VPN Konfiguration (1. Client geht, 2. Client nicht)

Status
Für weitere Antworten geschlossen.

DasMoritz

Benutzer
Mitglied seit
19. Sep 2011
Beiträge
197
Punkte für Reaktionen
4
Punkte
18
Hallo,

ich habe folgendes Problem:

Auf meiner Syno läuft der VPN Server - anscheinend soweit auch fehlerfrei.
Ich habe die untenstehende openvpn.ovpn-Datei in dem conf-Verzeichnis der beiden Clients liegen.

Bei meinem ersten Client (Windows 7, Verbindung per WLAN am iPhone) wird der gesamte Verkehr über den VPN-Server geroutet.

An dem zweiten Client (Windows 8, Verbindung in ein PPTP-Netzwerk an einem Uni-Campus) kann zwar ein Zugriff auf das VPN generiert werden, aber auf "wieistmeineip.de" wird die ausgehende IP des Uninetzwerkes angezeigt. Ich kann zwar mit dem Clienten auf mein gesamtes lokales Netzwerk per VPN zugreifen, jedoch wird der Internettraffic nicht durch den Tunnel geschickt.

Wichtig: Ich habe der Applikation auf dem Windows 8 Rechner Administrationsrechte (Als Administrator ausführen) gegeben.

Woran kann das liegen?
Die redirect-gateway ist nicht als Kommentar versehen, beide Conf-Dateien sind komplett identisch.

Kann dies mit Windows 8 und der bestehenden PPTP-Verbinung zusammenhängen?

Beide Clients werden auch korrekt im VPN-Server angezeigt.
Ich bekomme bei beiden Clients in den Log-Informationen die folgende Fehlermeldung, die aber anscheinend nicht ungewöhnlich ist:

Rich (BBCode):
Sat Aug 08 21:02:49 2015 Warning: route gateway is not reachable on any active network adapters: 'hier steht eine IP Adresse'
Sat Aug 08 21:02:49 2015 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem

Die openvpn.openvpn-Datei ist wie folgt.
Rich (BBCode):
dev tun
tls-client

remote 'hier steht mein DYN-DNS-Eintrag' 1194

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

redirect-gateway

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

dhcp-option DNS 192.168.178.5

pull

# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp

script-security 2

ca ca.crt

comp-lzo

reneg-sec 0

auth-user-pass

Jemand eine Idee?
 
Zuletzt bearbeitet:

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

so ganz verstehen kann ich deine Schilderung nicht. Denn einmal sprichst Du von OpenVPN, dann wieder von PPTP. Generell gilt aber wenn das Doppelkreuz vor redirect-gateway entfernt ist und der OpenVPN-Client mit Administratorrechten ausgeführt wird, das dann das Gateway entsprechend geändert wird und somit der gesammte Traffic über den VPN-Tunnel läuft.

Wenn Du PPTP verwendest wirst Du sicherlich unter den Eigenschaften der PPTP Verbindung etwas finden wo Du entsprechende Einstellungen vornehmen kannst. Nutze PPTP Verbindungen gar nicht mehr.

Worüber der Traffic im Endeffekt läuft bestimmt dein Standardgateway. Ensprechend kannst Du dir das per cmd mit dem Befehl "route" recht gut ansehen. Vor und nach dem Aufbau der VPN-Verbindung.

Gruß Frank
 

DasMoritz

Benutzer
Mitglied seit
19. Sep 2011
Beiträge
197
Punkte für Reaktionen
4
Punkte
18
Hallo Frank,

Ich habe mich da etwas doof ausgedrückt.

Der Client 2 baut über einen PPTP Tunnel in einem Uni-Netzwerk die Verbindung zum Internet auf. Das funktioniert auch soweit fehlerfrei. Hier ist meine Synology nicht im Spiel.

Da das Netzwerk der Uni aber im Ausland ist, geht der Client mit einer ausländischen IP-Adresse ins Netz (die des norwegischen Gateways).

Ich möchte den Internetverkehr von Client 2 nun jedoch über mein VPN-Netzwerk Routen, sodass er mit meiner deutschen Adresse ins Internet geht.

Technisch gesehen also ein VPN Tunnel in einem PPTP, damit der Client eine deutsche Adresse im Internet hat bzw. über diese surft.

Ich denke, dass entweder der VPN-Tunnel im PPTP nicht funktionieren kann oder aber es an Windows 8 liegt.

Hast du eine Idee?

Ps: ich habe mir die Routen mit tracert angesehen. Ich komme auf mein lokales Netzwerk (Geräte im VPN), jedoch geht der gesamte Internetverkehr direkt raus, nicht über den VPN Server
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Erst mal zur Theorie. Ein Tunnel in einem Tunnel geht. Wird aber mit Sicherheit sehr langsam sein.

Und nun zu deinem Problem. Ich hab mit Sicherheit schon viele Netzwerklösungen umgesetzt, das aber noch nicht. Ich kann nur soviel sagen, daß das nur eine Einstellungssache ist. Wie das unter Windows nun zu regeln wäre. Traurig, aber keine Ahnung. Notfalls die Routen manuell setzen. Ich kann das leider auch nicht prüfen, da mir im Augenblick kein PPTP-VPN-Server zur Verfügung steht.

Hier mal ein Ansatzpunkt.

Aber vielleicht findet sich ja hier im Forum ein pfiffiger User.

Gruß Frank
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat