In der Server Config wird durch den EintragHast du evt ein bsp wie ich zb die Client cccam (oder andere Anwendungs) anfragen durch den Tunnel schicke, aber jegliche andere anfragen über den Router in die weite welt gehen?
push "redirect-gateway"
C: 10.8.0.1 12345 user passswort
sudo apt-get remove openvpn
sudo apt-get remove easy-rsa
sudo rm -R /etc/openvpn/
reboot
sudo su ### ab hier alles als su
mkdir /etc/openvpn/easy-rsa
cp -r /usr/share/easy-rsa /etc/openvpn/easy-rsa
mv /etc/openvpn/easy-rsa/easy-rsa /etc/openvpn/easy-rsa/2.0
cd /etc/openvpn/easy-rsa/2.0
nano vars
export KEY_COUNTRY="DE"
export KEY_PROVINCE="no"
export KEY_CITY="no"
export KEY_ORG="ich"
export KEY_EMAIL="meine@email.de"
export KEY_OU=ich ### muss hier evt der Servername/dyndns rein??
cp openssl-1.0.0.cnf openssl.cnf
source ./vars
./clean-all
./build-ca
./build-key-server server #muss hier "server=meinedyndns.de sein?
./build-dh
openvpn --genkey --secret keys/ta.key
cp -r /etc/openvpn/easy-rsa/2.0/keys/ /etc/openvpn/
cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
cd /etc/openvpn
gunzip -d /etc/openvpn/server.conf.gz
nano /etc/openvpn/server.conf
;local a.b.c.d
port 1194
proto tcp
;proto udp
;dev tap
dev tun
;dev-node MyTap
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key # This file should be kept secret
dh /etc/openvpn/keys/dh2048.pem
;topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
;server-bridge 10.8.0.4 255.255.255.0 10.8.0.50 10.8.0.100
;server-bridge
;push "route 192.168.10.0 255.255.255.0"
;push "route 192.168.20.0 255.255.255.0"
;client-config-dir ccd
;route 192.168.40.128 255.255.255.248
;client-config-dir ccd
;route 10.9.0.0 255.255.255.252
;learn-address ./script
;push "redirect-gateway def1 bypass-dhcp"
;push "dhcp-option DNS 208.67.222.222"
;push "dhcp-option DNS 208.67.220.220"
;client-to-client
;duplicate-cn
keepalive 10 120
;tls-auth ta.key 0 # This file is secret
;cipher BF-CBC # Blowfish (default)
;cipher AES-128-CBC # AES
;cipher DES-EDE3-CBC # Triple-DES
comp-lzo
;max-clients 100
;user nobody
;group nogroup
persist-key
persist-tun
status openvpn-status.log
;log openvpn.log
;log-append openvpn.log
verb 3
;mute 20
cd /etc/openvpn/easy-rsa/2.0
source ./vars
./build-key Laptop ###hostname vom Laptop ist Laptop / alle felder leer gelassen
./build-dh
cp -r /etc/openvpn/easy-rsa/2.0/keys/ /etc/openvpn/
service openvpn restart
cp -r /etc/openvpn/easy-rsa/2.0/keys/ /media/ich/USB/
client
;dev tap
dev tun
;dev-node MyTap
proto tcp
;proto udp
remote meine.dyndns.org 1194
;remote my-server-2 1194
;remote-random
resolv-retry infinite
nobind
;user nobody
;group nogroup
persist-key
persist-tun
;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]
;mute-replay-warnings
###kommt er hier ohne Pfad Angabe zurecht?
ca ca.crt
cert Laptop.crt
key Laptop.key
remote-cert-tls server
;tls-auth ta.key 1
.
;cipher x
comp-lzo
verb 3
;mute 20
Sun Dec 13 19:12:54 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 4 2015
Sun Dec 13 19:12:54 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08
Enter Management Password:
Sun Dec 13 19:12:54 2015 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Sun Dec 13 19:12:54 2015 Need hold release from management interface, waiting...
Sun Dec 13 19:12:55 2015 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Sun Dec 13 19:12:55 2015 MANAGEMENT: CMD 'state on'
Sun Dec 13 19:12:55 2015 MANAGEMENT: CMD 'log all on'
Sun Dec 13 19:12:55 2015 MANAGEMENT: CMD 'hold off'
Sun Dec 13 19:12:55 2015 MANAGEMENT: CMD 'hold release'
Sun Dec 13 19:12:55 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Dec 13 19:12:55 2015 MANAGEMENT: >STATE:1450030375,RESOLVE,,,
Sun Dec 13 19:12:55 2015 Attempting to establish TCP connection with [AF_INET]178.201.104.145:1194 [nonblock]
Sun Dec 13 19:12:55 2015 MANAGEMENT: >STATE:1450030375,TCP_CONNECT,,,
Sun Dec 13 19:13:05 2015 TCP: connect to [AF_INET]meineIP:1194 failed, will try again in 5 seconds: Das System hat versucht, einem Verzeichnis, das sich auf einem mit JOIN zugeordneten Laufwerk befindet, ein Laufwerk mit SUBST zuzuordnen.
Sun Dec 13 19:13:10 2015 MANAGEMENT: >STATE:1450030390,RESOLVE,,,
Sun Dec 13 19:13:10 2015 MANAGEMENT: >STATE:1450030390,TCP_CONNECT,,,
Sun Dec 13 19:13:20 2015 TCP: connect to [AF_INET]meineIP:1194 failed, will try again in 5 seconds: Das System hat versucht, einem Verzeichnis, das sich auf einem mit JOIN zugeordneten Laufwerk befindet, ein Laufwerk mit SUBST zuzuordnen.
Sun Dec 13 19:13:25 2015 MANAGEMENT: >STATE:1450030405,RESOLVE,,,
Sun Dec 13 19:13:25 2015 MANAGEMENT: >STATE:1450030405,TCP_CONNECT,,,
Sun Dec 13 19:13:35 2015 TCP: connect to [AF_INET]meineIP:1194 failed, will try again in 5 seconds: Das System hat versucht, einem Verzeichnis, das sich auf einem mit JOIN zugeordneten Laufwerk befindet, ein Laufwerk mit SUBST zuzuordnen.
Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke:
Akzeptieren Sie Cookies und diese Technologien?
Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke:
Akzeptieren Sie Cookies und diese Technologien?