Jump to content

brauch ein profi für openvpn !?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi meine frage ich habe mir obenvpn runtergeladen aber ich komme damit nicht so ganz zurecht ich weis wie ich das key file erstelle

aber mein problem ich komme mit der config datei nicht zu recht kann mir einer sagen wie das auszusehen hat ?

was ich möchte ist mit einem freund eine vpn verbindung über das internet zuerstellen beide xp pro mit service pack 2

aber wir kommen da nicht so ganz klar mit danke im vorraus gruß spion

Link zu diesem Kommentar

Klar kann ich ! und zwar

es geht darum das ich mit dem config file nicht zurecht komme ich möchte bei mir den server erstellen und bei einem freund den client ich weis nicht wie ich was wo einzutragen habe mit meiner netzwerk karte und oder ipadresse usw... das heist da steht in dem sampel fil von openvpn steht ja was mit ifconfig usw.. aber das trrifft ja nur auf unix zu oder sehe ich das falsch? könnte mal jemand einen config file posten damit ich sehe was ich einzutragen habe ?

Link zu diesem Kommentar

immer mit der ruhe

 

mein geld verdiene ich immernoch auf der arbeit und nicht hier im board :D

 

nunja ich kann dir gerne meine config mal geben aber die bringt dich net wirklich viel weil ich ein routed VPN eingerichtet habe

 

willte die trotzdem haben

 

p.s.

beschäftige dich mal intensiever mit dem howto auf der page, des ist absolute einfach und nachvollziehbar erklärt. damit kriegst du locker eine grundvpn zustande.

Link zu diesem Kommentar

sodela

 

hier die einstellungen vom server

 

mode server
;local 192.168.0.1
port 1194
proto tcp
dev tun
dev-node OpenVPN_1
tls-server

ca keys\\ca.crt
cert keys\\server.crt
key keys\\server.key
dh keys\\dh1024.pem

server 192.168.111.0 255.255.255.0


route 192.168.111.0 255.255.255.0 192.168.111.1

ifconfig-pool-persist logs\\ipp.txt
status logs\\openvpn-status.log

client-to-client
keepalive 30 120

auth SHA1
cipher AES-256-CBC   # AES

comp-lzo
max-clients 4
persist-key
persist-tun
verb 3
;mute 20

 

 

brauchste die einstellungen vom client auch?

Link zu diesem Kommentar

hi,

 

ja, poste die vom client auch mal. Mir ist aufgefallen, dass die Pfade der keys nicht absolut angegeben sind. Ändere das mal. Hast du noch ne Firewall vorgeschaltet? Dann forwarde mal Port 1194/UDP an den ovpn Server. Hast Du auch schon den client key erstellt? Dieser, und auch die anderen müssen von dem Server PC in das Config verzeichnis auf dem Client.

 

So sieht meine server.conf aus:

 

#OpenVPN Server conf

daemon openvpnserver
writepid /var/run/openvpn.pid
#DAN prepare ZERINA for listening on blue and orange
;local kickmeto.homelinux.org
dev tun
tun-mtu 1400
proto udp
port 1194
tls-server
ca /var/ipcop/ovpn/ca/cacert.pem
cert /var/ipcop/ovpn/certs/servercert.pem
key /var/ipcop/ovpn/certs/serverkey.pem
dh /var/ipcop/ovpn/ca/dh1024.pem
server 10.127.161.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
client-to-client
keepalive 10 120
status-version 1
status /var/ipcop/ovpn/server.log 30
cipher BF-CBC
comp-lzo
max-clients 100
tls-verify /var/ipcop/ovpn/verify
user nobody
group nobody
persist-key
persist-tun


 

und hier die vom Client

 

tls-client
client
dev tun
proto udp
remote kickmeto.homelinux.org 1194
pkcs12 oekonet.p12
cipher BF-CBC
comp-lzo
verb 3

 

Solltest Du auf dem Server keine pkcs12 für den client erstellt haben, dann hole das mal nach. Ist einfacher einzurichten auf dem client.

 

Gruß

 

Heinzelrumpel

Link zu diesem Kommentar
nunja aber wie es der zufall so will fällt mir gleich noch eine frage dazu ein

 

dein config ist aber für ein openvpn unter linux gelle?

 

 

 

stimmt. Meines Wissens sind die conf's aber gleich, auser die Endungen, die heißen bei Windows *.ovpn und bei linux *.conf. Lasse mich da aber auch gerne eines Besseren belehren. Werde das gleich mal erforschen.

 

Gruß

 

Heinzelrumpel

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...