Debian 5 VPN installation auf Server

Dieses Thema im Forum "Linux & BSD" wurde erstellt von Shadow1306, 25. Juni 2009 .

  1. 25. Juni 2009
    Hiho RR,

    ich hab auf meinem Rootserver einen Openvpn Server installiert. Nun möchte ich gerne meinen gesamten Traffic darüber leiten. Die Namensauflösung funktioniert bereits aber der verbindet nicht.

    Benutze Debian 5.

    Server Config:
    Code:
    port 443
    proto tcp
    dev tun
    ca /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/ca.crt
    cert /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/server.crt
    key /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/server.key
    dh /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/dh1024.pem
    server 10.8.0.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    keepalive 10 120
    comp-lzo
    max-clients 5
    persist-key
    persist-tun
    status openvpn-status.log
    log openvpn.log
    verb 3
    push "route 10.8.0.0 255.255.255.0"
    push "redirect-gateway def1"
    push "dhcp-option DNS 10.8.0.1"
    push "route-gateway 10.8.0.1"
    
    Client Config
    Code:
    
    client
    
    http-proxy 10.10.1.180 8080 login.txt basic
     
    dev tun
    
    proto tcp
    
    remote ***.***.***.*** 443
    
    resolv-retry infinite
    
    nobind
    
    pull
    
    persist-key
    persist-tun
    
    ca ca.crt
    cert mick.crt
    key mick.key
    
    ns-cert-type server
    
    comp-lzo
    
    verb 3
    
    Wo ist mein Fehler?

    Gruß
    Shadow
     
  2. 25. Juni 2009
    AW: VPN Problem

    Hi

    Darfst du überhaupt über Port 443 rein?
    Leiten etwaige Firewalls den Port weiter?

    Was ist denn die genaue Fehlermeldung vom Client?
     
  3. 25. Juni 2009
    AW: VPN Problem

    Hast du auch
    Code:
    echo "1" >> /proc/sys/net/ipv4/ip_forward 
    ausgeführt?
     
  4. 4. August 2009
    AW: Debian 5 VPN installation auf Server

    Hoi,

    kann es sein, dass Du das für eine Schule willst, wo du somit nur über HTTP oder HTTPS ne Verbindung nach außen bekommst?

    Wenn nicht, dann würd ich grundlegend nicht tcp, sondern udp nehmen.

    Hast du mittels IPTables nat bzw. snat eingestellt?

    Mfg
     
  5. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.