Benutzeravatar
sven173
Mitglied

Beiträge:59
Registriert:24. Nov 2015

Raspberry ssh VPN geht nicht

1. Dez 2015, 11:20

Hi,

B2un0 konnte mir bei diesen Thema schon super weiter helfen; viewtopic.php?f=15&t=117

Mein Problem jetzt ich möchte über VPN ber Bridged Mode mit der Easybox 904 xdsl auf das Rasperry zugreiffen das per Wake on Lan einen PC aufweckt, per bridged mode geht alle super allerings kann ich das dann nicht vom Iphone aus starten weil apple keinen Bridged mode zulässt.
Problem über Routed Mode kann ich alles pingen habe hinter der Easybox noch 2 fritzboxen als acces Point hinter der 2 Fritz hängt das Rasperry habe auf den fritzen eine feste route hinterlegt ging danach auch zu pingen aber ich komm so per ssh nicht auf Rasperry auch nicht auf die gui vom Router oder fritz sagt dann immer 403 forbidden website obwohl der ping geht. Denke mal das hat irgendwas mit den open VPN einstellungen zu tun jemand ne Idee?

Vielen Dank

b2un0
Moderator

Beiträge:1819
Registriert:16. Nov 2015
Wohnort:Hamburg
Beruf:Softwareentwickler

Raperry ssh VPN geht nicht

1. Dez 2015, 11:41

Ganz ehrlich, ich versteh nur Bahnhof - magst du da n paar Satzzeichen einbauen?

sven173
Mitglied

Beiträge:59
Registriert:24. Nov 2015

Raperry ssh VPN geht nicht

1. Dez 2015, 12:28

OK
problem ist ich mache jetzt VPN uber Routed nicht mehr über Bridged, mit Bridged mode komme ich auf alles drauf per web gui zum Beispiel auf den Router oder acces point oder nas oder Rasperry.
Mit VPN über Routed sag er mir egal wo ich drauf gehen will 403 Forbidden im Browser und ich kommen per SSh nicht auf das Rasperry was im Bridged Modus alles geklappt hat.

Ping klappt auf alles Geräte nur Verwalten kann ich sie nicht mit der Verbindungsart Routed?

b2un0
Moderator

Beiträge:1819
Registriert:16. Nov 2015
Wohnort:Hamburg
Beruf:Softwareentwickler

Raperry ssh VPN geht nicht

1. Dez 2015, 13:08

"pings" werden auf der zweiten TCP/IP Schicht [1] verschickt, die gehen selbst durch etwaige Firewalls sofern diese nicht explizit Ping Anfragen blockieren - das halt also (leider) nichts zu sagen.
Richtige Verbindungen wie bspw. HTTP/SSH/FTP Verbindungen laufen auf Schicht 3 & 4, diese funktionieren bei dir nicht.

ich nehme an das du immer noch openVPN verwendest (wichtig zu wissen), nutzt du den separaten client unter iOS?

Hast du dir durchgelesen was der Unterschied zwischen den beiden Modi ist?

Bridged:
The vpn handles the remote clients on the same subnet as the LAN like pptp does.

Routed:
The vpn is on a different subnet and we can (must) tell the server to accept this subnet as local.


Bei Routed musst in deinem Router sicherlich noch irgendwelche tollen Einstellungen machen damit der den Traffic aus dem VPN-Subnet in dein LAN-Subnet zulässt.

[1] http://www.netzwerk-treff.de/tcpip.htm

sven173
Mitglied

Beiträge:59
Registriert:24. Nov 2015

Raperry ssh VPN geht nicht

1. Dez 2015, 13:24

JA denke das auch mim Iphone bin ich noch gar nicht soweit vieleicht ist es auch was mim Zertifikat das im Browser eingespielt werden muss dass steht in der ovpn datei, und ja ist open VPN

client
dev tun
proto udp
remote dXXXXXXXXXXXXXXX 1194
resolv-retry infinite
nobind
persist-key
persist-tun
pkcs12 VPN.p12
comp-lzo
verb 3
ns-cert-type server
#remote-cert-tls server

Vieleicht muss man da noch was eintragen

b2un0
Moderator

Beiträge:1819
Registriert:16. Nov 2015
Wohnort:Hamburg
Beruf:Softwareentwickler

Raperry ssh VPN geht nicht

1. Dez 2015, 13:31

bei openVPN selbst konfigurieren bin ich raus, nie gebraucht und für die eine VPN Verbindung die ich Verwende gabs die config aus unserer IT ;)

Den kram dort und in dem anderen Thread hab ich nur kurz durch Google erlesen.
Du wirst aber garantiert irgendwas vergessen haben da ja hier noch viel mehr beschrieben ist..

sven173
Mitglied

Beiträge:59
Registriert:24. Nov 2015

Raspberry ssh VPN geht nicht

1. Dez 2015, 14:31

Habe alles so eingestellt auch wie auf der Seite, finde nix wo ich an der Easybox was einstellen kann mit Traffic zulassen das komiche ist vorm halben jahr hab ich das schon mal versucht und kam zumindest auf die easy box ohne diesen forbidden fehler jetzt geht über bridged nix mehr

Zurück zu „Raspberry Pi“