1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. VPN

OpenVPN Server und IP adressen Problem

  • MIB
  • 9. Februar 2010 um 21:25
  • Erledigt
  • MIB
    Schüler
    Beiträge
    90
    • 9. Februar 2010 um 21:25
    • #1

    Will ich bei "OpenVPN - Virtuelles Privates Netzwerk" die Startadresse des dynamischen IP Pools ändern, nimmt die efw 2.2 die Eingabe brav an.
    Natürlich drücke ich den Button Speichern und Neustart.
    Wechsle ich zu Konten und dann wieder zurück auf Serverkonfiguration ist wieder die alte Einstellung da.
    Was mache ich da falsch?
    Zweite Frage: ich komme vom IP-Cop und da kann ich mir nach erstelltem Userkonto ein Package runterladen für für die OpenVPN GUI.
    Wo kann ich das bei der efw 2.2?
    Danke für die Tipps
    MIB

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 9. Februar 2010 um 21:29
    • #2

    Hallo

    die

    Zitat

    Zweite Frage: ich komme vom IP-Cop und da kann ich mir nach erstelltem Userkonto ein Package runterladen für für die OpenVPN GUI.


    Gibt es in der efw 2.2 nicht auch nicht in der 2.3.

    gruß

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • MIB
    Schüler
    Beiträge
    90
    • 10. Februar 2010 um 11:43
    • #3

    Danke für die Antwort.
    Wie verbinde ich mich dann mit dem Zielhost über die OpenVPN Gui?
    LG
    MIB

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 10. Februar 2010 um 11:57
    • #4

    Hallo,

    ja einfach OpenVPN Installieren mit dem GUI dazu
    im Programm Ordner hat es einen Ordner der nennt sich config

    dort einfach eine Datei erstellen die die endung ovpn hat und das Zertifikat einfach in den selben Ordner kopieren oder an einen beliebigen Ort, dann muss allerdings der Pfad in der config angegeben werden.
    Das Zertifikat bekommst bekommst du im Menü vom OpenVPN der efw.

    Außer du machst das mit x509 Zertifikaten dann ist das bissl anders,
    aber dazu gibts hier im Forum ein Howto.

    Code
    client
    dev tap
    remote hier_deine_ip_adresse oder dyndns_adresse.org
    
    
    port 1194
    proto udp
    
    
    ca dein_openvpn_zertifikat.cer
    nobind
    comp-lzo
    persist-key
    persist-tun
    verb 3
    auth-user-pass
    Alles anzeigen


    Gruß wolfi

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • MIB
    Schüler
    Beiträge
    90
    • 13. Februar 2010 um 10:33
    • #5

    Danke Wolfi - zumindest kann ich jetzt Tunnel aufbauen. Funktioniert.
    Ich rekapituliere: Ich lade mir das Zertifikat runter und schreibe mir die Datei mit Endung .ovpn selber und stelle beide wie gewohnt ins config Verzeichnis von OpenVpn.

    Zurück zur meiner ersten Frage:
    Will ich bei "OpenVPN - Virtuelles Privates Netzwerk" die Startadresse des dynamischen IP Pools ändern, nimmt die efw 2.2 die Eingabe brav an.
    Natürlich drücke ich den Button Speichern und Neustart.
    Wechsle ich zu Konten und dann wieder zurück auf Serverkonfiguration ist wieder die alte Einstellung da.
    Was mache ich da falsch?

    Habe inzwischen herausgefunden, dass die IP Range
    192.168.0.1 bis 192.168.0.254
    nicht auf
    10.1.1.1 bis 10.1.1.254
    geändert werden kann sondern nur gewisse Breiche in 192.168.0.1 bis 192.168.0.254 eingegrenzt werden können.
    War zumindest vom IP-Cop gewohnt in einer anderen IP Range zu arbeiten.
    Verbinde ich mich nun von außen via OpenVpn auf die efw 2.2 kann ich den Tunnel aufbauen aber komme nicht ins interne LAN. Bleibe einfach in meinem LAN von dem aus ich mich verbinde.
    Was muss ich machen damit ich ins LAN vom Tunnel komme?

    MIB

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™