Traffic aufschließlich über OpenVPN-Verbindung erzwingen?

  • Ersteller Ersteller Z3Xyyy
  • Erstellt am Erstellt am
Problem istjah, ohne Internet baut er scheinbar die Verbindung nicht auf.
Aber das Internet soll ja erst erreichbar sein wenn die Verbindung gesetzt ist.

Das ist jah das kuriose dabei, wo mir die Kentnisse fehlen ums umzusetzten..
 
Meine Güte.. drei Seiten Thread und nur komisches Zeug...

Folgendes Szenario:
Router 192.168.2.1 / 255.255.255.0

Dann stellst du den PC so ein:
IP: 192.168.2.X (such dir was aus) mit Maske 255.255.255.0
DNS: 192.168.2.1
KEIN GATEWAY!
Statische Route: <ip des openvpn server> mit Maske 255.255.255.255 über 192.168.2.1
Und der OpenVPN muss dann so eingestellt sein, dass er Gateway replaced und alles über den Tunnel routet.
 
tjo, so ungefähr predige ich das ja ueber drei seiten,lies mal, aber sonderwünsche und unkenntnis, wie ein netzwerk funktioniert, des TE, haben mich dann dazu bewogen, hier keinen kommentar mehr zu geben. man wiederholt sich und es werden immer mehr fragen gestellt, warum, wieso und weshalb.
sorry, aber wenn man mit ovpn und routen rumhampeln will,sollte man ein wenig grunlagenforschung betrieben haben, damit nicht jede anleitung in sich selbst nochmal auseinandergenommen wird. alle informationen sind bereits gegeben, entweder nochmal durchlesen, oder .....
 
Zuletzt bearbeitet:
Wieso Sonderwünsche ?

Der Weg wie es funktionieren soll steht doch von Anfang an fest.
Wenn es nunmal so nicht funktioniert wie du es erklärst, was soll ich dann machen ?
Jah Unkenntnis liegt wohl auch bei dir, denn so kann es garnicht funktionieren.

Ich sagte ja bereits auch mehrfach, das bei jedem Neustart der Eintrag gelöscht wird.
Grundlagenforschung habe ich betrieben sonst würde ich erst garnich fragen.

Wenn der Router nicht zum Provider Connecten kann;
Kann auch erst garkeine VPN Verbindung zustande kommen.
Die Verbindung läuft ja über den Provider hinaus und nicht einfach an ihm vorbei...

Genau dasselbe mit dem Router, dieser hat standardmäßig DHCP aktiviert, also muss ichs auch deaktiveren.
Ihr setzt Dinge vorraus die so nicht sind, und schiebt es dann einfach auf mich;
Da ich michja angeblich nicht mit Netzwerken auskenne...

Das ist mir dann auch keine hilfe, sorry.


PS: Auch wenn ich dann nunmal ein Laie bin, dann kann mans doch einmal kurz vollständig erklären und gut.
Statt immer nur Schnittweise kleine Stückchen die dann doch wieder nicht funktionieren, weil die Hälfte fehlt.
Logisch das ich da nachhaken muss...
 
Zuletzt bearbeitet:
So, ich wollte mal eben mitteilen, das ich so eben die Lösung selbst gefunden habe.
Entgegen aller Ideen mancher ... Experten ist die auch sehr Simpel und schnell gemacht.
Ich hätte eigentlich schon längst drauf kommen können:

Ganz einfach in der Router-Firewall (Hardware oder Software) alle restlichen Ports Blockieren.
In der jeweiligen OpenVPN Config-File für die Server-Auswahl entnimmt man den Port, z.B 993.
(Darüber welchen OpenVPN Standardmäßig nimmt, fand ich 100 Aussagen, daher nur Beispiel.)
So damit einfach in die Firewall und "Zugangskontrolle" nun die Definition der Regel erstellen.
Alle restlichen Ports (0-992;994-65535) für die Rechner IP (192.168.X.X) für TCP verbieten.
Fertig. :)

Auch soweit getestet, funktioniert wunderbar.
Rechner/Router Neustart, jegliche Internet-Anwendung zB Browser, zeigen nur Verbindungsfehler an.
Sobald mit OpenVPN zum Server verbunden wird, kann ich surfen, gamen, updaten, alles läuft.

Das einzige Problem, was aber auch an den Server liegen könnte: Sehr lahme Geschwindigkeit.
(Subjektiv würde ich sagen, noch langsahmer als ohne den Rest-Port-Verbot, aber keine Ahnung.)

Tja so einfach geht das, echt genial...

Cheers

EDIT: Mal eben meine Daten:
- Windows 7 SP1 Ultimate x64
- Vodafone EasyBox 803A
- ASUS M4 Gene-Z G2
 
Zuletzt bearbeitet:
Zurück
Oben