ich habe es endlich geschafft, das meine Zertifikate usw. stimmen und sich meine Clients ins VPN verbinden.
Ich kann vom Client den VPN-Server anpingen und mit den Clients ins Internet.
Was leider nicht geht: Die Clients erreichen sich nicht über die IP die Ihnen zugeteilt wurde.
Ich bin sicher etwas völlig einfaches, aber ich bin in Routingeinstellungen überhaupt nicht fit.
Die client-to-client im openvpn hatte ich schon getestet, nur funktioniert das nicht.
Habe ich diese Option aktiv, kommen meine Clients nicht mehr ins Internet über das VPN, ist die Option deaktiviert ist es bis auf das untereinander erreichen alles gut.
So sieht meine server.conf aus:
Code: Alles auswählen
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key # This file should be kept secret
dh dh2048.pem
server 192.168.9.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
Code: Alles auswählen
client
dev tun
proto udp
remote 164.132.abc.def 1194
resolv-retry infinite
nobind
user nobody
group nogroup
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
ns-cert-type server
comp-lzo
verb 3
Code: Alles auswählen
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
192.168.9.2 * 255.255.255.255 UH 0 0 0 tun0
192.168.9.0 192.168.9.2 255.255.255.0 UG 0 0 0 tun0
default * 0.0.0.0 U 0 0 0 venet0
Also Client1 192.168.9.10 soll beispielsweise Client2 192.168.9.12 erreichen und mit ihm Daten austauschen.
So ist die Konstruktion
VPN-Client1 (192.168.9.10 via OPENVPN DHCP)
|
|
|
VPN-Server (192.168.9.1) (jeweils Pingbar) --------- Internet venet0 (164.132.abc.def)
|
|
|
VPN-Client2 (192.168.9.12 via OPENVPN DHCP)