OpenVPN bringt mich noch um den Verstand, aber wahrscheinlich sehe ich den Wald vor lauter Baeumen nicht.
Auf meinem Server pushe ich einen DNS. Mit Windows Clients klapt's wunderbar. Fuer Linux muss man ja was mehr machen, also die Konfig /root/my.ovpn angepasst:
Code: Alles auswählen
### Anfang: /etc/openvpn/xxx-RW.conf ###
# VPN-Client mit Zertifikat (RoadWarrior)
# client - Client-Modus
client
float
# dev - Schnittstelle
dev tun
# proto - Protokollfamilie
proto tcp
# erweiterte Konfiguration fr die Schnittstelle
tun-mtu 1500
mssfix
#dev-node VPN-Tap
dev tun
# remote - Gegenstelle (Server:Port)
remote XYZ.de 1194
# Server-Identifikation ber CN
tls-remote cqcsuvpn
# "Pfad" fr Zertifikate
ca "/root/.vpn/cert/vpn-ca.pem"
cert "/root/.vpn/cert/my.pem"
key "/root/.vpn/cert/vpnmykey.pem"
# auth - Die Authentifizierungsmethode
auth SHA1
# cipher - Die Verschlsselungsmethode
cipher AES-256-CBC
# Kompression
comp-lzo
# Verbindungseinstellungen
nobind
persist-key
persist-tun
# Protokollierung
verb 3
# DNS Einträge mit den vom VPN-Server gepushten einträgen aktualisieren
script-security 2
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf
Code: Alles auswählen
/usr/sbin/openvpn --config /root/my.ovpn &
...
Fri Mar 20 11:29:01 2009 PUSH: Received control message: 'PUSH_REPLY,route 10.1.2.0 255.255.255.0,route 10.1.1.0 255.255.255.0,dhcp-option DNS 10.1.1.2,route 10.1.11.1,topology net30,ping 10,ping-restart 120,ifconfig 10.1.11.70 10.1.11.69'
Fri Mar 20 11:29:01 2009 OPTIONS IMPORT: timers and/or timeouts modified
Fri Mar 20 11:29:01 2009 OPTIONS IMPORT: --ifconfig/up options modified
Fri Mar 20 11:29:01 2009 OPTIONS IMPORT: route options modified
Fri Mar 20 11:29:01 2009 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Fri Mar 20 11:29:01 2009 ROUTE default_gateway=192.168.1.1
Fri Mar 20 11:29:01 2009 TUN/TAP device tun0 opened
Fri Mar 20 11:29:01 2009 TUN/TAP TX queue length set to 100
Fri Mar 20 11:29:01 2009 /sbin/ifconfig tun0 10.1.11.70 pointopoint 10.1.11.69 mtu 1500
Fri Mar 20 11:29:01 2009 /etc/openvpn/update-resolv-conf tun0 1500 1560 10.1.11.70 10.1.11.69 init
Fri Mar 20 11:29:01 2009 openvpn_execve: external program may not be called due to setting of --script-security level
Fri Mar 20 11:29:01 2009 script failed: external program fork failed
Fri Mar 20 11:29:01 2009 Exiting
Code: Alles auswählen
Fri Mar 20 11:30:56 2009 PUSH: Received control message: 'PUSH_REPLY,route 10.1.2.0 255.255.255.0,route 10.1.1.0 255.255.255.0,dhcp-option DNS 10.1.1.2,route 10.1.11.1,topology net30,ping 10,ping-restart 120,ifconfig 10.1.11.70 10.1.11.69'
Fri Mar 20 11:30:56 2009 OPTIONS IMPORT: timers and/or timeouts modified
Fri Mar 20 11:30:56 2009 OPTIONS IMPORT: --ifconfig/up options modified
Fri Mar 20 11:30:56 2009 OPTIONS IMPORT: route options modified
Fri Mar 20 11:30:56 2009 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Fri Mar 20 11:30:56 2009 ROUTE default_gateway=192.168.1.1
Fri Mar 20 11:30:56 2009 TUN/TAP device tun0 opened
Fri Mar 20 11:30:56 2009 TUN/TAP TX queue length set to 100
Fri Mar 20 11:30:56 2009 /sbin/ifconfig tun0 10.1.11.70 pointopoint 10.1.11.69 mtu 1500
Fri Mar 20 11:30:56 2009 /etc/openvpn/update-resolv-conf tun0 1500 1560 10.1.11.70 10.1.11.69 init
Fri Mar 20 11:30:56 2009 /sbin/route add -net 10.1.2.0 netmask 255.255.255.0 gw 10.1.11.69
Fri Mar 20 11:30:56 2009 /sbin/route add -net 10.1.1.0 netmask 255.255.255.0 gw 10.1.11.69
Fri Mar 20 11:30:56 2009 /sbin/route add -net 10.1.11.1 netmask 255.255.255.255 gw 10.1.11.69
Fri Mar 20 11:30:56 2009 Initialization Sequence Completed