bin dabei auf meinem Home-Server (debian) OpenVPN einzurichten. Doch, wie sollte es auch anders sein, funktioniert es noch nicht richtig.
Netzwerk-Skizze:
client(s) -> Internet -> Fritzbox -> Server (debian)
Die Fritzbox ist per dyndns erreichbar und ich kann ich mich auch per ssh auf den Server übers Internet einwählen. Für openvpn habe ich ebenfalls auf der Fritzbox ein Portforwarding (wie auch bei ssh) eingerichtet. Es ist von außen der Port 65157 erreichbar, der intern auf 443 und die IP-Addresse 192.168.1.98 vom Server weitergeleitet werden soll.
Habe die Zertifikate erstellt und nach dem Starten des openvpn-Dienstes bekomme ich immer folgende Fehlermeldungen:
http://nopaste.debianforum.de/8941
Hier ist meine server.conf:
Code: Alles auswählen
root@homer:~/scripts# grep -v "#" /etc/openvpn/server.conf | sed -e '/^$/d'
port 443
proto udp
dev tun
tun-mtu 1492
fragment 1300
mssfix
ca /etc/openvpn/vpn-ca.pem
cert /etc/openvpn/servercert.pem
key /etc/openvpn/serverkey.pem
dh /etc/openvpn/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.1.0 255.255.255.0"
keepalive 10 120
auth SHA1
cipher AES-256-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
verb 3
Habe folgende Firewall-Regel eingerichtet bzw. frei geschaltet:
Code: Alles auswählen
INET=eth0 # IP-Adresse 192.168.1.98
LAN=eth1 # IP-Adresse 192.168.1.99
# Zugriff auf den SSH-Server (Port 22) aus dem Internet erlauben
$IPT -A INPUT -i $INET -p tcp --dport 22 -j ACCEPT
#openvpn aus dem Internet
$IPT -A INPUT -i $INET -p udp --dport 443 -j ACCEPT
$IPT -A OUTPUT -o $INET -p udp --dport 443 -j ACCEPT
Denke, dass ich für das Interface eth0 noch den mtu-Wert anpassen muss, oder?
Code: Alles auswählen
eth0 Protokoll:Ethernet Hardware Adresse 00:1E:8C:9C:A0:0A
inet Adresse:192.168.1.98 Bcast:192.168.1.255 Maske:255.255.255.0
inet6 Adresse: fe80::21e:8cff:fe9c:a00a/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:23924 errors:0 dropped:0 overruns:0 frame:0
TX packets:1835 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes:2693499 (2.5 MiB) TX bytes:192740 (188.2 KiB)
Basisadresse:0x2000 Speicher:c8200000-c8220000
eth1 Protokoll:Ethernet Hardware Adresse 00:1E:8C:9C:A0:0B
inet Adresse:192.168.1.99 Bcast:192.168.1.255 Maske:255.255.255.0
inet6 Adresse: fe80::21e:8cff:fe9c:a00b/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:13372 errors:0 dropped:0 overruns:0 frame:0
TX packets:16289 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes:1306237 (1.2 MiB) TX bytes:3236167 (3.0 MiB)
Basisadresse:0x2020 Speicher:c8220000-c8240000
lo Protokoll:Lokale Schleife
inet Adresse:127.0.0.1 Maske:255.0.0.0
inet6 Adresse: ::1/128 Gültigkeitsbereich:Maschine
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:50 errors:0 dropped:0 overruns:0 frame:0
TX packets:50 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:0
RX bytes:4436 (4.3 KiB) TX bytes:4436 (4.3 KiB)
tun0 Protokoll:UNSPEC Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet Adresse:10.8.0.1 P-z-P:10.8.0.2 Maske:255.255.255.255
UP PUNKTZUPUNKT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:100
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Gruß,
Daniel