openVPN - SuSe Server und WinVista Client ??

sundriver

Registered User
Hallo@all,

seit vielen Stunden sitze ich hier und versuche folgende Kombination zu erreichen:

openVPN-2.0.9 Server auf einem Root mit SuSe9.3 , Apache2.xx..
und den openVPN Client auf einer Windows Vista Maschine.

Da der Server noch freie Resourcen hat möchte ich auf diesem in /home/vpn_user einen Arbeitsplatz einrichten, Quasi als gemeinsam genutzte Arbeitsfläche und diese möchte ich von ausserhalb über das Internet mit einem VPN Tunnel erreichen können. Insgesamt brauche ich 3 vpn User die da zugriff drauf haben sollen. Der Server hat eine statische IP und steht in einem RZ in D, wie muss ich das ganze angehen mit den entsprechenden Konfigurationen, tun , tap , bridging , ip forwarding...?? Ich habe die letzten Stunden massenhaft Material in Google gefunden aber scheinbar sehe ich den Wald vor lauter Bäumen nicht..
Bis jetzt habe ich es geschafft das der Server startet und sich initialisiert und der Client ebenso, der server meldet auch einen peer connect aber pingen kann ich beides zueinander nicht.

Kann mir bitte einer von euch dabei helfen zumindest die Grundeinstellungen zu verstehen? Habe für den Anfang zum Authentifizieren mit Preshared Keys gearbeitet.

Hier mal die entsprechenden config's:
Server
Code:
dev tap
#proto tcp-server
proto udp
port 1194
ifconfig 10.1.0.1  10.1.0.10

#tls-server
#dh /etc/openvpn/zertifikate/dh2048.pem
#ca /etc/openvpn/zertifikate/ca.crt
#cert /etc/openvpn/zertifikate/server.crt
#key /etc/openvpn/zertifikate/server.key

secret /etc/openvpn/openvpn.key

# nur Linux
user nobody
group nogroup

#Wird wegen user nobody/group nobody benötigt
persist-key
persist-tun 

status /etc/openvpn/openvpn-status.log
Client
Code:
#Der Server für VPN angeben: entweder die IP oder den Namen
remote 111.222.333.444

# Der Client braucht keine Ports
nobind

#Netzwerk Adapter, TAP-Win32-Adapter mit den Namen TAP-VPN
dev tap
dev-node TAP-VPN

#tls-client
#ns-cert-type server

#Verschlüsselung
secret   c:\\programme\\openvpn\\config\\key.txt

#LOG - Info (0-9)
# 0 nur kritische Fehler
# 4 Standartbetrieb
# 5,6 debug
# maximal
verb 4

#Meldungen die mehr als 50 mal gebracht werden nicht mehr anzeigen
mute 50

#Bei Servern die nicht permanent laufen soll dies sinvoll sein
resolv-retry infinite

#Falls der Server eine neue IP bekommt, wieder verbinden
float

Ziel soll es sein das ich mich mit meinem Client auf den Server anmelden kann und dieser mir dann ermöglicht auf die gemeinsame Arbeitsfläche zu kommen.
Zumindest sollte im Windows Explorer die gemeinsame Arbeitsfläche unter "Netzwerk" als Netzlaufwerk zu finden sein um damit Arbeiten zu können.
Hat jemand von euch eine Idee wie ich das Realisieren kann, bzw geht sowas überhaupt?
Also im Prinzip den Ordner mit SAMBA freigeben und dann via openVPN drauf einloggen?


thx
Sundriver
 
Last edited by a moderator:
... sie haben Post! :D

Alleine die auskommentierten CA und sonstige Certs sind mir ein Dorn im Auge! Wozu dann ein VPN?
Bei SUSE muss die Standardfirewall aus sein damit du pingen kannst!

Greetz Centro
 
@Centro,

Vielen Dank :-)

das mit den auskommentierten Certs ist gewollt, ich habe zu diesem Zweck mit weniger Aufwand und natürlich auch weniger Sicherheit preshared Keys ( secret /etc/openvpn/openvpn.key )generiert, die funktionieren erstmal genauso. Die Certs kommen in jedem Fall wenn alles läuft !

Danke für den Tip mit der Firewall, diese muss nur zum Pingen out of order sein oder generell?

cu
Sundriver
 
Hallo@all,

seit vielen Stunden sitze ich hier und versuche folgende Kombination zu erreichen:

openVPN-2.0.9 Server auf einem Root mit SuSe9.3 , Apache2.xx..
und den openVPN Client auf einer Windows Vista Maschine.

Hallo,

ich arbeite an einem sehr ähnlichen Projekt. Ich möchte OpenVPN auf einem OpenSUSE-10.2-Server installieren und such nach einer Anleitung, die auch für LINUX-Neulinge wie mich verständlich ist. Als Client dient Vista Business.

Kann jemand helfen?
 
Back
Top