Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Openvpn mit der VU+ zu einem Openvpn Server im Lan

Chris31077

Ist gelegentlich hier
Registriert
21. März 2015
Beiträge
36
Reaktionspunkte
1
Punkte
28
Hallo,
kann mir jemand helfen. Ich habe Probleme mit der Verbindung meiner VU+ zu meinem Openvpn Server.Den Server habe ich nach dieser Anleitung installert:
http://projectbananapi.blogspot.de/2015/01/cheap-personal-vpn-with-banana-pi.html

Die erstellen Dateien (ta.key, user1.cert,user1.key und die user1.opvnvpn) habe ich ins Verzeichnis /etc/openvpn auf der VU+ kopiert.
Die .openvpn Datei sieht so aus:

client
dev tun
proto tcp
remote 192.xxx.xx.xx 443
#(443 is the port)
resolv-retry infinite
persist-key
persist-tun
mute-replay-warnings
ca ca.crt
cert user1.crt
key user1.key
ns-cert-type server
cipher AES-256-CBC
comp lzo
verb3
mute 20

Diese habe ich in openvpnvti.conf umbenannt.
Wenn ich das Plugin auf er VU+ starte schlägt dies leider fehl.
Hat jemand eine Idee?
Danke
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

Danke für den Tipp. Hat aber leider nichts gebracht
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

Hi, vielleicht zu den Zertifikaten noch den Pfad angeben
Code:
client
dev tun
proto tcp
remote 192.xxx.xx.xx 443 
#(443 is the port)
resolv-retry infinite
persist-key
persist-tun
mute-replay-warnings
ca /etc/openvpn/ca.crt
cert /etc/openvpn/user1.crt
key /etc/openvpn/user1.key
ns-cert-type server
cipher AES-256-CBC
comp lzo
verb3
mute 20
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

Bei mir läufts so.....


client

dev tun
proto tcp

remote xxxxxxxxx.xxxxxx.com xxxx(port)

resolv-retry infinite
nobind

persist-key
persist-tun

ca ca.crt
cert user02.crt
key user02.key

comp-lzo
verb 3
;mute 20
-gesendet mit Tapa-
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

Hallo, leider hat es nicht geklappt. Ist denn das ; vor dem mute 20 gewollt?
Gibt es denn einen consolenbefehl um openvpn von der Box zu starten?
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

Hi, ich richte alle meine VPN nach diesem tut ein:
Bisher liefen alle Clients störungsfrei. LG Osprey
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

Hallo, leider hat es nicht geklappt. Ist denn das ; vor dem mute 20 gewollt?
Gibt es denn einen consolenbefehl um openvpn von der Box zu starten?

Also das ist bei mir die client.conf aufm Handy zum Verbinden mit DM7020hd über openvpn.
Meine Dateien liegen dort auch unter /etc im Verzeichnis openvpn.

-gesendet mit Tapa-
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

Bin jetzt heim, also hier noch mal meine Datein zum Abgleich - lüppt supi

server.conf
port xxxx
proto tcp
dev tun

ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/xxxxxxxxxx.crt
key /etc/openvpn/easy-rsa/keys/xxxxxxxxxx.key # This file should be kept secret
dh /etc/openvpn/easy-rsa/keys/dh2048.pem

server 10.8.0.0 255.255.255.0

;ifconfig-pool-persist ipp.txt
;server-bridge 10.8.0.4 255.255.255.0 10.8.0.50 10.8.0.100
;push "route 192.168.10.0 255.255.255.0"
;push "route 192.168.20.0 255.255.255.0"

keepalive 10 360

comp-lzo

max-clients 20

# The persist options will try to avoid
# accessing certain resources on restart
# that may no longer be accessible because
# of the privilege downgrade.
persist-key
persist-tun

# Output a short status file showing
# current connections, truncated
# and rewritten every minute.
status openvpn-status.log

verb 3

client.conf
client

dev tun
proto tcp

remote dyn.dns.ip xxxx (port)

resolv-retry infinite
nobind

persist-key
persist-tun

ca ca.crt
cert user02.crt
key user02.key

comp-lzo
verb 3
;mute 20

up.sh
#!/bin/bash

BR=$1
DEV=$2
MTU=$3

ETH="eth0"
eth_ip="ip der box im lan"
eth_netmask="255.255.255.0"
eth_broadcast="192.168.138.255"
eth_defaultgw="192.168.138.1"

route del default

/usr/sbin/brctl addbr $BR
/usr/sbin/brctl addif $BR $ETH
/usr/sbin/brctl addif $BR $DEV

/sbin/ifconfig $DEV 0.0.0.0 mtu $MTU promisc up
/sbin/ifconfig $ETH 0.0.0.0 mtu $MTU promisc up
/sbin/ifconfig $BR $eth_ip netmask $eth_netmask broadcast $eth_broadcast

down.sh
#!/bin/sh

BR=$1
DEV=$2
ETH="eth0"

/sbin/ifconfig $BR down
/sbin/ifconfig $DEV down

/usr/sbin/brctl delif $BR $DEV
/usr/sbin/brctl delif $BR $ETH
/usr/sbin/brctl delbr $BR

openvpn startscript in /etc/init.d (nicht wundern, hab da auch oscam-start mit drin)
#!/bin/sh -e
#
# Original version by Robert Leslie
# <rob@mars.org>, edited by iwj and cs
# Modified for openvpn by Alberto Gonzalez Iniesta <agi@agi.as>
# Modified for restarting / starting / stopping single tunnels by Richard Mueller <mueller@teamix.net>

test $DEBIAN_SCRIPT_DEBUG && set -v -x

DAEMON=/usr/sbin/openvpn
CONFIG_DIR=/etc/openvpn
test -x $DAEMON || exit 0
test -d $CONFIG_DIR || exit 0

start_vpn () {
modprobe tun >/dev/null 2>&1 || true
$DAEMON --daemon --writepid /var/run/openvpn.$NAME.pid \
--config $CONFIG_DIR/$NAME.conf --cd $CONFIG_DIR || echo -n " FAILED->"
echo -n " $NAME"
}
stop_vpn () {
kill `cat $PIDFILE` || true
rm $PIDFILE
}

case "$1" in
start)
echo -n "Starting openvpn:"

if test -z $2 ; then
for CONFIG in `cd $CONFIG_DIR; ls *.conf 2> /dev/null`; do
NAME=${CONFIG%%.conf}
start_vpn
done
else
if test -e $CONFIG_DIR/$2.conf ; then
NAME=$2
start_vpn
else
echo -n " No such VPN: $2"
fi
fi
echo "."

/usr/bin/oscam &

;;
stop)
echo -n "Stopping openvpn:"

if test -z $2 ; then
for PIDFILE in `ls /var/run/openvpn.*.pid 2> /dev/null`; do
NAME=`echo $PIDFILE | cut -c18-`
NAME=${NAME%%.pid}
stop_vpn
echo -n " $NAME"
done
else
if test -e /var/run/openvpn.$2.pid ; then
PIDFILE=`ls /var/run/openvpn.$2.pid 2> /dev/null`
NAME=`echo $PIDFILE | cut -c18-`
NAME=${NAME%%.pid}
stop_vpn
echo -n " $NAME"
else
echo -n " No such VPN: $2"
fi
fi
echo "."
;;
# We only 'reload' for running VPNs. New ones will only start with 'start' or 'restart'.
reload|force-reload)
echo -n "Reloading openvpn:"
for PIDFILE in `ls /var/run/openvpn.*.pid 2> /dev/null`; do
NAME=`echo $PIDFILE | cut -c18-`
NAME=${NAME%%.pid}
# If openvpn if running under a different user than root we'll need to restart
if egrep '^( |\t)*user' $CONFIG_DIR/$NAME.conf > /dev/null 2>&1 ; then
stop_vpn
sleep 1
start_vpn
echo -n "(restarted)"
else
kill -HUP `cat $PIDFILE` || true
# start-stop-daemon --stop --signal HUP --quiet --oknodo \
# --exec $DAEMON --pidfile $PIDFILE
echo -n " $NAME"
fi
done
echo "."
;;

restart)
$0 stop $2
sleep 1
$0 start $2
;;
*)
echo "Usage: $0 {start|stop|reload|restart|force-reload}" >&2
exit 1
;;
esac

exit 0

# vim:set ai et sts=2 sw=2 tw=0:

Viel Glück beim testen ^^
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

Super vielen Dank. Ich teste das mal. Wie kann ich denn am PI testen, ob der Openvpn Server läuft?
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

So in etwa:

Code:
root@xxx:~# ps -ef | grep openvpn*
nobody    2833     1  0 Okt14 ?        00:00:00 /usr/sbin/openvpn --writepid /run/openvpn/server.pid --daemon ovpn-server --cd /etc/openvpn --config /etc/openvpn/server.conf
root      8953  8634  0 20:57 pts/1    00:00:00 grep openvpn*
root@xxx:~# /etc/init.d/openvpn restart
[ ok ] Stopping virtual private network daemon: server.
[ ok ] Starting virtual private network daemon: openvpn server.
root@xxx:~# ps -ef | grep openvpn*
nobody    9165     1  0 20:57 ?        00:00:00 /usr/sbin/openvpn --writepid /run/openvpn/server.pid --daemon ovpn-server --cd /etc/openvpn --config /etc/openvpn/server.conf
root      9224  8634  0 20:57 pts/1    00:00:00 grep openvpn*
root@xxx:~#

Gruß
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

@axfa77 ....menno...über Tapa gibts keinen "Danke-Button"
....
Zur Not verbinde dich doch mit Putty mit der Box und starte VPN ;)

-gesendet mit Tapa-
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

OT
Warum hast du über Tapa kein Danke Button?
Du musst angemeldet sein, um Bilder zu sehen.
Handy.
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

Nutze die V2 (um längen schneller als die V4) von Tapa...da gibts das nicht.

-gesendet mit Tapa-
 
AW: Openvpn mit der VU+ zu einem Openvpn Server im Lan

.....und gibts hier ne positive Entwicklung oder aufgegeben?

-gesendet mit Tapa-
 
Zurück
Oben