OpenVPN einrichtungs Schwierigkeiten
-
- Foren-Mitglied
- Beiträge: 190
- Registriert: 4. Mär 2011, 12:47
Re: Kann keine VPN-Verbindung herstellen
Danke, da hab ich wohl wirklich nicht weit gedacht.
Ich habe jetzt das Gateway am Router geändert, es funktioniert leider immer noch nicht ...
Ich habe die OpenVPN Software auch noch mal neu gestartet ... es ich kann den Server aber dennoch nicht mit Namen ansprechen ...
Ich habe jetzt das Gateway am Router geändert, es funktioniert leider immer noch nicht ...
Ich habe die OpenVPN Software auch noch mal neu gestartet ... es ich kann den Server aber dennoch nicht mit Namen ansprechen ...
WHS: HP StorageWorks X312 Data Vault | 1TB (ST2000DL003) & 2x 2TB (WD20EARS-00S) & 2TB (ST2000DL003) | WSE 2012
Client I: Intel i5 2550K | 2x4GB DDR3 RAM | AMD HD 6870 1GB | 300GB VelociRaptor + 2x500GB + 1TB| Win7 x64 SP1 Prof.
Client II: AMD x2 6000+ | 4x1GB DDR2 RAM |AMD HD 4850 512MB | 500GB | Win7 x64 SP1 Prof.
Client IV: Eee PC 1000HE | 2GB DDR2 RAM | 120GB SDD | Win7 x86 SP1 Prof.
Meine Seite: chris-web.de | Blog, Galerie, Experimental | Ewige Betaversion
Client I: Intel i5 2550K | 2x4GB DDR3 RAM | AMD HD 6870 1GB | 300GB VelociRaptor + 2x500GB + 1TB| Win7 x64 SP1 Prof.
Client II: AMD x2 6000+ | 4x1GB DDR2 RAM |AMD HD 4850 512MB | 500GB | Win7 x64 SP1 Prof.
Client IV: Eee PC 1000HE | 2GB DDR2 RAM | 120GB SDD | Win7 x86 SP1 Prof.
Meine Seite: chris-web.de | Blog, Galerie, Experimental | Ewige Betaversion
-
- Foren-Mitglied
- Beiträge: 649
- Registriert: 30. Aug 2009, 13:32
- Kontaktdaten:
Re: Kann keine VPN-Verbindung herstellen
Wenn du den Server und andere Rechner nicht per Namen erreichst dann liegt es einfach daran dass die Namen nicht bekannt sind.
Für solche Fälle hatte Windows WINS an Bord.
Du musst den WHS als WINS-Server einstellen und bei den Clients einrichten. Dann sollte die Namensauflösung klappen.
Hast du das gemacht?
Für solche Fälle hatte Windows WINS an Bord.
Du musst den WHS als WINS-Server einstellen und bei den Clients einrichten. Dann sollte die Namensauflösung klappen.
Hast du das gemacht?
http://www.der-Leo.de
Meine Server Hardware
Die Software auf meinem Server
OpenVPN auf dem WHS (v1): Teil 1 | Teil 2
Meine Server Hardware
Die Software auf meinem Server
OpenVPN auf dem WHS (v1): Teil 1 | Teil 2
-
- Foren-Mitglied
- Beiträge: 190
- Registriert: 4. Mär 2011, 12:47
Re: Kann keine VPN-Verbindung herstellen
Ich habe es so gemacht, wie es in deiner verlinkten Seite steht:Crys hat geschrieben:@ der-Leo:
... Ich habe ich es mal nach deinen Anleitungen probiert ...
WINS-Server installieren:
Hab ich beim WHS installiert, beim Clienten II ist es wahrsch. schon installiert (finde dazu keinen Eintrag unter Win7) ... bei 'Erweitert' unter 'TCP/IP Einstellungen' steht aber das selbe wie bei dem WHS. Beim WHS stand das aber auch schon, bevor ich den WINS Server installiert hatte!1. Ggf. den WINS-Server über Start => Systemsteuerung => Software => Komponenten hinzufügen oder entfernen
=> Netzwerkdienste den Dienst WINS installieren
Bei WHS und Client II gemacht, bei beinen das selbe eingestellt:2. Unter den TCP/IP Einstellungen der Netzwerkkarte (WHS) => Eigenschaften von Internetprotokoll (TCP/IP) auf "Erweitert..."
klicken. Auf die Registerkarte WINS wechseln
3. Unter WINS-Adressen die IP-Adresse des WHS hinzufügen.
4. NetBios über TCP/IP aktivieren
Den WHS und den Clienten!5. den WHS neu booten
Wenn ich beim Clienten keine Einstellungen unter WINS mache, dann kann auch auch nicht per IP auf den WHS zugreifen!
Ich habe jeweils die WINS-Einstellungen beim OpenVPN-Netzwerkadapter durchgeführt ... nicht beim Netzwerkadapter mit dem man ins Internet geht!
WHS: HP StorageWorks X312 Data Vault | 1TB (ST2000DL003) & 2x 2TB (WD20EARS-00S) & 2TB (ST2000DL003) | WSE 2012
Client I: Intel i5 2550K | 2x4GB DDR3 RAM | AMD HD 6870 1GB | 300GB VelociRaptor + 2x500GB + 1TB| Win7 x64 SP1 Prof.
Client II: AMD x2 6000+ | 4x1GB DDR2 RAM |AMD HD 4850 512MB | 500GB | Win7 x64 SP1 Prof.
Client IV: Eee PC 1000HE | 2GB DDR2 RAM | 120GB SDD | Win7 x86 SP1 Prof.
Meine Seite: chris-web.de | Blog, Galerie, Experimental | Ewige Betaversion
Client I: Intel i5 2550K | 2x4GB DDR3 RAM | AMD HD 6870 1GB | 300GB VelociRaptor + 2x500GB + 1TB| Win7 x64 SP1 Prof.
Client II: AMD x2 6000+ | 4x1GB DDR2 RAM |AMD HD 4850 512MB | 500GB | Win7 x64 SP1 Prof.
Client IV: Eee PC 1000HE | 2GB DDR2 RAM | 120GB SDD | Win7 x86 SP1 Prof.
Meine Seite: chris-web.de | Blog, Galerie, Experimental | Ewige Betaversion
-
- Foren-Mitglied
- Beiträge: 649
- Registriert: 30. Aug 2009, 13:32
- Kontaktdaten:
Re: Kann keine VPN-Verbindung herstellen
Hast du den Hinweis im letzten Comment beachtet?
Vorallem weil die Symptome bei dir sehr seltsam sin.
Über die IP sollte der VPN-Server grundsätzlich immer erreichbar sein. Damit hat WINS nichts zutun.
Auch die Routen haben damit nichts am Hut.
Die IP die man dafür benutzen muss ist aber nicht die des lokalen LANs, sondern die die der Server im VPN hat.
Wenn du ihn über seine lokale IP ansprechen willst, dann brauchst du auf dem Client die entsprechende Route.
Die brauchst du auch, damit andere Geräte im LAN erreichbar sind. Zusätzlich muss der hier oben genannten Eintrag in der Registry gesetzt sein.
Eine Route im LAN brauchst du nur wenn du willst dass die Geräte im LAN die per VPN angeschlossenen Clients erreichen können.
Bis hierhin funktioniert alles nur per IP-Adressen. Wichtig: Nur jeweils die IP-Adressen des von Gerät direkt verwendeten Netzwerks.
Der VPN-Client ist also nur über sein VPN-IP erreichbar.
WINS braucht man um die Windows-Rechner per Namen ansprechen zu können. Und nur dafür.
Bei dir scheint ja alles etwas anders zu laufen... deswegen kann ich dir leider auch nicht wirklich weiterhelfen.
Wenn alles richtig eingestellt ist, dann sollte es auch funktionieren.
Wobei ich leider auch zugeben muss, dass die Anleitung noch mit XP-Clients entstanden ist. Ob es bei Win 7 (oder auch Vista) an irgendeiner Stelle Probleme gibt, kann ich nicht sagen.
Mehr würde mir dann auch nicht mehr einfallen.Unter Windows aktiviert man die Weiterleitung in der Registry unter folgendem Schlüssel
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters
Hier finden man den Eintrag IPEnableRouter als Datentyp REG_DWORD. Setze den Wert auf 1.
Vorallem weil die Symptome bei dir sehr seltsam sin.
Über die IP sollte der VPN-Server grundsätzlich immer erreichbar sein. Damit hat WINS nichts zutun.
Auch die Routen haben damit nichts am Hut.
Die IP die man dafür benutzen muss ist aber nicht die des lokalen LANs, sondern die die der Server im VPN hat.
Wenn du ihn über seine lokale IP ansprechen willst, dann brauchst du auf dem Client die entsprechende Route.
Die brauchst du auch, damit andere Geräte im LAN erreichbar sind. Zusätzlich muss der hier oben genannten Eintrag in der Registry gesetzt sein.
Eine Route im LAN brauchst du nur wenn du willst dass die Geräte im LAN die per VPN angeschlossenen Clients erreichen können.
Bis hierhin funktioniert alles nur per IP-Adressen. Wichtig: Nur jeweils die IP-Adressen des von Gerät direkt verwendeten Netzwerks.
Der VPN-Client ist also nur über sein VPN-IP erreichbar.
WINS braucht man um die Windows-Rechner per Namen ansprechen zu können. Und nur dafür.
Bei dir scheint ja alles etwas anders zu laufen... deswegen kann ich dir leider auch nicht wirklich weiterhelfen.
Wenn alles richtig eingestellt ist, dann sollte es auch funktionieren.
Wobei ich leider auch zugeben muss, dass die Anleitung noch mit XP-Clients entstanden ist. Ob es bei Win 7 (oder auch Vista) an irgendeiner Stelle Probleme gibt, kann ich nicht sagen.
http://www.der-Leo.de
Meine Server Hardware
Die Software auf meinem Server
OpenVPN auf dem WHS (v1): Teil 1 | Teil 2
Meine Server Hardware
Die Software auf meinem Server
OpenVPN auf dem WHS (v1): Teil 1 | Teil 2
-
- Foren-Mitglied
- Beiträge: 190
- Registriert: 4. Mär 2011, 12:47
Re: Kann keine VPN-Verbindung herstellen
Ich möchte noch einmal dieses Thema aufgreifen ...
Jetzt hab ich seit längeren wieder mit OpenVPN und so herum gespielt ... es ist eig. alles gleich belieben, bis darauf:
- der Client PC hat nun WinXP Prof. SP3, auf den man kein WINS installieren kann
- der Router im WHS-Netzwerk ist jetzt eine Alicebox, in der man keine "Route" eingeben kann
- die Verbindung zwischen WHS und Client funktioniert bedingt, mit groben Problemen!
Die Probleme nun:
- Ich kann zwar vom Client auf den WHS zugreifen, aber nur per IP "\\10.0.8.0"! Liegt das daran, dann ich kein WINS auf dem ClientPC habe und/oder weil ich im WHS-Netzwerk-Router keine "Route" eingeben kann?
Ist es dennoch möglich, das ich per Namen "\\WHS" auf meinen WHS zugreifen kann?
- Wenn ich per OpenVPN eine Verbindung herstelle, dann kann ich auf meinem Clienten nicht mehr auf das Intranet zugreifen! D.h. ich kann auf die PC, die im selben Netzwerk sind wie mein ClientPC nicht mehr zugreifen, genauso wie ich vom ClientPC nicht mehr auf das Internet zugreifen kann!
Wieso das? Lässt sich das ändern?
Jetzt hab ich seit längeren wieder mit OpenVPN und so herum gespielt ... es ist eig. alles gleich belieben, bis darauf:
- der Client PC hat nun WinXP Prof. SP3, auf den man kein WINS installieren kann
- der Router im WHS-Netzwerk ist jetzt eine Alicebox, in der man keine "Route" eingeben kann
- die Verbindung zwischen WHS und Client funktioniert bedingt, mit groben Problemen!
Die Probleme nun:
- Ich kann zwar vom Client auf den WHS zugreifen, aber nur per IP "\\10.0.8.0"! Liegt das daran, dann ich kein WINS auf dem ClientPC habe und/oder weil ich im WHS-Netzwerk-Router keine "Route" eingeben kann?
Ist es dennoch möglich, das ich per Namen "\\WHS" auf meinen WHS zugreifen kann?
- Wenn ich per OpenVPN eine Verbindung herstelle, dann kann ich auf meinem Clienten nicht mehr auf das Intranet zugreifen! D.h. ich kann auf die PC, die im selben Netzwerk sind wie mein ClientPC nicht mehr zugreifen, genauso wie ich vom ClientPC nicht mehr auf das Internet zugreifen kann!
Wieso das? Lässt sich das ändern?
WHS: HP StorageWorks X312 Data Vault | 1TB (ST2000DL003) & 2x 2TB (WD20EARS-00S) & 2TB (ST2000DL003) | WSE 2012
Client I: Intel i5 2550K | 2x4GB DDR3 RAM | AMD HD 6870 1GB | 300GB VelociRaptor + 2x500GB + 1TB| Win7 x64 SP1 Prof.
Client II: AMD x2 6000+ | 4x1GB DDR2 RAM |AMD HD 4850 512MB | 500GB | Win7 x64 SP1 Prof.
Client IV: Eee PC 1000HE | 2GB DDR2 RAM | 120GB SDD | Win7 x86 SP1 Prof.
Meine Seite: chris-web.de | Blog, Galerie, Experimental | Ewige Betaversion
Client I: Intel i5 2550K | 2x4GB DDR3 RAM | AMD HD 6870 1GB | 300GB VelociRaptor + 2x500GB + 1TB| Win7 x64 SP1 Prof.
Client II: AMD x2 6000+ | 4x1GB DDR2 RAM |AMD HD 4850 512MB | 500GB | Win7 x64 SP1 Prof.
Client IV: Eee PC 1000HE | 2GB DDR2 RAM | 120GB SDD | Win7 x86 SP1 Prof.
Meine Seite: chris-web.de | Blog, Galerie, Experimental | Ewige Betaversion
-
- Moderator
- Beiträge: 3078
- Registriert: 9. Jun 2008, 16:25
- Wohnort: im nasskalten Norden
Re: OpenVPN einrichtungs Schwierigkeiten
Hallo.
WINS ist heute eigentlich nicht mehr nötig, da kaum noch jemand mit NetBios over TCP/IP arbeitet.
Stattdessen wird auf DNS gesetzt.
Da Du recht wenig zu Deinem momentanen Aufbau schreibst, kann man mal wieder nur raten, bzw. einen Blick in die magische Kristallkugel werfen...
Ich gehe mal davon aus, dass der WHS den OpenVPN-Server und der Alice-Router den DNS-Server spielt.
Wenn Dein Client jetzt übers WAN (VPN) eine Verbindung zum Server aufbaut, kann der Client den DNS-Namen des Servers nicht kennen, da dein Client keinen DNS-Server erreichen kann der den Server kennt.
Daher kannst Du den Server nur über seine IP ansprechen.
Der einfachste Weg dies zu ändern, wäre ein Eintrag in die Hosts-Datei des Clienten, mit einem Verweis auf den WHS.
Gruß
sTunTe
WINS ist heute eigentlich nicht mehr nötig, da kaum noch jemand mit NetBios over TCP/IP arbeitet.
Stattdessen wird auf DNS gesetzt.
Da Du recht wenig zu Deinem momentanen Aufbau schreibst, kann man mal wieder nur raten, bzw. einen Blick in die magische Kristallkugel werfen...
Ich gehe mal davon aus, dass der WHS den OpenVPN-Server und der Alice-Router den DNS-Server spielt.
Wenn Dein Client jetzt übers WAN (VPN) eine Verbindung zum Server aufbaut, kann der Client den DNS-Namen des Servers nicht kennen, da dein Client keinen DNS-Server erreichen kann der den Server kennt.
Daher kannst Du den Server nur über seine IP ansprechen.
Der einfachste Weg dies zu ändern, wäre ein Eintrag in die Hosts-Datei des Clienten, mit einem Verweis auf den WHS.
Gruß
sTunTe
-
- WHS-Experte
- Beiträge: 1228
- Registriert: 21. Sep 2009, 22:48
Re: OpenVPN einrichtungs Schwierigkeiten
Richtig, falsch. Richtig. Kaum jemand verwendet NetBIOS anders als über TCP/IP (also den Haken nicht ausmachen), aber WINS wird tatsächlich kaum noch eingesetzt. In den meisten Heimnetzen wird für NetBIOS aber immer noch Broadcast eingesetzt.sTunTe hat geschrieben:WINS ist heute eigentlich nicht mehr nötig, da kaum noch jemand mit NetBios over TCP/IP arbeitet.
Stattdessen wird auf DNS gesetzt.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
-
- Moderator
- Beiträge: 3078
- Registriert: 9. Jun 2008, 16:25
- Wohnort: im nasskalten Norden
Re: OpenVPN einrichtungs Schwierigkeiten
JoachimL hat geschrieben:... falsch....

Was ist denn an "da kaum noch jemand mit NetBios over TCP/IP arbeitet" falsch?
Oder worauf bezieht sich Dein Einwand?
Seit einschließlich Windows 2000 wird Netbios over TCP/IP (NBT) zumindest in Windows-Netzwerken nicht mehr eingesetzt.
Sämtliche SMB-Zugriff erfolgen über TCP.
Frag mich jetzt bitte nicht nach dem Port....

444 oder 445, wenn mich jetzt nicht alles täuscht...

Oder reden wir gerade fröhlich aneinander vorbei?!?
Ist ja nun auch schon ein paar Tage her wo ich das lernen musste...

Gruß
sTunTe
-
- WHS-Experte
- Beiträge: 1228
- Registriert: 21. Sep 2009, 22:48
Re: OpenVPN einrichtungs Schwierigkeiten
mein Verständnis ist, dass NetBios over TCP/IP zunächstmal heißt, dass NetBios nicht über IPX oder direkt auf Ethernet läuft, sondern in TCP/UDP eingepackt ist - und in dieser Definition ist NetBios zumindest zur Namensauflösung in SoHo Netzen noch sehr lebendig. Du kannst gerne WireShark anwerfen und mal UDP Port 137 mithören - wobei ich bei Dir fast vermute dass auch DNS läuft (bei mir auch), aber hast Du auch wpad eingetragen (ich nicht)? Das schließt nicht aus, dass SMB auch noch andere Ports verwendet und den Overhead von NetBIOS vermeidet.sTunTe hat geschrieben:Was ist denn an "da kaum noch jemand mit NetBios over TCP/IP arbeitet" falsch?
Oder worauf bezieht sich Dein Einwand?
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
-
- Moderator
- Beiträge: 3078
- Registriert: 9. Jun 2008, 16:25
- Wohnort: im nasskalten Norden
Re: OpenVPN einrichtungs Schwierigkeiten
Kommt darauf an von welchem NETBios(Protokoll) Du sprichst...JoachimL hat geschrieben:mein Verständnis ist, dass NetBios over TCP/IP zunächstmal heißt, dass NetBios nicht über IPX oder direkt auf Ethernet läuft, sondern in TCP/UDP eingepackt ist ...
Unter Windows (NBT): ja.
Lies Dir mal folgendes durch: http://de.wikipedia.org/wiki/Netbios
Das kann und will ich auch garnicht ausschließen.JoachimL hat geschrieben:... und in dieser Definition ist NetBios zumindest zur Namensauflösung in SoHo Netzen noch sehr lebendig.
Zumal mir die genaue Funktionsweise bei den SoHo-Kisten nicht bekannt ist.
Ehrlich gesagt mache ich um die integrierten ... nennen wir sie mal vorsichtig "DNS-Server" (

Zumal diese i.d.R. auch nicht managebar sind, ist das für mich das KO-Kriterium schlechthin.
Da AD vorhanden, selbstverständlich.JoachimL hat geschrieben: wobei ich bei Dir fast vermute dass auch DNS läuft
Sicherheitshalber habe ich gerade nochmal nachgesehen... Die Option 044 (WINS/NBNS Server) und 045 (NetBIOS over TCP/IP NBDD) sind nicht aktiviert.
Trotzdem (vielleicht auch deswegen

Mir ist auch keine Anwendung bekannt, die heute noch auf NetBIOS setzt...

Aber selbst ohne AD würde ich kein Netzwerk (und sei es noch so klein) ohne eigenen (managebaren!!!) DNS-Server betreiben wollen.
Grund: siehe oben.

Nö, wozu auch?JoachimL hat geschrieben: aber hast Du auch wpad eingetragen (ich nicht)?
Proxyserver machen meiner Erfahrung nach eher Probleme, als das sie welche lösen würden.
Spätestens dann, wenn dieser nicht erkennt, dass z.B. eine Webseite aktualisiert wurde, geht das Gejammer bei den Usern los...
Aber was hat das jetzt mit dem eigentlichen Thema zu tun?!?


Gruß
sTunTe
-
- Foren-Mitglied
- Beiträge: 190
- Registriert: 4. Mär 2011, 12:47
Re: OpenVPN einrichtungs Schwierigkeiten
sTunTe hat geschrieben:Da Du recht wenig zu Deinem momentanen Aufbau schreibst, kann man mal wieder nur raten, bzw. einen Blick in die magische Kristallkugel werfen...
Sprich, alles wie in diesem Thread beschrieben. Da ich nicht weiß was relevant ist, habe ich nicht das noch einmal erwähnt oder nen neuen Thread aufgemacht.Crys hat geschrieben:... es ist eig. alles gleich belieben, bis darauf:
Die IP "10.8.0.0" ist die VPN-IP, der Alice-Router hat dem WHS eine andere IP im Netzwerk zugeteilt (192.168.178.21).sTunTe hat geschrieben:Ich gehe mal davon aus, dass der WHS den OpenVPN-Server und der Alice-Router den DNS-Server spielt.
Ok, wie mache ich das?sTunTe hat geschrieben:Der einfachste Weg dies zu ändern, wäre ein Eintrag in die Hosts-Datei des Clienten, mit einem Verweis auf den WHS.
Und wie kann ich mit meinem Client auf das Internet zugreifen, wenn eine VPN-Verbindung besteht?
Hier noch mal die OpenVPN config des WHS:
Code: Alles auswählen
port 5000
proto udp
dev tun
dev-node OpenVPN
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
push "route 192.168.178.0 255.255.255.0"
push "dhcp-option WINS 10.8.0.0"
client-to-client
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
max-clients 10
persist-key
persist-tun
status openvpn-status.log
Code: Alles auswählen
client
dev tun
proto udp
remote ###.homeserver.com 5000
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert chris.crt
key chris.key
ns-cert-type server
comp-lzo
WHS: HP StorageWorks X312 Data Vault | 1TB (ST2000DL003) & 2x 2TB (WD20EARS-00S) & 2TB (ST2000DL003) | WSE 2012
Client I: Intel i5 2550K | 2x4GB DDR3 RAM | AMD HD 6870 1GB | 300GB VelociRaptor + 2x500GB + 1TB| Win7 x64 SP1 Prof.
Client II: AMD x2 6000+ | 4x1GB DDR2 RAM |AMD HD 4850 512MB | 500GB | Win7 x64 SP1 Prof.
Client IV: Eee PC 1000HE | 2GB DDR2 RAM | 120GB SDD | Win7 x86 SP1 Prof.
Meine Seite: chris-web.de | Blog, Galerie, Experimental | Ewige Betaversion
Client I: Intel i5 2550K | 2x4GB DDR3 RAM | AMD HD 6870 1GB | 300GB VelociRaptor + 2x500GB + 1TB| Win7 x64 SP1 Prof.
Client II: AMD x2 6000+ | 4x1GB DDR2 RAM |AMD HD 4850 512MB | 500GB | Win7 x64 SP1 Prof.
Client IV: Eee PC 1000HE | 2GB DDR2 RAM | 120GB SDD | Win7 x86 SP1 Prof.
Meine Seite: chris-web.de | Blog, Galerie, Experimental | Ewige Betaversion
-
- Moderator
- Beiträge: 3078
- Registriert: 9. Jun 2008, 16:25
- Wohnort: im nasskalten Norden
Re: OpenVPN einrichtungs Schwierigkeiten
Die Hosts-Datei findest Du unterCrys hat geschrieben:Ok, wie mache ich das?
Code: Alles auswählen
C:\Windows\System32\drivers\etc
Diese lässt sich z.B. mit dem Editor (Notepad) öffnen und bearbeiten (Adminrechte!)
Dort trägst Du die IP und den Namen des WHS ein.
Keine Ahnung wie das bei OpenVPN aussieht.Crys hat geschrieben:Und wie kann ich mit meinem Client auf das Internet zugreifen, wenn eine VPN-Verbindung besteht?
Normalerweise vernetze ich nur komplette Netzwerke miteinander über VPN-fähige Router.
Da gibt es keine Probleme bei der Namensauflösung, da die DNS-Server "bescheid wissen" und auch entsprechende Routen eingetragen werden.
In seltenen Fällen kommt dann schonmal die VPN-Funktion von Windows zum Einsatz, um einzelne Rechner einzubinden.
Dort kann man dann eine Option aktivieren, dass "Internettraffic" über das eigene Gateway geleitet und nicht ins VPN-Netzwerk übertragen wird.
Soetwas sollte es auch bei OpenVPN geben...
An welcher Stelle bin ich aber überfragt.

Btw:
Wenn Du ohnehin den Server als VPN-Server nimmst, warum dann OpenVPN und nicht mit boardeigenen Mitteln?
Zugegeben: Das MS-VPN hat einige Schwächen, gerade in Bezug auf Verschlüsselung...
Falls das als Einwand herhalten sollte, stellt sich mir dann aber die Frage wie sicher Du den VPN-Zugang benötigst und ob es in Deinem Netzwerk nicht andere (leichter zu erreichende) Sicherheitslücken gibt?!?

Gruß
sTunTe
- Nobby1805
- Moderator
- Beiträge: 21380
- Registriert: 6. Jun 2009, 17:40
- Wohnort: Essen
Re: OpenVPN einrichtungs Schwierigkeiten
@Crys: willst du jetzt (kannst du nicht) auf das Intranet zugreifen (dein 1. post) oder das Internet (dein letzter post) ??
poste mal ipconfig /all vom client
poste mal ipconfig /all vom client
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009
WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009
WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
-
- Foren-Mitglied
- Beiträge: 190
- Registriert: 4. Mär 2011, 12:47
Re: OpenVPN einrichtungs Schwierigkeiten
Danke!sTunTe hat geschrieben:Die Hosts-Datei findest Du unterauf dem Clienten.Code: Alles auswählen
C:\Windows\System32\drivers\etc
Diese lässt sich z.B. mit dem Editor (Notepad) öffnen und bearbeiten (Adminrechte!)
Dort trägst Du die IP und den Namen des WHS ein.
Wusste nicht, das Windows sich dadurch auch umleiten lässt, kannte das nur für Browser Umleitungen. Macht aber Sinn ...
Auf die Sicherheit kommt es mir in erster Linie nicht an!sTunTe hat geschrieben:Wenn Du ohnehin den Server als VPN-Server nimmst, warum dann OpenVPN und nicht mit boardeigenen Mitteln?
Zugegeben: Das MS-VPN hat einige Schwächen, gerade in Bezug auf Verschlüsselung...
Falls das als Einwand herhalten sollte, stellt sich mir dann aber die Frage wie sicher Du den VPN-Zugang benötigst und ob es in Deinem Netzwerk nicht andere (leichter zu erreichende) Sicherheitslücken gibt?!?
Hier im Forum wurde mir eben OpenVPN empfohlen ...
Mit MS Mitteln habe ich das noch nicht Probiert, wollte mich da jetzt nicht auch noch einarbeiten, wenn OpenVPN zumindest halbwegs funktioniert

Ich habe es mal nach dieser Anleitung probiert:
http://www.home-server-blog.de/hilfe/ho ... zlaufwerk/
Damit ging es aber nicht (weiß nicht mehr wieso)!
Meinst du damit bekomme ich die VPN-Verbindung so hin, wie ich es will? (Also den WHSv1 mit meinen Win7 und WinXP PCs verbinden, dass aber nur die PC mit dem WHS verbunden sind und die PCs nicht das eigene Intranet verlieren)
Beides!Nobby1805 hat geschrieben:@Crys: willst du jetzt (kannst du nicht) auf das Intranet zugreifen (dein 1. post) oder das Internet (dein letzter post) ??
Wenn ich nicht auf das Intranet zugriefen kann, dann kann ich auch nicht auf das Internet zugreifen. (Da ich ja nicht auf meinen lokalen Router zugreifen kann)
Ich möchte (wenn ich per OpenVPN verbunden bin) auf andere Rechner in meinem Netzwerk zugreifen, genauso wie auf das Internet!
Geht leider gerade nicht, bin erst nach den Weihnachtsferien in meiner Uni-Wohnung.Nobby1805 hat geschrieben:poste mal ipconfig /all vom client
WHS: HP StorageWorks X312 Data Vault | 1TB (ST2000DL003) & 2x 2TB (WD20EARS-00S) & 2TB (ST2000DL003) | WSE 2012
Client I: Intel i5 2550K | 2x4GB DDR3 RAM | AMD HD 6870 1GB | 300GB VelociRaptor + 2x500GB + 1TB| Win7 x64 SP1 Prof.
Client II: AMD x2 6000+ | 4x1GB DDR2 RAM |AMD HD 4850 512MB | 500GB | Win7 x64 SP1 Prof.
Client IV: Eee PC 1000HE | 2GB DDR2 RAM | 120GB SDD | Win7 x86 SP1 Prof.
Meine Seite: chris-web.de | Blog, Galerie, Experimental | Ewige Betaversion
Client I: Intel i5 2550K | 2x4GB DDR3 RAM | AMD HD 6870 1GB | 300GB VelociRaptor + 2x500GB + 1TB| Win7 x64 SP1 Prof.
Client II: AMD x2 6000+ | 4x1GB DDR2 RAM |AMD HD 4850 512MB | 500GB | Win7 x64 SP1 Prof.
Client IV: Eee PC 1000HE | 2GB DDR2 RAM | 120GB SDD | Win7 x86 SP1 Prof.
Meine Seite: chris-web.de | Blog, Galerie, Experimental | Ewige Betaversion
-
- Moderator
- Beiträge: 3078
- Registriert: 9. Jun 2008, 16:25
- Wohnort: im nasskalten Norden
Re: OpenVPN einrichtungs Schwierigkeiten
Mit dieser Anleitung hatten hier schon mehrere Probleme...Crys hat geschrieben:Ich habe es mal nach dieser Anleitung probiert:
http://www.home-server-blog.de/hilfe/ho ... zlaufwerk/
Damit ging es aber nicht (weiß nicht mehr wieso)!
Keine Ahnung, ob sich da irgendwo ein Fehler eingschlichen hat...

Für VPN brauche ich keine Anleitung, sowas richte ich aus dem ff ein.

Als Alternative kann ich Dir diesen Artikel abieten:
http://support.microsoft.com/kb/323441/de
Vielleicht klappts ja damit.
Ob Du das hinbekommst, kann ich nicht garantieren...Crys hat geschrieben:Meinst du damit bekomme ich die VPN-Verbindung so hin, wie ich es will? (Also den WHSv1 mit meinen Win7 und WinXP PCs verbinden, dass aber nur die PC mit dem WHS verbunden sind und die PCs nicht das eigene Intranet verlieren)

Aus technischer Sicht gesehen funktioniert das aber.
Dass der "Internet-Traffic" nicht übers VPN-Netz gejagt wird, ist lediglich eine Einstellung beim Clienten und lässt sich in der VPN-Verbindung aktivieren.
Einziges Handicap: Ohne eigenen DNS-Server wirst Du damit leben müssen, dass es keine Namensauflösung gibt. Du musst also entweder über IP-Adressen arbeiten oder die Hosts-Datei des Clienten anpassen.
Das ist jedoch kein "MS-Problem"... bei OpenVPN dürftest Du die gleichen Einschränkungen haben.
Gruß
sTunTe
© Home Server Blog · Streamline theme by StudioPress ·