ueberkinger
Goto Top

Probleme mit OpenVPN Access Server in VMWare

Über das Internet mit Rechner mit OpenVPN verbinden

Hallo,

währe Euch dankbar, wenn Ihr mir helfen könntet.

Hab immer OpenVPN gemieden. Putty, vi und so viele .conf

Hab jetzt in einer virtuellen Machine OpenVPN AS installiert. Wird über eine Weboberfläche administriert.
Ich habe eine feste IP-Adresse ins Internet.
Openvpnserver hat auch eine feste IP. Portweiterleitung von Router zu PC eingerichtet.
Ich komme auch vom Internet auf die Weboberfläche, also daran kanns eigentlich nicht liegen.

Wenn ich auf der Weboberläche jetzt einen Connectivity Test ausführe kommt folgende Fehlermeldung:
Unable to reverse-resolve the public IP address of your Access Server.

Dahingehend habe ich UDP statt TCP und anderen Port für Client Connection angegeben.
Half nichts.

DNS Server von eth0 sind mein Router und der von meinem ISP. Primär, sekundär - getauscht.
Half auch nichts.

Hab auch die Firewall von meinem Hostrechner, auf dem die VM läuft ausgeschaltet.
Half auch nichts.

Hat jemand Erfahrung mit OpenVPN Access Server?
Bitte, sonst muss ich mich mit CISCO rumschlagen.

Vielen Dank.

Content-Key: 142093

Url: https://administrator.de/contentid/142093

Printed on: April 26, 2024 at 14:04 o'clock

Member: aqui
aqui May 04, 2010, updated at Oct 18, 2012 at 16:41:59 (UTC)
Goto Top
OpenVPN ist eigentlich recht einfach zum Fliegen zu bekommen...einfacher als Cisco face-wink
Was die OpenVPN Installation anbetrifft findest du hier einen Leitfaden:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Die Konfigdateien und Schlüsselgenerierung ist absolut identisch zu der Installation auf einem Server wie du sie machst.

Für den Betrieb in einer VM sind folgende Dinge wichtig:
  • Die VM Netzkonfiguration muss im Bridged Modus betrieben werden, so das die VM im gleichen IP Netz wie der Host ist.
  • Vom VM Rechner also deinen OpenVPN Server muss die IP Adresse des Hosts und des Internet Routers pingbar sein !
  • Es ist sehr empfehlenswert für den VM eine feste IP zu vergeben die außerhalb des DCP Bereichs des Routers liegt. Macht deshalb Sinn da du auf dem Router später mit Port Forwarding arbeiten musst was auf eine feste IP zeigt. Solltest du die VM mit DHCP betreiben und sich die IP einmal ändern ists vorbei mit der OpenVPN Erreichbarkeit von außen !
  • Achtung wenn der VM Rechner eine Firewall hat (Leider benennst du das OS ja nicht face-sad ) Dort musst du den Port UDP 1194 öffnen. Noch besser: Zum Testen erstmal die Firewall komplett abschalten !
Das sind Grundvoraussetzungen ohne die du erstmal nicht weitermachen musst !
Klappt das alles musst du auf deinem Internet DSL Router ein Portforwarding einrichten um den OpenVPN Server in der VM von außen erreichen zu können:
Hast du am OpenVPN nichts verändert nutzt das UDP Port 1194 für den Zugang !
Du gehst dann also ins Port Forwarding Menü deines Routers und trägst dort ein:
Eingehender Port: UDP 1194 forwarden auf die lokale IP der VM mit dem Port UDP 1194

Sinnvollerweise richtest du auf dem Router noch einen kostenlosen DynDNS Client ein, damit du den OpenVPN Server immer mit einem festen Hostnamen trotz wechselnder IP Adresse von außen erreichen kannst wie z.B. mein-router.homeip.net.
Ausnahme ist natürlich du hast bereits eine feste Internt IP Adresse vom Provider !

Wenn du alles richtig gemacht hast sieht dein Netzwerk so aus:

32be95f43c07ed117d2d4e7e0b1d5b23
Member: ueberkinger
ueberkinger May 04, 2010 at 22:27:11 (UTC)
Goto Top
Vielen, vielen Dank für Deine ausführliche Beschreibung.
Das Alles hatte ich berücksichtigt.
Also nochmal die virtuelle Maschine installiert - alles nach Standard.
Einziger Unterschied: Port für VPN Daemon - und jetzt laufts.
Hatte mittlerweile schon sämtliche Ports im Router offen.
Mhmm, manche Ports will halt einfach mein D-Link nicht öffnen.

Dennoch kann ich den OpenVPN Access Server in der VMWare empfehlen.
Geht ruckizucki, wenn man's das zweite Mal installiert.
Member: aqui
aqui May 06, 2010 at 20:13:43 (UTC)
Goto Top
Eingefleischte OpenVPN Nutzer wissen das längst face-wink Geht übrigens auch "ruckizucki" wenn mans das erste Mal installiert...und alles richtig macht !!
Klasse wenns jetzt klappt !