Hallo und willkommen in unserer Community! Ist dies Dein erster Besuch?
Seite 2 von 3 ErsteErste 123 LetzteLetzte
Ergebnis 16 bis 30 von 35
  1. #16
    König
    Avatar von Osprey
    Registriert seit
    31.10.2015
    Beiträge
    893
    DankeAktivitätenReceiverTagging
    Zitat Zitat von CC9 Beitrag anzeigen
    Die Konfig habe ich nirgends gefunden (eine *.ovpn gibt es auf dem
    1043 auch nicht).
    Es kann sein das es bei Dir *.conf heißt.
    Das gehört zu openvpn.

    •   Alt Advertising

       

  2. #17
    Premium User
    Themenstarter

    Registriert seit
    03.10.2013
    Beiträge
    14.478
    DankeAktivitätenReceiverTagging
    Zitat Zitat von Osprey Beitrag anzeigen
    Es kann sein das es bei Dir *.conf heißt.
    Nein, beim OpenWrt sind die Config-Dateien alle "Endungslos" ...
    Aber den Punkt hatte ich in keiner Konfig gefunden.

    Ich habe gestern mal versucht, OpenVPN direkt auf der FB zu aktivieren
    (Spike hatte mir dankender Weise ein neues Image erstellt), aber damit
    leider wieder ein paar Stunden "verplempert" ...
    OpenVPN auf der FB hat irgendwie Probleme mit TLS-Auth- es läßt sich
    nicht starten und bringt keine Fehlermeldung, geschweige denn eine
    Nachfrage zu fehlenden Zugangsdaten (Debug-log wurde auch nicht
    angelegt).
    Erst über die Kommandozeile habe ich gesehen, woran es liegt. Dann habe
    ich in den Konfigs angegeben, daß sich OpenVPN die Zugangsdaten aus
    der angelegten Datei holen soll- nur Fehlermeldungen, daß er mit "auth"
    nicht klar kommt und/oder die Paßwort-Datei nicht findet. Die gleichen
    Konfigs, die beim OpenWrt funktionieren, funktionieren nicht auf der FB ...

    auth-user-pass pass.txt oder
    auth-user-pass /[pfad]/pass.txt oder
    auth-user-pass secret
    oder
    auth-user-pass /[pfad]/secret

    haben nicht funktioniert. Der Inhalt der pass.txt (bzw. secret)
    Code:
    User-Name
    Passwort
    EOF
    ist der gleiche wie beim OpenWrt.

    Dann entweder wie geschrieben über das VPN der Fritzbox ...
    Direkt über die FB klappt das bei der 7390 auch nicht, da ich dort keine
    Zertifikate angeben kann, nur Keys. In 2 Wochen bekomme ich eine 7590,
    mal sehen, ob es da anders/besser ist.

    Dann werde ich mal suchen, ob ich noch etwas zum Thema OpenWrt,
    OpenVPN und Portweiterleitung finden kann, das weiter hilft ...

    Hier noch mal die OpenVPN-Konfig, die beim OpenWrt funktioniert:

    Code:
    client
    dev tun
    proto udp
    remote IP-Adresse 1194
    resolv-retry infinite
    remote-random
    nobind
    tun-mtu 1500
    tun-mtu-extra 32
    mssfix 1450
    persist-key
    persist-tun
    ping 15
    ping-restart 0
    ping-timer-rem
    reneg-sec 0
    explicit-exit-notify 3
    
    remote-cert-tls server
    
    #mute 10000
    auth-user-pass secret
    
    comp-lzo
    verb 3
    pull
    fast-io
    cipher AES-256-CBC
    
    ca ca.crt
    tls-auth ta.key 1
    key-direction 1

    = = = = = = = = = = = = = = = =

    Zitat Zitat von Miese.Ratte Beitrag anzeigen
    Jeder Service nach der Sorte "Was ist meine IP?" kann es.
    Da wird die IP-Adresse ja auch "ausgelesen", da der Router sie überträgt
    (bei mir z.Zt. die Fritzbox).

    Warum nicht der Dyn-Client?
    Na ja- der "fragt" den vorgeschalteten Router (hier der TP-Link) nach seiner
    WAN-Adresse und nicht den Router, der die Internet-Verbindung herstellt
    (die FB). Das kann der Klient auch nicht wissen, daß da noch ein Router
    davor hängt (und sagen kann man ihm das auch nicht) ...
    Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar.
    ________________________________________________________________________

    - k e i n - S u p p o r t - p e r - P N -
    ---> das steht nicht ohne Grund hier, Supportanfragen per PN werden ungelesen gelöscht <---
    ________________________________________________________________________
    wenn ich Konfigs poste, habe ich etwas geändert --> bitte durchlesen und übernehmen ...

  3. #18
    Tierischer C-Mod
    Avatar von Miese.Ratte
    Registriert seit
    13.10.2013
    Beiträge
    21.512
    DankeAktivitätenReceiverTagging
    Zitat Zitat von CC9 Beitrag anzeigen
    [Warum soll ein Dyn-Client seine externe IP nicht ermitteln können?] Na ja- der "fragt" den vorgeschalteten Router (hier der TP-Link) nach seiner WAN-Adresse
    Nee, das macht er nicht. Er klopft bei seinem Mutterschiff, dem DynDNS-Provider an. Das sieht die externe Adresse und trägt sie ein. Voila! Einfach und schmerzlos.
    Einfach nur schöner fernsehen. "Geht nicht" gibt's nicht.

  4. #19
    König
    Avatar von Osprey
    Registriert seit
    31.10.2015
    Beiträge
    893
    DankeAktivitätenReceiverTagging
    Zitat Zitat von CC9 Beitrag anzeigen

    Direkt über die FB klappt das bei der 7390 auch nicht, da ich dort keine
    Zertifikate angeben kann, nur Keys. In 2 Wochen bekomme ich eine 7590,
    mal sehen, ob es da anders/besser ist.
    Du verstehst mich falsch. Ich meine das VPN der Fritzbox
    Link nur für registrierte und freigeschaltete Mitglieder sichtbar.

    und nicht openVPN. Du verbindest dich per VPN zur Fritzbox und von dort aus mit der privaten ip bsp. 192.168.178.40 zum openWRT.

  5. #20
    Premium User
    Themenstarter

    Registriert seit
    03.10.2013
    Beiträge
    14.478
    DankeAktivitätenReceiverTagging
    Zitat Zitat von Osprey Beitrag anzeigen
    Du verstehst mich falsch.
    ... sieht so aus.

    Du verbindest dich per VPN zur Fritzbox und von dort aus mit der
    privaten ip bsp. 192.168.178.40 zum openWRT.
    Hhmm, je mehr ich überlege, desto weniger weiß ich, was du damit
    meinst bzw. wofür das gut sein soll ...
    Wie umgehe ich damit die nicht funktionierende Portweiterleitung,
    wenn auf dem TP-Link das VPN aktiv ist und wie komme ich dann
    z.B. mit Oscam vom Internet aus auf meinen Raspberry?
    Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar.
    ________________________________________________________________________

    - k e i n - S u p p o r t - p e r - P N -
    ---> das steht nicht ohne Grund hier, Supportanfragen per PN werden ungelesen gelöscht <---
    ________________________________________________________________________
    wenn ich Konfigs poste, habe ich etwas geändert --> bitte durchlesen und übernehmen ...

  6. #21
    König
    Avatar von Osprey
    Registriert seit
    31.10.2015
    Beiträge
    893
    DankeAktivitätenReceiverTagging
    Ein externer Receiver Client soll sich auf deinen Pi verbinden auf dem Oscam als Server läuft und openVPN als Client läuft auf dem Router?

  7. #22
    Premium User
    Themenstarter

    Registriert seit
    03.10.2013
    Beiträge
    14.478
    DankeAktivitätenReceiverTagging
    Zitat Zitat von Osprey Beitrag anzeigen
    Ein externer Receiver Client soll sich auf deinen Pi verbinden auf dem Oscam
    als Server läuft und openVPN als Client läuft auf dem Router?
    Ja und nein. Auf dem TP-Link läuft ein VPN (Klient) für alle ausgehenden
    Internetverbindungen (für alle internen Geräte/Klienten). Während dessen
    soll Oscam (bzw. der Raspberry) "natürlich" von außen erreichbar sein.
    Im Moment geht halt nur eins- entweder eine VPN-Verbindung nach
    draußen oder eingehende Verbindungen zum Oscam-Server ...
    Ich vermute halt irgendein Firewall-/Routing-Problem, kenne mich damit
    aber viel zu wenig aus.
    Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar.
    ________________________________________________________________________

    - k e i n - S u p p o r t - p e r - P N -
    ---> das steht nicht ohne Grund hier, Supportanfragen per PN werden ungelesen gelöscht <---
    ________________________________________________________________________
    wenn ich Konfigs poste, habe ich etwas geändert --> bitte durchlesen und übernehmen ...

  8. #23
    Premium User
    Themenstarter

    Registriert seit
    03.10.2013
    Beiträge
    14.478
    DankeAktivitätenReceiverTagging
    Zitat Zitat von Osprey Beitrag anzeigen
    ... und openVPN als Client läuft auf dem Router?
    Ich habe mal im OpenWrt-Forum gesucht und 2 Threads gefunden, die
    passen könnten. Nur leider sind meine Englisch-Kenntnisse "nicht so doll"
    und dann wäre dann noch das Problem mit den fehlenden Kenntnissen
    für die Linux-Geschichte (Firewall & Co.). Kann jemand damit etwas
    anfangen und mir vielleicht das mit dem Linux "übersetzen"?
    Link nur für registrierte und freigeschaltete Mitglieder sichtbar. , Link nur für registrierte und freigeschaltete Mitglieder sichtbar.
    Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar.
    ________________________________________________________________________

    - k e i n - S u p p o r t - p e r - P N -
    ---> das steht nicht ohne Grund hier, Supportanfragen per PN werden ungelesen gelöscht <---
    ________________________________________________________________________
    wenn ich Konfigs poste, habe ich etwas geändert --> bitte durchlesen und übernehmen ...

  9. #24
    kueken
    Gast
    Habs zwar nur kurz überflogen, aber "WAN" gelesen.

    Ich würde den via LAN an die Fritte anschließen und es dann neu konfigurieren.

  10. #25
    Boarderoberer
    Avatar von Sarturn
    Registriert seit
    01.08.2014
    Beiträge
    72
    DankeAktivitätenReceiverTagging
    Hallo

    Vieleicht hilft Dir diese Seite weiter.

    Link nur für registrierte und freigeschaltete Mitglieder sichtbar.

    Bye
    Sarturn

  11. #26
    König
    Avatar von Osprey
    Registriert seit
    31.10.2015
    Beiträge
    893
    DankeAktivitätenReceiverTagging
    @Link nur für registrierte und freigeschaltete Mitglieder sichtbar.
    Bist du weitergekommen?

  12. #27
    Premium User
    Themenstarter

    Registriert seit
    03.10.2013
    Beiträge
    14.478
    DankeAktivitätenReceiverTagging
    Zitat Zitat von Osprey Beitrag anzeigen
    Bist du weitergekommen?
    Sorry, ich hatte keine Zeit zum experimentieren. Deine PN habe ich
    gelesen (Danke), aber das kannte ich schon. Als einzigstes hatte
    ich noch die Portfreigabe per iptables versucht, aber das brachte
    auch kein anderes Ergebnis ...
    Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar.
    ________________________________________________________________________

    - k e i n - S u p p o r t - p e r - P N -
    ---> das steht nicht ohne Grund hier, Supportanfragen per PN werden ungelesen gelöscht <---
    ________________________________________________________________________
    wenn ich Konfigs poste, habe ich etwas geändert --> bitte durchlesen und übernehmen ...

  13. #28
    König
    Avatar von Osprey
    Registriert seit
    31.10.2015
    Beiträge
    893
    DankeAktivitätenReceiverTagging
    Solange dein VPN Anbieter kein Portforwarding macht, wird das auch nicht funktionieren.

  14. #29
    Premium User
    Themenstarter

    Registriert seit
    03.10.2013
    Beiträge
    14.478
    DankeAktivitätenReceiverTagging
    Zitat Zitat von Osprey Beitrag anzeigen
    Solange dein VPN Anbieter kein Portforwarding macht, wird das
    auch nicht funktionieren.
    Bis mir etwas besseres einfällt, habe ich mal einen Umweg genommen ...
    Mein alter Raspberry (B+) wurde reaktiviert, OpenVPN dort installiert
    und der holt sich seine Daten aus dem Internet. Von dem bekommt
    dann mein richtiger Raspberry die Daten und verteilt sie weiter ...

    Dabei ist mir eine neue Frage "aufgefallen"- gibt es eine Möglichkeit zu
    überprüfen (automatisch), ob OpenVPN noch aktiv ist und gegebenenfalls
    neu zu starten? Es müßte ja eigentlich "nur" die öffentliche IP-Adresse
    gecheckt werden, die ist in dem Fall ja immer gleich.

    Das hier zeigt ja die IP-Adresse:
    Code:
    wget -qO- http://ipecho.net/plain ; echo
    nur wie kann man das nutzen?
    Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar. || Link nur für registrierte und freigeschaltete Mitglieder sichtbar.
    ________________________________________________________________________

    - k e i n - S u p p o r t - p e r - P N -
    ---> das steht nicht ohne Grund hier, Supportanfragen per PN werden ungelesen gelöscht <---
    ________________________________________________________________________
    wenn ich Konfigs poste, habe ich etwas geändert --> bitte durchlesen und übernehmen ...

  15. #30
    Tierischer C-Mod
    Avatar von Miese.Ratte
    Registriert seit
    13.10.2013
    Beiträge
    21.512
    DankeAktivitätenReceiverTagging
    Code:
    #!/bin/bash
    
    vpnIP=200.200.200.200
    
    if [ $(wget -qO- http://ipecho.net/plain ; echo) == "$vpnIP" ] ; then
        echo an
    else
        echo aus
    fi;
    Die vpnIP muss natürlich angepasst werden.
    Einfach nur schöner fernsehen. "Geht nicht" gibt's nicht.


 
Seite 2 von 3 ErsteErste 123 LetzteLetzte

Ähnliche Themen

  1. WLAN--HowTo-DIY Wireless Bridge- Repeater mit Gargoyle oder OpenWRT - Die Alternative by FruttiFresh
    Von rabedu im Forum Ariva 53, 103, 203, 52E, 102E, 202E, 100, 200, Mini, Combo und Cable-Geräte
    Antworten: 16
    Letzter Beitrag: 30.03.2017, 05:08
  2. Antworten: 0
    Letzter Beitrag: 27.05.2015, 19:47

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
 Nachtfalke Reloaded Aktuell betrachtest Du unsere Community als Gast und hast somit nur begrenzten Zugriff auf Diskussionen, Bereiche und Downloads.
Registriere dich noch heute um auf alle Bereiche zuzugreifen!