OpenVPN Client, Traffic läuft nicht über den Server?


17.07.2021, 12:28

Nochmal als Ergänzung ich habe mir den Server via TinyCP installiert, läuft allerdings aufs gleiche hinaus. Dann ein entsprechendes Gerät hinzugefügt und mir die .ovpn Datei runtergeladen und in den OpenVPN Client hinzugefügt. Dann habe ich eine Verbindung zu dem Server aufgebaut und danach die IP mit z.B speedtest.net gecheckt. Die IP war allerdings dort dann unverändert was mich schließen lässt das der Traffic nicht durch den Server läuft.

TechPech1984  17.07.2021, 12:22

Was meinst du mit IP bleibt gleich ? Womit guckst Du von wo aus ? Und was erwartest Du ?

TubaApollo 
Fragesteller
 17.07.2021, 12:23

Ich habe bei verschiedenen IP Lookups geguckt, die IP bleibt halt immernoch bei der das Routers. Das Ziel wäre ja das ich dann sozusagen mit der IP des Servers Browse.

TechPech1984  17.07.2021, 12:24

Von wo hast du nach wo geguckt und was erwartest du ? Du musst schon genau beschreiben was du tust. wir sitzen hier und nicht da.

TubaApollo 
Fragesteller
 17.07.2021, 12:25

Habe den Beitrag nochmal ergänzt, evtl erklärt das die Frage

2 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Du musst dem Client noch sagen, dass er sämtlichen Traffic über das von schicken soll.

Siehe hier sie erste Antwort, da steht auch, was man auf dem Server noch tun muss.

https://serverfault.com/questions/648118/openvpn-not-default-gateway-for-all-traffic

Woher ich das weiß:Berufserfahrung – Seit langer Zeit als Systemadministrator tätig
TubaApollo 
Fragesteller
 17.07.2021, 22:00

Vielen Dank schonmal, werde ich morgen mal so probieren!

0
TubaApollo 
Fragesteller
 17.07.2021, 22:17

Hab das jetzt erstmal so umgesetzt allerdings verstehe ich nicht ganz wo "~ # sysctl net.ipv4.ip_forward=1" "~ # iptables -I FORWARD -j ACCEPT" und "~ # iptables -t nat -I POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE" hinmüssen, vermutlich in die Config, aber in welche und wo? Ich blick da nicht ganz durch. Vielen Dank für die Hilfe schonmal.

0
Thomasg  18.07.2021, 16:44
@TubaApollo

Das sind Befehle, die auf dem openvpn Server ausgeführt werden. 10.8.0.0/24 musst du aber durch dein openvpn Netz ersetzen.

0
TubaApollo 
Fragesteller
 18.07.2021, 19:50
@Thomasg

Als Command kann ich das irgendwie nicht benutzen, ich muss die ganz normal in der Konsole eingeben? Sobald ich einen der Befehle eingebe bekomme ich nur "-bash: /root: Is a directory" D:

0
TubaApollo 
Fragesteller
 18.07.2021, 19:58
@TubaApollo

Boah bin ich doof, ich habs jetzt. Allerdings ist das Problem nach einem neustart des OpenVPN Servers immernoch nicht behoben :/

0
TubaApollo 
Fragesteller
 18.07.2021, 20:02
@TubaApollo

Mein Problem ist auch etwas anders als dort beschrieben, meine VPN wird erst gar nicht genutzt wenn ich diese benutze. Es ist als ob sie einfach nicht existieren würde.

0
Thomasg  18.07.2021, 20:06
@TubaApollo

Das ist der erste Part der Antwort mit dem redurect-traffic. Das musst du in die config deines clients schreiben. Alternativ kannst du den Server auch die Routen an den Client pushen lassen. Dazu Mal die Doku der openvpn config lesen.

0
TubaApollo 
Fragesteller
 18.07.2021, 20:59
@Thomasg

Das mit dem Push meine ich gemacht zu haben, hatte jemand in den Kommentaren des Posts so empfohlen. Habe allerdings beides schon ausprobiert ohne Erfolg.

0
Thomasg  18.07.2021, 21:37
@TubaApollo

Warum benutzt du Tap devices?? Das ist für layer2 vpn gedacht. Da musst du die Routen selber setzen.

Im Normalfall nimmt man tun devices für ein layer3 VPN, layer2 braucht man nur in ein paar speziellen Fällen.

0
TubaApollo 
Fragesteller
 19.07.2021, 06:51
@Thomasg

Tap war in der Config so voreingestellt. Sollte ich dann lieber auf tun umstellen und kann ich das ohne weiteres machen?

0
TubaApollo 
Fragesteller
 19.07.2021, 13:42
@TubaApollo

Sobald ich von Tap auf Tun umstelle will der Server auch irgendwie nichtmehr starten :/

0
TubaApollo 
Fragesteller
 19.07.2021, 14:27
@TubaApollo

Nach ner Neuinstallation klappt hier jetzt rein gar nichts mehr, in dem Log Sachen die ich in keinster Weise verstehe. Ich bin hier langsam aber sicher auch am Verzweifeln xD

0
Thomasg  19.07.2021, 16:04
@TubaApollo

poste dochmal das log vom Server und auch die openvpn-config vom server.

0
Thomasg  19.07.2021, 19:22
@TubaApollo

Was ist denn die "standardconfig"?

Die solltest die schon lesen, verstehen und dann auf deine Zwecke anpassen.

Offensichtlich stimmt da was mit der Server Direktive nicht, kann gut sein, dass da ein Platzhalter drin steht, der ersetzt werden muss.

0
Thomasg  19.07.2021, 19:53
@TubaApollo

Was hast du denn exakt bei Server hin geschrieben. Offensichtlich ist da ja irgendein Fehler drin.

0
TubaApollo 
Fragesteller
 19.07.2021, 21:53
@Thomasg

Ich habe eigentlich nur die IP zu der des Servers geändert, ich kann gerne aber morgen nochmal die komplette Config senden.

0
Thomasg  20.07.2021, 22:06
@TubaApollo

Kann auch sein, dass die angegebene IP nicht zu der subnetzmaske passt. Man muss da immer eine Netzwerkadresse angeben.

0
TubaApollo 
Fragesteller
 20.07.2021, 22:13
@Thomasg

D.h es reicht nicht aus nur die eine IP zu ändern?

0
Thomasg  20.07.2021, 22:27
@TubaApollo

Schick doch bitte Mal die config, oder zumindest die eine Zeile, dann kann ich da was zu sagen.

0
Thomasg  20.07.2021, 22:51
@TubaApollo

Mit der Definition Server definierst du, welches subnet im vpn zwischen dem Server und den Clients verwendet wird, sie Kommentarzeilen darüber.

Da eine öffentliche IP reinschreiben funktioniert nicht. In den meisten Fällen kann man da den Standard verwenden, wenn das Subnetz nicht im Lan vom Server oder Client verwendet wird.

0
TubaApollo 
Fragesteller
 20.07.2021, 22:53
@Thomasg

Ah okay danke, was muss denn entsprechend angepasst werden?

0
TubaApollo 
Fragesteller
 20.07.2021, 23:01
@Thomasg

Also das einfach wieder Zurückändern, muss die IP vom Server nicht irgendwo noch eingetragen werden?

0
TubaApollo 
Fragesteller
 21.07.2021, 13:45
@Thomasg

Habe jetzt auch mal die Standard Client Config benutzt und mich versucht mit dem Server zu verbinden, allerdings brauche ich jetzt die ganzen Keys, woher bekomme ich die und wo müssen die dann hin?

0
TubaApollo 
Fragesteller
 21.07.2021, 14:28
@TubaApollo

Das mit Tun geht jetzt, allerdings immer noch das gleiche Problem, verbindung geht laut den Logs vom Client ist alles okay. Aber die VPN wird im Netz etc einfach nicht benutzt :/

0
Thomasg  21.07.2021, 15:37
@TubaApollo

hast du im client die Option redirect-gateway gesetzt?

Such dir am besten ein openvpn howto, wo die Einrichtung komplett beschrieben wird, das ist wahrscheinlich einfacher, als hier jeden Schritt einzeln zu beschreiben.

0
TubaApollo 
Fragesteller
 21.07.2021, 18:06
@TubaApollo

Vielen Vielen Dank, habe es tatsächlich jetzt zum laufen bekommen!

0

Antworte am besten hier, haste mehr Zeichen .

BTW , wo hast du was aufgesetzt , VM , IP , wie angebunden .

wo läuft was , und wie hast du darauf mit ip lookup ? was immer das auch sein soll . dir gezeigt und wo hast du das ausgeführt in der VM ?

WO steht der Server ? Wo steht dein Client , mit welchem VPN Server extern verbindest du ?

Wie ist die IP etc etc etc .

Sorry aber wir sitzen nicht vor deinem Konstrukt . Und wenn Du dir da einfach selbst was gedacht hast, können wir es nciht mal nachvollziehen, weil wir das so gar nicht machen würden .

Also erklär mal genau , wo ist der server ? Wo ist der VPN Server im internet ? welche IP hat der, welche IP würdest du erwarten etc etc .

ein home server zu machen , und von zuhause aus VPN home sver nutzen ergibt halt nur deine Internet Router Adresse . was soll da sonst auch auftauchen .

TubaApollo 
Fragesteller
 17.07.2021, 12:38

Also der Server steht bei Contabo, also steht nicht bei mir oder wie auch immer, auf der VM sind auch noch andere Sachen installiert. Die IP steht in der Config und in den Logs die ich anbei geschickt hatte und ist in dem Fall 194.163.135.241. Mein Ziel war es halt aus dem Server nebenbei noch eine VPN zu machen die man halt benutzen könnte. Ein Homeserver ist es auf keinen Fall. Der Client ist in dem Fall mein PC, ich benutze den Open Source Client von OpenVPN (https://openvpn.net/community-downloads/). Bei einem IP Test würde ich von meiner Logik, evtl liege ich da auch falsch, die IP von dem Server erwarten. Also in dem Fall 194.163.135.241, allerdings erhalte ich bei einem Test über eine der vielen Webseiten halt nur die IP von meinem Router bzw Gerät.

0