OpenVPN Einstellungen für Firewall / Router
Cobase 15.10.2015 - 23:11 3315 7
Cobase
Mr. RAM
|
Ich will auf meinen DD-WRT Router OpenVPN einschalten. Nach einigen Mühen sind die Zertifikate erstellt, aber über den noch benötigten Firewalleinstellungen und der Routerkonfiguration schwebt ein großes Fragezeichen.
Der DD-WRT Router hängt hinter dem AON-Modemrouter Thomson TG789vn, also werde ich wahrsch. an dem auch Portweiterleitungen vornehmen müssen? Wie mach ich das?
|
sichNix
Here to stay
|
- mit ssh auf dem router und die config vom open vpn anpassen
- den von dir gewählten port vom AON router zum dd-wrt router weiterleiten (beim UPC router - ebenfalls thompson - findest du es unter "Advanced - Forwarding")
- den von dir gewählten port in der firewall vom dd-wrt zulassen (oder das protokoll, je nach belieben)
die schritte sind im großen und ganzen noch notwendig (und ich geh einfach davon aus, das der AON router im "router modus" arbeitet und dieser am WAN anschluss des dd-wrt hängt) ich würde dir auf alle fälle empfehlen, die openvpn verbindung zuerst vom internen netz zu testen. erst wenn dies funktioniert würde ich zum nächsten schritt übergehen und das ganze von aussen testen.
|
davebastard
Vinyl-Sammler
|
Bearbeitet von davebastard am 15.10.2015, 23:58
|
Cobase
Mr. RAM
|
und ich geh einfach davon aus, das der AON router im "router modus" arbeitet das thomson modem im bridge modus betreiben wär halt die schönere lösung. Das seh ich wo bei dem Häusl? EDIT: Ich finde nur das hier:
Bearbeitet von Cobase am 16.10.2015, 00:03
|
MjrSEIDL
OC Addicted
|
|
tialk
Here to stay
|
single user ist eigentlich richtig, das wäre dann pppoe > nurnoch zugangsdaten am router eintragen
telnet / ssh ist out of the box bei neueren fw's nicht mehr möglich (zumindest bei den aktuellen a1 modems) - da hilft nur downgrade oder einfach die single user config wählen und man braucht vom modem eh nix (Leitungswerte kann man weiterhin auf 10.0.0.138 auslesen wenn man sich am Modem anstöpselt)
Bearbeitet von tialk am 16.10.2015, 07:59
|
Cobase
Mr. RAM
|
Nur funktionieren dann AON TV und Festnetztelefonie noch?
|
tialk
Here to stay
|
nein meines wissens geht das nur mit eigener SingleUser + A1 TV config/ini, benötigt aber telnet/root zugang dann lös das lieber durch Portforwarding (sieht ungefähr so aus, komm von hier grad leider nicht auf einen 789 , http://i.ytimg.com/vi/RXQrIBSaUX8/maxresdefault.jpg)
|