- Registriert
- Juli 2005
- Beiträge
- 2.414
server.conf
Ich sehe hier meiner Meinung nach schon 2-3 Fehler:
1) Das sieht doppelt gemoppelt aus. 10.8.0.0 sollte reichen.
push "route 10.8.0.1 255.255.255.255"
push "route 10.8.0.0 255.255.255.0"
2) Ich bin bei VPN im 10.8.0er Netz ... um diesen DNS zu erreichen muss "geroutet" werden (ist zwar kein Problem - erfolgt ja - macht aber DIESE Zeile unnötig - DNS per 10.8.0.1 sollte reichen)
push "dhcp-option DNS 172.20.5.201"
3) ifconfig 10.8.0.1 10.8.0.2
10.8.0.2 existiert bei mir nicht. Wenn ich das richtig gelesen habe kommen hier die VPN-Client-IPs hin. Ich arbeite mit 101, 102, 103 - trag ich die da wirklich ein? Steht nicht drin, aber 101 und 102 gehen (3 noch nicht testen können). Den Sinn dieser Zeile versteh ich nicht ...
ccd: iphone (für "Nur DNS")
ccd: iphone_all (für "Alles übers VPN")
iphone.ovpn
client-Konfigs? Also die ovpn-Dateien? Mehr hab ich nicht an Konfigs.
dev tun
proto udp
port 1194
ca /etc/openvpn/easy-rsa/pki/ca.crt
cert /etc/openvpn/easy-rsa/pki/issued/server_blablabla.crt
key /etc/openvpn/easy-rsa/pki/private/server_blablabla.key
dh /etc/openvpn/easy-rsa/pki/dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig 10.8.0.1 10.8.0.2
push "route 10.8.0.1 255.255.255.255"
push "route 10.8.0.0 255.255.255.0"
push "route 0.0.0.0 "
push "dhcp-option DNS 10.8.0.1"
push "dhcp-option DNS 172.20.5.201"
# ich möchte per DEFAULT nur DNS/LAN über das VPN schieben - daher auskommentiert:
#push "redirect-gateway def1"
client-to-client
keepalive 10 120
remote-cert-tls client
tls-version-min 1.2
tls-auth /etc/openvpn/easy-rsa/pki/ta.key 0
cipher AES-256-CBC
auth SHA256
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
crl-verify /etc/openvpn/crl.pem
status /var/log/openvpn-status.log 20
status-version 3
log /var/log/openvpn.log
verb 1
push "route 172.20.5.0 255.255.255.0"
client-config-dir /home/pi/ccd
Ich sehe hier meiner Meinung nach schon 2-3 Fehler:
1) Das sieht doppelt gemoppelt aus. 10.8.0.0 sollte reichen.
push "route 10.8.0.1 255.255.255.255"
push "route 10.8.0.0 255.255.255.0"
2) Ich bin bei VPN im 10.8.0er Netz ... um diesen DNS zu erreichen muss "geroutet" werden (ist zwar kein Problem - erfolgt ja - macht aber DIESE Zeile unnötig - DNS per 10.8.0.1 sollte reichen)
push "dhcp-option DNS 172.20.5.201"
3) ifconfig 10.8.0.1 10.8.0.2
10.8.0.2 existiert bei mir nicht. Wenn ich das richtig gelesen habe kommen hier die VPN-Client-IPs hin. Ich arbeite mit 101, 102, 103 - trag ich die da wirklich ein? Steht nicht drin, aber 101 und 102 gehen (3 noch nicht testen können). Den Sinn dieser Zeile versteh ich nicht ...
ccd: iphone (für "Nur DNS")
ifconfig-push 10.8.0.101 255.255.255.0
ccd: iphone_all (für "Alles übers VPN")
Da meine Standardkonfig nur DNS/LAN durch den Tunnel jagt, hab ich hier im Profil die Möglichkeit ALLES drüber zu jagen.ifconfig-push 10.8.0.101 255.255.255.0
push "redirect-gateway def1"
iphone.ovpn
client
dev tun
proto udp
remote tollerserver.tld 1194
resolv-retry infinite
nobind
persist-key
persist-tun
key-direction 1
remote-cert-tls server
tls-version-min 1.2
verify-x509-name server_blablabla name
cipher AES-256-CBC
auth SHA256
comp-lzo
verb 1
client-Konfigs? Also die ovpn-Dateien? Mehr hab ich nicht an Konfigs.