Seite 1 von 1

OpenVPN einrichten

Verfasst: 29. Sep 2019, 09:58
von Coolio510
Hi,

würde gern VPN mit dem 2016er Essentials nutzen.
Leider finde ich nirgends Tips oder eine How-To wie man dieses einrichtet.
Ich würde gern einen Laptop, ein IPAD und ein Android Smartphone verbinden.

Kann mir jemand helfen?

Grüße

Re: OpenVPN einrichten

Verfasst: 30. Sep 2019, 00:30
von Coolio510
Update:

Der Windows-eigene VPN kann wohl nur mit Windows-Clients.

Deshalb habe ich jetzt den Windows VPN deaktiviert und einen OpenVPN-Server installiert.
Ich bekommen sowohl vom Laptop als auch mit dem Android-Smartphone die Verbindung hergestellt.

Leider kann ich keinen Rechner in meinem Heimnetzwerk sehen, noch nicht einmal den Server selbst.
Ich kann auch keine IP in meinem Heimnetz anpingen.

Hat das schon jemand am laufen?

Grüße

Re: OpenVPN einrichten

Verfasst: 30. Sep 2019, 19:26
von JoachimL
Coolio510 hat geschrieben: 30. Sep 2019, 00:30 Leider kann ich keinen Rechner in meinem Heimnetzwerk sehen, noch nicht einmal den Server selbst.
Ich kann auch keine IP in meinem Heimnetz anpingen.
Das deutet darauf hin, dass Du keine Route konfiguriert hast. Kann man manuell auf dem Client machen oder Push Route auf dem VPN-Server konfigurieren.
Prüfen auf dem Windows-Client mit Kommandozeile und route print...
Gruß Joachim

Re: OpenVPN einrichten

Verfasst: 3. Okt 2019, 09:16
von Coolio510
Danke Joachim, das wars. Jetzt kann ich schon mal alle Rechner im Netz sehen.

Nun hat sich ein neues Problem ergeben. Ich kann auf den VPN-Server über die "Tunnel-IP" 10.10.10.1 auf den Server 2016 zugreifen.
Über die normale IP 192.168.178.2 kann ich zwar alles sehen, kann auch in Unterverzeichnisse rein, aber kann keine Datei öffnen oder kopieren??

Ich greife mit dem selben Nutzer aus beide IP-s zu also kann es ja nicht an den Rechten liegen oder?

Re: OpenVPN einrichten

Verfasst: 3. Okt 2019, 10:44
von JoachimL
Coolio510 hat geschrieben: 3. Okt 2019, 09:16 ... Ich greife mit dem selben Nutzer aus beide IP-s zu also kann es ja nicht an den Rechten liegen oder?
OpenVPN läuft auf dem Server selbst, und der hat jetzt zwei IPs, 10.10.10.1 und 192.168.178.2 - richtig? Und mit der "HeimatIp" 192.168.178.2 geht weniger?
Also für unterschiedliche Rechte fallen mir zwei mögliche Ursachen ein:
  • Firewall - die kannst Du versuchsweise mal abschalten
  • Unterschiedliche Benutzer - das prüfst Du in Computer Management / Freigegebene Ordner / Sessions
Sonst wer eine Idee?
Gruß Joachim

Re: OpenVPN einrichten

Verfasst: 3. Okt 2019, 18:08
von Coolio510
Genau der Server hat Lokal die 192.168.178.2 und der VPN Tunnel hat die 10.10.10.1. und wenn ich per VPN verbunden bin kann ich auf beide IP-Adressen die gleichen Ordner sehen und auch in Unterordner rein. Nur Dateien öffnen, Kopieren oder löschen geht nur über 10.10.10.1.

Firewall deaktivieren hat keine Auswirkung.
Was kann ich in der Computerverwaltung überprüfen/sehen? Dort werden mir nur die aktuell verbundenen Nutzer angezeigt und da ich ja mit dem gleichen Nutzer auf die lokale sowie auf die VPN-IP zugreife ändert sich da ja nix, oder denk ich falsch?

Re: OpenVPN einrichten

Verfasst: 3. Okt 2019, 19:46
von JoachimL
Coolio510 hat geschrieben: 3. Okt 2019, 18:08 ..., oder denk ich falsch?
Vielleicht. Und passiert jedem, auch mir!
Es gibt einen Unterschied zwischen den Berechtigungen Ordner sehen und Dateien öffnen - je nachdem wie das Share konfiguriert ist - google mal nach FolderEnumerationMode AccessBased...
Coolio510 hat geschrieben: 3. Okt 2019, 18:08 Dort werden mir nur die aktuell verbundenen Nutzer angezeigt und da ich ja mit dem gleichen Nutzer auf die lokale sowie auf die VPN-IP zugreife ändert sich da ja nix, oder denk ich falsch?
Vielleicht eben doch?
Kannst Du andere Geräte im Heimatnetz über das VPN pingen oder zugreifen?
Ansonsten fällt mir nichts ein. Bei mir laufen alle VPN-Einwahlpunkte unter Linux, OpenVPN ist nicht dabei, und einen 2016 hab ich auch nicht..
Gruß Joachim

Re: OpenVPN einrichten

Verfasst: 4. Okt 2019, 08:10
von Coolio510
Zugriffsbasierte Aufzählung würde aber doch dazu führen, dass ich den Inhalt gar nicht angezeigt bekomme wenn der User keine Rechte für den Zugriff hat. Der Share ist aber doch für meinen Benutzer mit vollen Rechten ausgestattet (Vollzugriff). Ich verstehe nicht wie es da einen Unterschied machen kann über welchen Weg ich auf den Server komme. Wenn ich über die Fritzbox per VPN ins Netzwerk gehe funktioniert der selbe Benutzer ja auf mit vollen Rechten.

Ich kann auf Fritzbox und PiHole per Browser zugreifen wie lokal auch. Pingen geht auf Fritzbox, PiHole und auf andere Windows PCs problemlos. Einen anderen SMB Share hab nicht, müsse ich erst einrichten.