Moin zusammen,
ich möchte zwei Standorte über einen OpenVPN Server verbinden.
Über die FritzBox und Wireguard (oder IPSec) habe ich das schon mehrmals erfolgreich gemacht, aber über OpenVPN nicht.
Eine VPN Verbindung über die FritzBox selbst scheidet in diesem Fall aber aus.
Folgenden Aufbau habe ich:
Standort A
Netz 192.168.188.0 / 24
Gateway 192.168.188.1
VPN Router: 192.168.188.19
Standort B
Netz 192.168.1.0 / 24
Gateway 192.168.1.1
VPN Router 192.168.1.7
Ich möchte von Netz A auf Netz B zugreifen (und umgekehrt).
Ich habe einen externen VPN Server aufgesetzt. Beide VPN Router können sich auf den Server verbinden.
Sie erhalten die IP 10.10.10.5 (A) und 10.10.10.6 (B) Auf den Gateways (Fritzboxen) habe ich zwei Routen gesetzt:
192.168.1.0 / 24 (bzw. 192.168.188.0 / 24) zeigt jeweils auf den VPN Router. Zum Test habe ich auch noch die 10.10.10.0/24 an beiden Standorten gesetzt.
Ich kann den entfernten Router auch unter der 10.10.10.n Adresse erreichen.
Nun scheitere ich aber daran, das entsprechende gesamte Netz zu erreichen.
1. Frage: Kann ich das Transportnetz auf dem Server überhaupt so klein lassen? Oder müsste ich ein 10.10.0.0 / 16 Netz nehmen und jedem Router ein eigenes 24er Netz geben? (Also A 10.10.10.0 / B 10.10.20.0)?
Aktuell komme ich mit meinem Routen bis zum VPN Server. Wo muss ich weitermachen, damit die verschiedenen Netze sich erreichen können?
Brauche ich auf den jeweiligen Routern ein NAT und/oder auf dem Server? Bin leider kein IT Profi, aber vielleicht kann mir jemand einen Tip geben, wonach ich suchen muss.
ich möchte zwei Standorte über einen OpenVPN Server verbinden.
Über die FritzBox und Wireguard (oder IPSec) habe ich das schon mehrmals erfolgreich gemacht, aber über OpenVPN nicht.
Eine VPN Verbindung über die FritzBox selbst scheidet in diesem Fall aber aus.
Folgenden Aufbau habe ich:
Standort A
Netz 192.168.188.0 / 24
Gateway 192.168.188.1
VPN Router: 192.168.188.19
Standort B
Netz 192.168.1.0 / 24
Gateway 192.168.1.1
VPN Router 192.168.1.7
Ich möchte von Netz A auf Netz B zugreifen (und umgekehrt).
Ich habe einen externen VPN Server aufgesetzt. Beide VPN Router können sich auf den Server verbinden.
Sie erhalten die IP 10.10.10.5 (A) und 10.10.10.6 (B) Auf den Gateways (Fritzboxen) habe ich zwei Routen gesetzt:
192.168.1.0 / 24 (bzw. 192.168.188.0 / 24) zeigt jeweils auf den VPN Router. Zum Test habe ich auch noch die 10.10.10.0/24 an beiden Standorten gesetzt.
Ich kann den entfernten Router auch unter der 10.10.10.n Adresse erreichen.
Nun scheitere ich aber daran, das entsprechende gesamte Netz zu erreichen.
1. Frage: Kann ich das Transportnetz auf dem Server überhaupt so klein lassen? Oder müsste ich ein 10.10.0.0 / 16 Netz nehmen und jedem Router ein eigenes 24er Netz geben? (Also A 10.10.10.0 / B 10.10.20.0)?
Aktuell komme ich mit meinem Routen bis zum VPN Server. Wo muss ich weitermachen, damit die verschiedenen Netze sich erreichen können?
Brauche ich auf den jeweiligen Routern ein NAT und/oder auf dem Server? Bin leider kein IT Profi, aber vielleicht kann mir jemand einen Tip geben, wonach ich suchen muss.
Hier noch meine Server - Config:
dev tun
port 1194
proto udp
topology subnet
keepalive 10 120
max-clients 100
persist-key
persist-tun
explicit-exit-notify 1
user nobody
group nogroup
client-config-dir /etc/openvpn/staticclients
ifconfig-pool-persist pki/ipp.txt
ca pki/ca.crt
cert pki/issued/server.crt
key pki/private/server.key
crl-verify pki/crl.pem
dh pki/dh.pem
tls-crypt pki/ta.key
tls-version-min 1.2
remote-cert-tls client
cipher AES-256-GCM
# ncp-ciphers AES-256-GCM:AES-192-GCM:AES-128-GCM # Deprecated since ver. 0.9.3. We have to use data-ciphers below instead
data-ciphers AES-256-GCM:AES-192-GCM:AES-128-GCM
auth SHA512
server 10.10.10.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 1.1.1.1"
#push "redirect-gateway def1 bypass-dhcp"
log /var/log/openvpn/openvpn.log
verb 3
status /var/log/openvpn/openvpn-status.log
status-version 2
push "route 192.168.188.0 255.255.255.0"
push "route 192.168.1.0 255.255.255.0"
Und Client:
client
dev tun
proto udp
remote meinserver.de 1194 udp
resolv-retry infinite
user nobody
group nobody
persist-tun
persist-key
remote-cert-tls server
cipher AES-256-GCM
auth SHA512
auth-nocache
tls-client
#redirect-gateway def1
verb 3