axel
Boardveteran
- Registriert
- 9. September 2011
- Beiträge
- 11.349
- Lösungen
- 3
- Reaktionspunkte
- 42.944
- Punkte
- 473
- Ort
- Niederrhein
Hi,
so nach langer Rumkasperei und dem Lesen von unzähligen Anleitungen habe ich es (anscheinend) hinbekommen,
OpenVPN Server läuft auf dem Rootserver, mein Windows-Client verbindet sich offensichtlich.
Log des Openvpn-Client (Windows):
(a.b.c.d = IP-Adresse des Rootservers; DOMAIN=Toplevel-Domäne)
Ausgabe ifconfig:
Öhm...
Jetzt komme ich nicht weiter...
Ich kann also den Server über (habe ich so eingerichtet) 10.10.0.1 nicht pingen(?).
An darüber surfen ist gar nicht zu denken, angezeigt wird meine "normale" IP des ISPs (UM).
Was wären die nächsten Schritte? Verstehe ich noch nicht ganz.
Im Endeffekt ist meine Absicht, den kopletten Traffic vom heimischen LAN über den Rootserver zu schicken(?).
Ich habe hier noch einen IPfire (Firewall-PC) und einen Router mit OpenWRT.
Jemand Tips? :JC_hmmm:
Braucht Ihr Konfigs?
Danke und Gruß
so nach langer Rumkasperei und dem Lesen von unzähligen Anleitungen habe ich es (anscheinend) hinbekommen,
OpenVPN Server läuft auf dem Rootserver, mein Windows-Client verbindet sich offensichtlich.
Log des Openvpn-Client (Windows):
Sun Aug 16 04:04:24 2015 Warning: cannot open --log file: C:\Program Files\OpenVPN\log\WORKSTATION.log: Zugriff verweigert (errno=5)
Sun Aug 16 04:04:24 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 4 2015
Sun Aug 16 04:04:24 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08
Sun Aug 16 04:04:24 2015 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Sun Aug 16 04:04:24 2015 Need hold release from management interface, waiting...
Sun Aug 16 04:04:25 2015 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Sun Aug 16 04:04:25 2015 MANAGEMENT: CMD 'state on'
Sun Aug 16 04:04:25 2015 MANAGEMENT: CMD 'log all on'
Sun Aug 16 04:04:25 2015 MANAGEMENT: CMD 'hold off'
Sun Aug 16 04:04:25 2015 MANAGEMENT: CMD 'hold release'
Sun Aug 16 04:04:25 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
Sun Aug 16 04:04:25 2015 MANAGEMENT: >STATE:1439690665,RESOLVE,,,
Sun Aug 16 04:04:25 2015 UDPv4 link local: [undef]
Sun Aug 16 04:04:25 2015 UDPv4 link remote: [AF_INET]a.b.c.d:1194
Sun Aug 16 04:04:25 2015 MANAGEMENT: >STATE:1439690665,WAIT,,,
Sun Aug 16 04:04:25 2015 MANAGEMENT: >STATE:1439690665,AUTH,,,
Sun Aug 16 04:04:25 2015 TLS: Initial packet from [AF_INET]a.b.c.d:1194, sid=e6fd6a31 20b00ee7
Sun Aug 16 04:04:25 2015 VERIFY OK: depth=1, C=DE, ST=BY, L=Stadt, O=DOMAIN VPN, CN=DOMAIN VPN CA, name=EasyRSA, emailAddress=root@DOMAIN
Sun Aug 16 04:04:25 2015 VERIFY OK: nsCertType=SERVER
Sun Aug 16 04:04:25 2015 VERIFY OK: depth=0, C=DE, ST=BY, L=Stadt, O=DOMAIN VPN, CN=DOMAIN, name=EasyRSA, emailAddress=root@DOMAIN
Sun Aug 16 04:04:24 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 4 2015
Sun Aug 16 04:04:24 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08
Sun Aug 16 04:04:24 2015 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Sun Aug 16 04:04:24 2015 Need hold release from management interface, waiting...
Sun Aug 16 04:04:25 2015 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Sun Aug 16 04:04:25 2015 MANAGEMENT: CMD 'state on'
Sun Aug 16 04:04:25 2015 MANAGEMENT: CMD 'log all on'
Sun Aug 16 04:04:25 2015 MANAGEMENT: CMD 'hold off'
Sun Aug 16 04:04:25 2015 MANAGEMENT: CMD 'hold release'
Sun Aug 16 04:04:25 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
Sun Aug 16 04:04:25 2015 MANAGEMENT: >STATE:1439690665,RESOLVE,,,
Sun Aug 16 04:04:25 2015 UDPv4 link local: [undef]
Sun Aug 16 04:04:25 2015 UDPv4 link remote: [AF_INET]a.b.c.d:1194
Sun Aug 16 04:04:25 2015 MANAGEMENT: >STATE:1439690665,WAIT,,,
Sun Aug 16 04:04:25 2015 MANAGEMENT: >STATE:1439690665,AUTH,,,
Sun Aug 16 04:04:25 2015 TLS: Initial packet from [AF_INET]a.b.c.d:1194, sid=e6fd6a31 20b00ee7
Sun Aug 16 04:04:25 2015 VERIFY OK: depth=1, C=DE, ST=BY, L=Stadt, O=DOMAIN VPN, CN=DOMAIN VPN CA, name=EasyRSA, emailAddress=root@DOMAIN
Sun Aug 16 04:04:25 2015 VERIFY OK: nsCertType=SERVER
Sun Aug 16 04:04:25 2015 VERIFY OK: depth=0, C=DE, ST=BY, L=Stadt, O=DOMAIN VPN, CN=DOMAIN, name=EasyRSA, emailAddress=root@DOMAIN
(a.b.c.d = IP-Adresse des Rootservers; DOMAIN=Toplevel-Domäne)
Ausgabe ifconfig:
eth0 Link encap:Ethernet Hardware Adresse 00:xx:xx:xx:ae:80
inet Adresse:a.b.c.d Bcast:a.b.c.255 Maske:255.255.255.0
inet6-Adresse: lala::225:lulu:fe50:ae80/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING MULTICAST MTU:1500 Metrik:1
RX packets:Zahl errors:0 dropped:0 overruns:0 frame:0
TX packets:Zahl errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes: Zahl (Zahl GiB) TX bytes:Zahl (Zahl GiB)
Interrupt:16 Speicher:fbce0000-fbd00000
lo Link encap:Lokale Schleife
inet Adresse:127.0.0.1 Maske:255.0.0.0
inet6-Adresse: ::1/128 Gültigkeitsbereich:Maschine
UP LOOPBACK RUNNING MTU:65536 Metrik:1
RX packets:235488 errors:0 dropped:0 overruns:0 frame:0
TX packets:235488 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:0
RX bytes:21514202 (20.5 MiB) TX bytes:21514202 (20.5 MiB)
tun0 Link encap:UNSPEC Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet Adresse:10.10.0.1 P-z-P:10.10.0.2 Maske:255.255.255.255
UP PUNKTZUPUNKT RUNNING NOARP MULTICAST MTU:1500 Metrik:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:100
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
inet Adresse:a.b.c.d Bcast:a.b.c.255 Maske:255.255.255.0
inet6-Adresse: lala::225:lulu:fe50:ae80/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING MULTICAST MTU:1500 Metrik:1
RX packets:Zahl errors:0 dropped:0 overruns:0 frame:0
TX packets:Zahl errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes: Zahl (Zahl GiB) TX bytes:Zahl (Zahl GiB)
Interrupt:16 Speicher:fbce0000-fbd00000
lo Link encap:Lokale Schleife
inet Adresse:127.0.0.1 Maske:255.0.0.0
inet6-Adresse: ::1/128 Gültigkeitsbereich:Maschine
UP LOOPBACK RUNNING MTU:65536 Metrik:1
RX packets:235488 errors:0 dropped:0 overruns:0 frame:0
TX packets:235488 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:0
RX bytes:21514202 (20.5 MiB) TX bytes:21514202 (20.5 MiB)
tun0 Link encap:UNSPEC Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet Adresse:10.10.0.1 P-z-P:10.10.0.2 Maske:255.255.255.255
UP PUNKTZUPUNKT RUNNING NOARP MULTICAST MTU:1500 Metrik:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:100
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
Öhm...
Jetzt komme ich nicht weiter...
Ich kann also den Server über (habe ich so eingerichtet) 10.10.0.1 nicht pingen(?).
An darüber surfen ist gar nicht zu denken, angezeigt wird meine "normale" IP des ISPs (UM).
Was wären die nächsten Schritte? Verstehe ich noch nicht ganz.
Im Endeffekt ist meine Absicht, den kopletten Traffic vom heimischen LAN über den Rootserver zu schicken(?).
Ich habe hier noch einen IPfire (Firewall-PC) und einen Router mit OpenWRT.
Jemand Tips? :JC_hmmm:
Braucht Ihr Konfigs?
Danke und Gruß
Zuletzt bearbeitet: