Auch Erreichbarkeitsprobleme
Hallo!
Seit gestern hab ich auch OpenVPN auf meiner DS109 am laufen.
Installiert nach Anleitung von ubuntulinux. Danke, Top!
(Bei DSM3.1 braucht man die Tun Sachen nimmer machen. Geht erst ab Ipv4forwarding los)
Ich kann mich auch vom Geschäft aus verbinden
Ping und Samba auf DS (192.168.0.10) funktioniert.
Allerdings kann ich nicht den Router oder sonst was anpingen. Internet Verbindung geht auch nicht (denk wegen dem redirect-gateway)
Meine Vermutung ist,nachdem ich hier alles gelesen habe, dass die Route im Router nicht passt, bzw. gar nicht intern funktioniert.
Ich habe mal ein Screenshot angehängt. Ich kann nur WAN(mitIP) und WAN Physikalischer Port einstellen. Versteh ich das richtig, dass mein Router einfach dazu nicht taugt?
Hier auch mal meiner Server.conf
Rich (BBCode):
DS109> cat openvpn.conf
port 1194
proto udp
dev tun
ca /opt/etc/openvpn/easy-rsa/keys/ca.crt
cert /opt/etc/openvpn/easy-rsa/keys/server.crt
key /opt/etc/openvpn/easy-rsa/keys/server.key
dh /opt/etc/openvpn/easy-rsa/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-to-client
#Hier die Route des lokalen Netzes eintragen (meist 192.168.0.0 oder 192.168.1.1)
push "route 192.168.0.0 255.255.255.0"
#Hier einen DNS eintragen (zB IP des Routers oder 62.2.24.162 (cablecom dns))
push "dhcp-option DNS 192.168.0.1"
#push "redirect-gateway"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
daemon
push "redirect-gateway" hab ich grad eben deaktiviert, weil ich nicht will, dass das internet auch durch das VPN geht, es soll das normale aus dem Geschäft benutzt werden, Passt so, oder? Kann ich erst morgen Testen.
Was anders noch:
Versteh ich das richtig: Wenn einer die Zertifikate von meinem Laptop mopst, dann kann der ohne Problem mit meinem VPN verbinden?
Ich kenne von der "SonicWALL SSL-VPN NetExtender", dass man erst ein Passwort eingeben muss. Geht das mit OpenVpn auch?
Sorry, war bisher nur Anwender in der VPN Sache. Zu 100% hab ich den Ablauf noch nicht geschnallt...
Gruß
Ralf