RuckZuck
Premium
- Registriert
- 8. November 2012
- Beiträge
- 1.981
- Lösungen
- 3
- Reaktionspunkte
- 2.301
- Punkte
- 393
- Ort
- World Wide Web
Ich hoffe ich habe den richtigen Foren-Bereich gewählt :-D
Ich habe hier ein Raspberry Pi 3 B+ aufgesetzt als FileServer mit OpenVPN.
Die Verbindung zwischen PiVPN und Notebook, sowie iPhone habe ich bereits erfolgreich eingerichtet bekommen und bin nun an dem SAT-Receiver (DreamBox 520) im Wohnwagen dran.
Dieser ist an einem Router angeschlossen per Kabel.
ich habe die vom Raspberry erstellte *.ovpn Datei in /etc/openvpn/ hochgeladen, um den Eintrag "auth-user-pass /etc/openvpn/login.conf" ergänzt, die Datei auch angelegt und in der Ersten Zeile Username und in die zweite Zeile das Passwort eingetragen. Beide Dateien haben 755er Rechte bekommen.
Über das BluePanel unter Deamons wird die Verbindung auch angezeigt (als *.conf-Datei umbenannt wird hier nichts angezeigt) jedoch bekomme ich die Verbindung nicht aktiviert.
Wenn ich mich per TelNet auf die Dreambox einwähle und mit dem Befehl "openvpn --config /etc/openvpn/Username.ovpn" werde ich aufgefordert das Passwort einzugeben, danach steht die VPN Verbindung (wird aber im Deamon nicht als Verbunden angezeigt).
Was zum Teufel mache ich falsch? Liegt es an irgendwelchen Server-Settings das die Dreambox (Linux-System) nicht connecten kann?
Zur Info: die *.ovpn-Datei enthält Keys und Certs, keine separaten Dateien dafür!
Ich habe hier ein Raspberry Pi 3 B+ aufgesetzt als FileServer mit OpenVPN.
Die Verbindung zwischen PiVPN und Notebook, sowie iPhone habe ich bereits erfolgreich eingerichtet bekommen und bin nun an dem SAT-Receiver (DreamBox 520) im Wohnwagen dran.
Dieser ist an einem Router angeschlossen per Kabel.
ich habe die vom Raspberry erstellte *.ovpn Datei in /etc/openvpn/ hochgeladen, um den Eintrag "auth-user-pass /etc/openvpn/login.conf" ergänzt, die Datei auch angelegt und in der Ersten Zeile Username und in die zweite Zeile das Passwort eingetragen. Beide Dateien haben 755er Rechte bekommen.
Über das BluePanel unter Deamons wird die Verbindung auch angezeigt (als *.conf-Datei umbenannt wird hier nichts angezeigt) jedoch bekomme ich die Verbindung nicht aktiviert.
Wenn ich mich per TelNet auf die Dreambox einwähle und mit dem Befehl "openvpn --config /etc/openvpn/Username.ovpn" werde ich aufgefordert das Passwort einzugeben, danach steht die VPN Verbindung (wird aber im Deamon nicht als Verbunden angezeigt).
Was zum Teufel mache ich falsch? Liegt es an irgendwelchen Server-Settings das die Dreambox (Linux-System) nicht connecten kann?
Zur Info: die *.ovpn-Datei enthält Keys und Certs, keine separaten Dateien dafür!
client
dev tun
proto udp
remote DYNDNS-Adresse Port
resolv-retry infinite
nobind
persist-key
persist-tun
key-direction 1
remote-cert-tls server
auth-user-pass login.conf
tls-version-min 1.2
verify-x509-name SERVERNAME name
cipher AES-256-CBC
auth SHA256
auth-nocache
verb 3
<ca>
-----BEGIN CERTIFICATE-----
hier steht das certificate
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
hier steht das cert
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN ENCRYPTED PRIVATE KEY-----
hier steht der private key
-----END ENCRYPTED PRIVATE KEY-----
</key>
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
hier steht der Key
-----END OpenVPN Static key V1-----
</tls-auth>
dev tun
proto udp
remote DYNDNS-Adresse Port
resolv-retry infinite
nobind
persist-key
persist-tun
key-direction 1
remote-cert-tls server
auth-user-pass login.conf
tls-version-min 1.2
verify-x509-name SERVERNAME name
cipher AES-256-CBC
auth SHA256
auth-nocache
verb 3
<ca>
-----BEGIN CERTIFICATE-----
hier steht das certificate
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
hier steht das cert
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN ENCRYPTED PRIVATE KEY-----
hier steht der private key
-----END ENCRYPTED PRIVATE KEY-----
</key>
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
hier steht der Key
-----END OpenVPN Static key V1-----
</tls-auth>
dev tun
proto udp
port 12345
ca /etc/openvpn/easy-rsa/pki/ca.crt
cert /etc/openvpn/easy-rsa/pki/issued/SERVER.crt
key /etc/openvpn/easy-rsa/pki/private/SERVER.key
dh /etc/openvpn/easy-rsa/pki/dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
client-config-dir /etc/openvpn/staticIP/
push "dhcp-option DNS 194.150.168.168"
push "dhcp-option DNS 84.200.69.80"
push "block-outside-dns"
push "redirect-gateway def1"
client-to-client
keepalive 1800 3600
remote-cert-tls client
tls-version-min 1.2
tls-auth /etc/openvpn/easy-rsa/pki/ta.key 0
cipher AES-256-CBC
auth SHA256
user nobody
group nogroup
persist-key
persist-tun
crl-verify /etc/openvpn/crl.pem
status /var/log/openvpn-status.log 20
status-version 3
syslog
verb 3
proto udp
port 12345
ca /etc/openvpn/easy-rsa/pki/ca.crt
cert /etc/openvpn/easy-rsa/pki/issued/SERVER.crt
key /etc/openvpn/easy-rsa/pki/private/SERVER.key
dh /etc/openvpn/easy-rsa/pki/dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
client-config-dir /etc/openvpn/staticIP/
push "dhcp-option DNS 194.150.168.168"
push "dhcp-option DNS 84.200.69.80"
push "block-outside-dns"
push "redirect-gateway def1"
client-to-client
keepalive 1800 3600
remote-cert-tls client
tls-version-min 1.2
tls-auth /etc/openvpn/easy-rsa/pki/ta.key 0
cipher AES-256-CBC
auth SHA256
user nobody
group nogroup
persist-key
persist-tun
crl-verify /etc/openvpn/crl.pem
status /var/log/openvpn-status.log 20
status-version 3
syslog
verb 3
Zuletzt bearbeitet: