1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. VPN

Open vpn DHCP

  • bulleric
  • 12. Februar 2010 um 15:16
  • Erledigt
1. offizieller Beitrag
  • bulleric
    Anfänger
    Beiträge
    7
    • 12. Februar 2010 um 15:16
    • #1

    Hallöchen

    Ich hab ein Endian 2.3 Community System augesetzt und möchte für wartungszwecke eine Open VPN verbindung bereitstellen.
    Die Clients sollen aber keine IPS aus dem Address Pool sondern dem im Netz vorhandenen DHCP Server beziehen.
    Aber egal wie ich es anstelle es werden immer die ips aus dem Address Pool verwendet

    In das interne Netz gelangen auch keine Broadcast Pakete ...

    Kann mir irgentjemand helfen ?

  • bulleric
    Anfänger
    Beiträge
    7
    • 15. Februar 2010 um 11:59
    • #2

    Ich bin von Endian bis jetzt eigentlich sehr überzeugt aber was is dann mit der Community hier los...
    Das is mein Zweiter Tead und keine Antworten .
    Kann oder mag mir keiner helfen ....... :cry::cry::cry::?:

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 15. Februar 2010 um 13:30
    • #3

    Hallo,
    wenn ich mich nicht irre klappt das ggf. mit dem

    tap-Devices

    Zitat


    Im Gegensatz zu OpenVPN mit einem tun-Device beherrscht die Konfiguration mit einem tap-Device ein vollständiges Tunneln von Ethernet-Frames (Layer 2) und erlaubt somit beispielsweise auch den Einsatz von IPX über einem Tunnel. Ist OpenVPN 2.0 für tap-Devices konfiguriert, bekommen Clients IP-Adressen aus dem Adresspool des Servernetzes. Dies setzt voraus, dass dort bereits ein DHCP-Server seinen Dienst verrichtet. Alternativ kann OpenVPN einen DHCP-Server simulieren und selbst IP-Adressen verteilen.

    wie und obs so klappt wie du dir das denkst kann ich gerade nicht sagen, kanns schlecht probieren momentan.

    gruß wolfi

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 15. Februar 2010 um 13:36
    • Offizieller Beitrag
    • #4

    Hallo,

    versuchs mal wenn du die server.conf vom openVPN änderst.
    und zwar trägst du bei den push optionen folgendes ein.


    Code
    push "dhcp-option DHCP IP_ADRESSE_VOM_DHCP_HOST"

    das ganze ungetestet, ggf prüf ob die Option beim OpenVPN Server " DHCP Antworten aus dem Tunnel blockieren:" aktiv ist sollte in dem fall nicht aktiviert sein.

    gruß Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • bulleric
    Anfänger
    Beiträge
    7
    • 15. Februar 2010 um 14:06
    • #5

    Hi
    Danke für eure Hilfe schonmal ...:)

    Endian leuft mit dem "tap device" ich kann mich auch ohne probleme mit Accounts anmelden allerdings nur aus dem Adressbereich des Adresspools.

    push " dhcp-option DHCP >IP<" hab ich ausprobiert zeigt aber keinerlei wirkung.

    Die situation sieht halt momentan so aus.

    PC1---------------------Endian---------------------Pc2
    DhcpServer Client

    Beim Sniffen auf eth0 , und Endian - eth0 /br0 bekomme ich keinerlei DHCP anfragen -- wärend dem verbindungsaufbau.

    Diese werden schon von Open Vpn verarbeitet oder zwischen eth1 -> tap0 bzw tap 0 > br0 gedroppt.

    Ich kann es mir nicht erklären ich hab im Internet kein solches Problem gefunden und hier im Forum auch keinerlei Erklärung gesehen es scheint so als würden alle den Addresspool nutzen...


    Ich bin allerdings darauf angewiesen da es sonnst zu Adressproblemen im lokalem Netz gibt

  • bulleric
    Anfänger
    Beiträge
    7
    • 17. Februar 2010 um 08:42
    • #6

    ...

  • bulleric
    Anfänger
    Beiträge
    7
    • 18. Februar 2010 um 10:54
    • #7

    Irgentwie ... Hat hier niemand Lust oder keine Ahnung zum Posten

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Februar 2010 um 07:42
    • Offizieller Beitrag
    • #8

    Es ist nicht vorgesehen das man die DHCP Anfragen weiterleitet,
    sämtliche Optionen die man im OpenVPN setzen kann sind wirkungslos.

    Das ganze wurde nun an Endian direkt weiter gegeben.


    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • bulleric
    Anfänger
    Beiträge
    7
    • 24. Februar 2010 um 07:55
    • #9

    Ich habs jetzt anders gelöst!!

    Ich habe den Clients eine feste ip in einem anderem Netzbereich spendiert und jeweils Routen in das Netz gegenüber erstellt.

    Endian über ein Startscript und für den Client erstelle ich ein Script oder ein kleines Programm was die Route setzt.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 25. Februar 2010 um 08:36
    • Offizieller Beitrag
    • #10

    Hallo,

    das ganze lässt sich nicht Umstellen.
    Der Client der sich einwählt nutzt immer den DHCP der EFW.

    Ist wohl nicht vorgesehen von Endian.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

Ähnliche Themen

  • ENDIAN FIREWALL COMMUNITY Release 3.2.4 Verfügbar

    • ffischer
    • 21. September 2017 um 11:16
    • News, Ankündigungen und Meldungen

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™