Hallo Leute,
da mir die standard Sicherheitsoptionen von OpenVPN bei weitem nicht ausreichen habe ich die Sicherheit der Konfiguration deutlich erhöht.
Unter anderem durch DH4096, AES-256 Cipher, TLS Auth, RSA-SHA512 und einen vernüftigen TLS cipher mit TLS Version 1.2.
Da das GUI von OpenVPN auf dem DSM bei weitem nicht diese Optionen bereitstellt, arbeite ich über SSH.
Die Verbindung von Client zu Server klappt auch reibungslos. Das Problem ist folgendes:
Der Server kann aufgerufen werden, jedoch zu keinem Rechner im Netzwerk dahinter.
Auf den Clients kommt keine Verbindung zum Internet zustande.
Meine config stehen wie folgt aus:
Server
Client
Weiß jemand von Euch Rat? Ich weiß leider nicht mehr weiter ...
Viele Grüße,
BenneX
da mir die standard Sicherheitsoptionen von OpenVPN bei weitem nicht ausreichen habe ich die Sicherheit der Konfiguration deutlich erhöht.
Unter anderem durch DH4096, AES-256 Cipher, TLS Auth, RSA-SHA512 und einen vernüftigen TLS cipher mit TLS Version 1.2.
Da das GUI von OpenVPN auf dem DSM bei weitem nicht diese Optionen bereitstellt, arbeite ich über SSH.
Die Verbindung von Client zu Server klappt auch reibungslos. Das Problem ist folgendes:
Der Server kann aufgerufen werden, jedoch zu keinem Rechner im Netzwerk dahinter.
Auf den Clients kommt keine Verbindung zum Internet zustande.
Meine config stehen wie folgt aus:
Server
Rich (BBCode):
port 9000
proto udp
dev tun
server 10.8.0.0 255.255.255.0
push "route 192.168.178.0 255.255.255.0"
push "route 10.8.0.0 255.255.255.0"
keepalive 10 120
cipher AES-256-CBC
comp-lzo
max-clients 5
user nobody
group nobody
persist-key
persist-tun
status /volume1/Backup/OpenVPNServer/openvpn-Status.log
;log /volume1/Backup/OpenVPNServer/openvpn-Log.log
verb 4
client-to-client
dh /var/packages/VPNCenter/etc/openvpn/keys/dh4096.pem
ca /var/packages/VPNCenter/etc/openvpn/keys/ca.crt
cert /var/packages/VPNCenter/etc/openvpn/keys/DS214.crt
key /var/packages/VPNCenter/etc/openvpn/keys/DS214.key
tls-auth /var/packages/VPNCenter/etc/openvpn/keys/ta.key
reneg-sec 300
crl-verify /volume1/Backup/OpenVPNkeys/crl.pem
auth RSA-SHA512
tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
tls-version-min 1.2
prng sha512
auth-nocache
mode server
Client
Rich (BBCode):
dev tun
client
remote xxx 9000
redirect-gateway
;pull
proto udp
script-security 2
ca ca.crt
cert UserOpenVPN.crt
key UserOpenVPN.key
tls-auth ta.key
comp-lzo
reneg-sec 0
cipher AES-256-CBC
auth RSA-SHA512
tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
tls-version-min 1.2
auth-nocache
verify-x509-name xxx name
;log C:\\Users\\Benjamin\\Desktop\\log.log
verb 4
Weiß jemand von Euch Rat? Ich weiß leider nicht mehr weiter ...
Viele Grüße,
BenneX