1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. VPN

VPN allg. Verständnisfrage / Konfiguration

  • jan
  • 16. Januar 2009 um 13:10
  • Erledigt
1. offizieller Beitrag
  • jan
    Anfänger
    Beiträge
    9
    • 16. Januar 2009 um 13:10
    • #1

    Hallo,

    da ich bisher an der Konfiguration einer openVPN Verbindung gescheitert bin,
    zunächst mal eine allgemeine Frage:
    OpenVPN Verbindung ist schon zu jedem openVPN server möglich, oder geht das
    nur zwischen zwei endian fw?

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 16. Januar 2009 um 14:22
    • Offizieller Beitrag
    • #2

    Hallo,
    ja OpenVPN ist gleich egal ob du eine efw hast
    oder einen client oder ein anderes Gerät mit OpenVPN Verbinden möchtest.
    Was versuchst du den genau? Ein paar Infos mehr wären sicherlich hilfreich.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • jan
    Anfänger
    Beiträge
    9
    • 16. Januar 2009 um 15:45
    • #3

    Ah gut zu wissen!
    Ich versuche mit der Endian 2.2 einen openVPN tunnel zu Ivacy aufzubauen.
    VPN Details von Ivacy findest du hier: http://ivacy.com/en/doc/user/setup/winxp_openvpn
    Ich frage mich nur, wo ich die ganzen Informationen eintragen soll, es gibt ja nur die Möglichkeit das
    server Zertifikat hochzuladen, nicht?
    Auf jeden Fall bekomme ich immer: "Verbindung abgewiesen"

    Danke

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 16. Januar 2009 um 15:51
    • #4

    Hallo,
    sorry wenn ich mich da mal einmisch.
    Hab mir Ivacy mal angesehen das ist das ein Provider der dir einen VPN Tunnel zur verfügung stellt und du dich dort anmelden kannst
    und dann eine VPN Verbindung zu diesem hast und darüber dann Surfen oder wie ist das zu verstehen?


    gruß wolfi

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • jan
    Anfänger
    Beiträge
    9
    • 16. Januar 2009 um 15:54
    • #5

    Genau, diese VPN Anbieter sprießen ja derzeit quasi aus dem Boden.
    Perfect Privacy ist wohl der bekannteste...

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 16. Januar 2009 um 15:57
    • #6

    Interessant,
    und der Provider baut dann wo eine Verbindung wieder auf ?
    zu der Webseite die du besuchen willst?

    Aber um alles zu verschlüsseln müsste der weg von dir zum Provider verschlüsselt sein und dieser wieder rum weiter verschlüsseln und einen Tunnel zur Webseite haben die du besuchen willst.

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 16. Januar 2009 um 15:59
    • Offizieller Beitrag
    • #7

    Ja du kannst ein Zertifikat hochladen,
    das wäre dann bei Gateway2gateway innerhalb bei VPN im Admin GUI,
    oder du gibst die Client Config so an wie du sie dort hast das kannst du ja auch direkt hochladen und auch die ganzen Zertifikate die auf der Webseite von http://ivacy.com/en/doc/user/setup/winxp_openvpn sind.

    Später dann die Verbindung per Console initiieren.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • jan
    Anfänger
    Beiträge
    9
    • 16. Januar 2009 um 16:11
    • #8
    Zitat

    ...oder du gibst die Client Config so an wie du sie dort hast das kannst du ja auch direkt hochladen und auch die ganzen Zertifikate die auf der Webseite von http://ivacy.com/en/doc/user/setup/winxp_openvpn sind.
    Später dann die Verbindung per Console initiieren.

    Hm, geht das für einen openVPN Anfänger etwas konkreter? :shock:
    Über das webinterface kann ich ja nur ein Zertifikat hochladen, also das server Zertifikat schätz ich mal.
    Das reicht ihm aber offensichtlich nicht.
    Also openVPN gleich komplett auf der Console konfigurieren?

    Danke

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 17. Januar 2009 um 16:04
    • Offizieller Beitrag
    • #9

    Hallo,
    ok lässt sich machen.
    Schreibs am WE jetzt mal zusammen.
    Schau dir schon mal das Doc im Download an EFW und WinSCP.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • jan
    Anfänger
    Beiträge
    9
    • 18. Januar 2009 um 12:17
    • #10

    Danke, mach ich.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Januar 2009 um 14:26
    • Offizieller Beitrag
    • #11

    Hallo,
    und hast du dir das Win SCP angesehen?
    Damit kannst du sachen auf die EFW kopieren und auch Dateien bearbeiten.
    Später brauchst du auch SSH Zugang mit Putty das Doc gibts auch bei den Downloads.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • jan
    Anfänger
    Beiträge
    9
    • 19. Januar 2009 um 16:24
    • #12

    Nunja, so der Linux DAU bin ich eh nicht,
    also daran soll es nicht scheitern.
    Ich kannte nur die endian nicht und wäre eigentlich
    davon ausgegangen, dass sich das dann wohl auch mit
    dem webinterface einstellen lässt.

    Ok, also die Zertifikate, keys und das config file einfach
    nach /etc/openvpn/ kopieren und auf der konsole starten:
    openvpn --config asdf.conf ?

    Lässt sich die Endian auch so einstellen, dass bei Unterbrechung
    der VPN Verbindung jeglicher traffic geblockt wird?

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Januar 2009 um 16:43
    • Offizieller Beitrag
    • #13

    Hallo,
    wie meinst du das mit:

    Zitat

    Lässt sich die Endian auch so einstellen, dass bei Unterbrechung
    der VPN Verbindung jeglicher traffic geblockt wird?

    ?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • jan
    Anfänger
    Beiträge
    9
    • 19. Januar 2009 um 17:11
    • #14

    Naja, ich möchte, dass der client am green interface ausschließlich
    über die VPN Verbindung gezwungen wird und dementsprechend bei einer
    Verbindungsunterbrechung der VPN Verbindung, der traffic nicht weiter über
    meine "normale" Leitung läuft.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Januar 2009 um 17:18
    • Offizieller Beitrag
    • #15

    hm,
    der Client soll also nur über die VPN Session eine Verbindung aufbauen und wenn die getrennt wird sperren.

    also glaube man müsste ein Script schreiben der die Verbindung überprüft und dann wenn die VPN Verb. getrennt wird
    eine Regel erstellt der den Client sperrt.
    Jedoch wie man so ein Script schreibt bin ich grad überfragt.
    Das wäre so eine Möglichkeit wie man das ggf. Lösen könnte

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • jan
    Anfänger
    Beiträge
    9
    • 19. Januar 2009 um 17:29
    • #16

    Also wenn es die Option so nicht gibt, sollte das doch vielleicht durch eine statische
    route auch leichter zu lösen sein, nicht?
    Die Ziel IP des VPN servers ist mir ja bekannt...

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Januar 2009 um 17:34
    • Offizieller Beitrag
    • #17

    Ja dann am Client eine statische Route,
    wenn dann VPN Session getrennt ist hat der Client pech gehabt.
    Das würde auch noch gehen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • jan
    Anfänger
    Beiträge
    9
    • 19. Januar 2009 um 17:42
    • #18

    Na gut, ich werde da bei Gelegenheit mal etwas probieren.
    Eigentlich hatte ich zur endian gegriffen, um eben eine saubere
    Lösung zu haben und nicht x Regeln per Desktop FW auf dem
    jeweiligen client definieren zu müssen.

    Trotzdem Danke einstweilen!

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Januar 2009 um 17:47
    • Offizieller Beitrag
    • #19

    Kannst die explizieten Fragen ja noch mals stellen.
    vll. hat noch jemand anders eine passende idee.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • schnoerkel
    Anfänger
    Beiträge
    17
    • 7. Februar 2009 um 14:55
    • #20

    Hallo,

    wie sind die Ergebnisse vom Test, hier würde ich mich auch für einen VPN Tunnel entscheiden.

    Wir haben hier einen localen Kabel Internetanbieter. Der hat eine S-DSL Leitung bei der Telekom und verteilt diesen über das Kabelnetz.

    Konfiguration in etwas so:

    öffentliche IP bei allen Clients dann natürlich gleich, er macht kein Nat
    jeder hat eine interne private IP 172.xxx.xxx.xxx die vom Gatway und dem Kabelmodem jedem zu seinem PC /Router gegeben wird. Also haben wir ein kleines Intranet im Kabelnetz, die Mitglieder können sich gegenseitig sehen und dierekt Daten über ihre interne IP 172.xxx.xxx.xxx tauschen.
    Nun kann man leider auch ander Sachen in einem Intranet machen, vor denen wir uns schützen wollen. Leider kann mann nicht jede einzelne Internetseite per https nutzen, E-Mail machen wir grundsätzlich nur über ssl.

    Wenn das von Dir funktioniert, währe das Problem beseitigt.
    Es sind ja noch einige andere VPN Anbieter zu finden.

    Oder sieht jemand noch eine ander VPN SSL-Tunnel oder was auch immer Lösung.

    Es würde ja auch schon eine Verschlüsselung bis zur öffentlichen IP /Gatway reichen.

    Gruß Schnörkel

    3 Systeme Endian 3.0 Community, Software-Raid, je 16er Telekom@School, Proxy mit AD-NTLM
    2x RED+Green Konfiguration
    1x RED+Green+Blue (Proxy transparent auf Blue)

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™