22 14:47:19 library versions: OpenSSL 1.0.1j 15 Oct 2014, LZO 2.08
2014-11-22 14:47:19 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:1337
2014-11-22 14:47:19 Need hold release from management interface, waiting...
2014-11-22 14:47:19 *Tunnelblick: openvpnstart log:
Tunnelblick:
OpenVPN started successfully. Command used to start OpenVPN (one argument per displayed line):

/Applications/Tunnelblick.app/Contents/Resources/openvpn/openvpn-2.3.4/openvpn
--daemon
--log
/Library/Application Support/Tunnelblick/Logs/-SLibrary-SApplication Support-STunnelblick-SShared-Sxca.tblk-SContents-SResources-Sconfig.ovpn.1_0_3_0_16688.1337.openvpn.log
--cd
/Library/Application Support/Tunnelblick/Shared/xca.tblk/Contents/Resources
--config
/Library/Application Support/Tunnelblick/Shared/xca.tblk/Contents/Resources/config.ovpn
--cd
/Library/Application Support/Tunnelblick/Shared/xca.tblk/Contents/Resources
--management
127.0.0.1
1337
--management-query-passwords
--management-hold
--script-security
2
--up
/Applications/Tunnelblick.app/Contents/Resources/client.up.tunnelblick.sh -m -w -d -f -ptADGNWradsgnw
--down
/Applications/Tunnelblick.app/Contents/Resources/client.down.tunnelblick.sh -m -w -d -f -ptADGNWradsgnw


2014-11-22 14:47:18 *Tunnelblick: openvpnstart starting OpenVPN
2014-11-22 14:47:19 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:1337
2014-11-22 14:47:19 *Tunnelblick: Established communication with OpenVPN
2014-11-22 14:47:19 MANAGEMENT: CMD 'pid'
2014-11-22 14:47:19 MANAGEMENT: CMD 'state on'
2014-11-22 14:47:19 MANAGEMENT: CMD 'state'
2014-11-22 14:47:19 MANAGEMENT: CMD 'bytecount 1'
2014-11-22 14:47:19 MANAGEMENT: CMD 'hold release'
2014-11-22 14:47:19 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
2014-11-22 14:47:19 Socket Buffers: R=[196724->65536] S=[9216->65536]
2014-11-22 14:47:19 UDPv4 link local: [undef]
2014-11-22 14:47:19 UDPv4 link remote: [AF_INET]192.168.1.1:1194
2014-11-22 14:47:19 MANAGEMENT: >STATE:1416664039,WAIT,,,
2014-11-22 14:47:19 MANAGEMENT: >STATE:1416664039,AUTH,,,
2014-11-22 14:47:19 TLS: Initial packet from [AF_INET]192.168.1.1:1194, sid=531f3f47 b18c6d96
2014-11-22 14:47:20 VERIFY OK: depth=1, C=AT, ST=ST, L=G, O=no, OU=no, CN=OpenVPN_CA, emailAddress=no@no.com
2014-11-22 14:47:20 VERIFY OK: nsCertType=SERVER
2014-11-22 14:47:20 VERIFY OK: depth=0, C=AT, ST=ST, L=G, O=no, OU=no, CN=OpenVPN_Server1, emailAddress=no@no.com
2014-11-22 14:47:29 *Tunnelblick: Disconnecting; notification window disconnect button pressed
2014-11-22 14:47:29 *Tunnelblick: Disconnecting using 'kill'
2014-11-22 14:47:29 event_wait : Interrupted system call (code=4)
2014-11-22 14:47:29 SIGTERM[hard,] received, process exiting
2014-11-22 14:47:29 MANAGEMENT: >STATE:1416664049,EXITING,SIGTERM,,
2014-11-22 14:47:30 *Tunnelblick: No 'post-disconnect.sh' script to execute
2014-11-22 14:47:30 *Tunnelblick: Expected disconnection occurred.

Beim XCA steht unter Zertifikate -> Rücknahme -> CRL Ungültig ab: 2014-11-22 //Was bedeutet das??
Die Exportieren Dateien unter XCA hab ich normal als PEM ohne irgendeinen Zusatz gespeichert.

//Edit

Gibts irgendwo Testzertifikate mit denen man probieren kann??
 
Zuletzt bearbeitet:
AW: DD-WRT Router mit OpenVPN

Ich habe unter diesen komischen Betriebssystemen die du da nennst nie Zertifikate erstellt.
Unter linux gibt es eine Paket das nennt sich easy-rsa. Es wird von der Console bedient und
Anleitungen gibt es im Netz zu hauf.

Es kann natürlich auch sein, das du beim kopieren in das tolle dd-wrt Webinterface einen Fehler machst.
Anhand deines Logs bin ich immer noch bei einem zertifikat problem.
 
AW: DD-WRT Router mit OpenVPN

Ich habe mit easy rsa auch probiert, selbes Ergebnis. Habs auch mit der Tomato fw probiert, auch selbes Ergebnis.
Muss man beim Login übers inet zugreifen? Bin nämlich im internen lan. Ich habe, wie schon geschrieben, ca 100 Zertifikate nach verschiedensten Anleitungen erstellt, immer das selbe Ergebnis.

// EDIT

ES FUNKTIONIERT!!!!! :emoticon-0169-dance:emoticon-0178-rock:
Problem war, der Router hing nicht am internet und hat somit auch die Zeit nicht synchronisiert.
 
Zuletzt bearbeitet:
AW: DD-WRT Router mit OpenVPN

Ja das kann auch sein dann sind die Zertifikate noch nicht Gültig 1970
 
AW: DD-WRT Router mit OpenVPN

Nach dem ich den OpenVpn Server erfolgreich in der Konfiguration TUN eingerichtet habe, tut sich nun ein weiteres problem auf...

Wenn ich den gesamten Traffic über den Tunnel leiten möchte, komme ich aus der Routerseite nicht ins internet (interner Zugriff ist möglich).
"Redirect default Gateway" habe ich auf "Enable" gestellt.
Unter "Additional Config" hab ich folgende Einstellungen in den verschiedensten Variationen versucht, leider komm ich nicht raus...
#verb 5
push "route 192.168.1.0 255.255.255.0"
push "redirect-gateway 192.168.1.1"
#push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 192.168.1.1"
#keepalive 10 20
 
Zurück
Oben