- Registriert
- 30. Dezember 2011
- Beiträge
- 15.796
- Lösungen
- 7
- Reaktionspunkte
- 17.067
- Punkte
- 1.093
- Ort
- Im wilden Süden
Schreibe da noch die Option11. Jetzt erstellen wir die openvpn.conf mit dem Nano Editor
So, habe jetzt openVPN drauf
Hier mal meine Vorgehensweise
System: Raspberry Pi4 mit Debian 10(buster)
Anleitung:
- IP des Debian Rechner : 192.168.1.132
- UDP Port des VPN : 4624 # wir benutzen NICHT die Standartports !!
Meldet euch auf euerem Router an und richtet ein Portforwarding ein.
Port UDP 4624 nach 192.168.1.132 4624 UDP
1. openvpn- Paket installieren
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
2. wir wechseln in das Verzeichniss /etc/openvpn mit
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
3. wir geben folgenes ein, damit openVPN automatisch starten nach einem reboot
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
4. openVPN Dienst aktivieren mit
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
5. pki Initialisieren mit
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Hinnweiss
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
6. Vorbereitung zum erstellen des CA-Zertifikatdatei in /etc/openvpn/pki/ca.crt
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
7. Zertifikat und Schlüssel für Server generieren mit
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
8. Wir generrieren Diffie Hellman- Parameter in /etc/openvpn/pki/dh.pem
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
9. Wir erstellen der Zertifikate für den ersten Client in / etc / openvpn / pki / private / und / etc / openvpn / pki
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
10. Man kann auch gleich 10 Clientzertifikate auf einmal erstellen mit
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
11. Jetzt erstellen wir die openvpn.conf mit dem Nano Editor
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Inhalt
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
speichern mit Strg+o und Strg+x
12. openVPN wird nun rebootet mit
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
13. iptable einstellen. Hier muss kontrolliert werden welches euer Netztwerk ist, mit
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Ergebniss
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
14. jetzt stellen wir iptable auf die richtige Netzwerkschnittstelle ein, um später auf sämtlich Geräte im Netzwerk drauf zu kommen mit
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
15. Jetzt öffnnen wir mit dem Nano Editor
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
dort suchen wir
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
und entferne dieCode:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Wenn es nicht vorhanden ist schreiben wir es rein
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
danach Strg+o und Strg+x
und ein
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
16. Für den Clienten benötigen wir nur die
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
17. Jetzt brauchen wir noch die Client Config. Dazu öffnen wir einen Linux Editor Bsp. PSpad und erstellen die client.ovpn Datei
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Quelle
Code:Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke:
Akzeptieren Sie Cookies und diese Technologien?
Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke:
Akzeptieren Sie Cookies und diese Technologien?