<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>OpenVPN</title>
    <link>http://forum.geizhals.at/feed.jsp?id=839686</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7273162.html#7273162</link>
      <description>1.) bei deinem Router musst du eine statische Route für das 10.8er Netz setzen.&lt;br&gt;2.) Sehe ich in der config keine cipher Direktive, startet der Server überhaupt ohne ? (Logs)&lt;br&gt;3.) Verwendest du zufällig einen OpenWRT Router ?&lt;br&gt;4.) Hast du IP Forwarding aktiviert ? [1]&lt;br&gt;5.) Schalt ggf. mal deine Firewall ab bzw. erweitere den Scope auf das 10.8 Netz.&lt;br&gt;&lt;br&gt;Default werden in Windows ICMP Pakete (ping) aus fremden IP Bereichen verworfen.&lt;br&gt;&lt;br&gt;[1]: &lt;a href="http://openvpn.net/index.php/open-source/faq/77-server/265-how-do-i-enable-ip-forwarding.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;openvpn.net/&lt;wbr/&gt;index.php/&lt;wbr/&gt;open-source/&lt;wbr/&gt;faq/&lt;wbr/&gt;77-server/&lt;wbr/&gt;265-how-do-i-enable-ip-forwarding.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 05 May 2014 19:05:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7273162.html#7273162</guid>
      <dc:creator>techstep</dc:creator>
      <dc:date>2014-05-05T19:05:31Z</dc:date>
    </item>
    <item>
      <title>Re(6): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7229264.html#7229264</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Kentniss&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;Anders rum.....&lt;br/&gt;</description>
      <pubDate>Tue, 11 Feb 2014 18:05:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7229264.html#7229264</guid>
      <dc:creator>gibberish</dc:creator>
      <dc:date>2014-02-11T18:05:05Z</dc:date>
    </item>
    <item>
      <title>Re(5): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7229258.html#7229258</link>
      <description>Wie schon geschrieben ... ich habe nie verstanden weshalb es anfälliger sein soll.&lt;br&gt;Hatte es einfach zur Kentniss genommen und ignoriert ...&lt;br&gt;&lt;br&gt;Die 1% Ack. Daten verkraftet der Tunnel eher, als wie wenn die Nachricht nicht in der richtigen Reihnfolge ankommt ... und anstelle von 1 Paket gleich mehrere neu übertragen werden müssen.&lt;br/&gt;</description>
      <pubDate>Tue, 11 Feb 2014 17:58:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7229258.html#7229258</guid>
      <dc:creator>ZombyKillah</dc:creator>
      <dc:date>2014-02-11T17:58:34Z</dc:date>
    </item>
    <item>
      <title>Re(4): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7228310.html#7228310</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;UDP wird üblicherweise aus Sicherheitstechnischen Gründen genommen ... habe&lt;br&gt;zwar nie verstanden welches Problem TCP macht, aber angeblich werden Man in&lt;br&gt;the Middle Angriffe durch TCP möglich ...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das ist aus der Luft gegriffen.&lt;br&gt;OpenVPN ist verschlüsselt. Daher sind Man in the Middle Attacken kein realistisches Szenario.&lt;br&gt;Und auch wenn dies nicht so wäre. Ein MitM Angriff verlangt, dass der Angreifer zugriff auf den Switch/Router hat. Wenn er da einfach einen Mirrorport einrichtet, dann ist es dem MitM völli9g egal, ob UDP oder TCP daherkommt. Alleine wenn er auf ARP-Spoofing oder MAC-Floodding angewiesen wäre, hätte TCP für den MitM Vorteile, weil er da sicher sein kann, alles mitzubekommen.&lt;br&gt;&lt;br&gt;Der wesentliche Unterschied zwischen UDP und TCP ist, dass UDP die Datenwindows nach dem Fire&amp;Forgett Prinzip liefert. D.h. es ist dem Sender völlig egal, ob die Daten beim Empfänger auch vollständig ankommen.&lt;br&gt;&lt;br&gt;TCP hingegen wartet nach jedem gesendeten Window auf eine Bestätigung bevor das nächste Versendet wird. Und wenn es ein Problem gibt, wird die Windowsize verklei9nert und erneut gesendet.&lt;br&gt;&lt;br&gt;D.h. es ist schon von daher viel langsamer, weil nach jedem Datenpackerl auf eine Bestätigung gewartet wird.&lt;br&gt;&lt;br&gt;Dann kommt da noch ein zusätzliches Problem dazu. Innerhalb der OpenVPN Pakete sind ja in der Regel wieder TCP Pakete. D.h. wenn es jetzt ein Packerl verloren geht, fordert es OpenVPN nochmals an, der TCP Stream innerhalb der getunnelten Pakete tut das aber auch nochmal.&lt;br&gt;&lt;br&gt;D.h. im Fehlerfall wird statt doppelt, gleich viermal gesendet. Und ebensooft mal auf Bestätigung gewartet. Entsprechend geht die Bandbreite in die Knie.&lt;br/&gt;</description>
      <pubDate>Sun, 09 Feb 2014 22:10:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7228310.html#7228310</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2014-02-09T22:10:53Z</dc:date>
    </item>
    <item>
      <title>Re(4): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7227161.html#7227161</link>
      <description>&lt;blockquote&gt;&lt;em&gt; aber angeblich werden Man in the Middle Angriffe durch TCP möglich ...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Also das stelle ich mir bei UDP, welches keine direkte Verbindung OFFEN hält eigentlich leichter vor als mit TCP...&lt;br/&gt;</description>
      <pubDate>Fri, 07 Feb 2014 10:29:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7227161.html#7227161</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2014-02-07T10:29:47Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7226319.html#7226319</link>
      <description>Weil UDP in Zusammenhang mit nur über NAT erreichbar oft Probleme macht ...&lt;br&gt;Von der Perfomance her braucht es etwas mehr Leistung, aber alles in allen egal.&lt;br&gt;&lt;br&gt;UDP wird üblicherweise aus Sicherheitstechnischen Gründen genommen ... habe zwar nie verstanden welches Problem TCP macht, aber angeblich werden Man in the Middle Angriffe durch TCP möglich ...&lt;br/&gt;</description>
      <pubDate>Wed, 05 Feb 2014 20:24:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7226319.html#7226319</guid>
      <dc:creator>ZombyKillah</dc:creator>
      <dc:date>2014-02-05T20:24:53Z</dc:date>
    </item>
    <item>
      <title>Re(4): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225888.html#7225888</link>
      <description>ok werde ich testen&lt;br/&gt;</description>
      <pubDate>Wed, 05 Feb 2014 10:47:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225888.html#7225888</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2014-02-05T10:47:05Z</dc:date>
    </item>
    <item>
      <title>Re(2): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225873.html#7225873</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich würde mal mit TCP anstelle UDP testen ...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Sehr schlechte Idee. Wieso für einen Tunnel TCP bemühen? Die Flow Control macht das je nach TTL extrem langsam.&lt;br/&gt;</description>
      <pubDate>Wed, 05 Feb 2014 10:29:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225873.html#7225873</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2014-02-05T10:29:15Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225868.html#7225868</link>
      <description>&lt;blockquote&gt;&lt;em&gt; außerdem ist das Internet am Client sofort Tot wenn ich die Verbindung&lt;br&gt;aufbaue.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;KLein Wunder!&lt;br&gt;Du redirectest ja das Gateway. Und am Server wird wohl kein NAT für das VPN Netz aktiv sein.&lt;br&gt;Lass diese Direktive weg, und das Problem ist behoben.&lt;br/&gt;</description>
      <pubDate>Wed, 05 Feb 2014 10:27:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225868.html#7225868</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2014-02-05T10:27:00Z</dc:date>
    </item>
    <item>
      <title>Re(4): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225861.html#7225861</link>
      <description>egal, Verbindung wird aufgebaut, jedoch geht dann das Internet nicht und ich finde nur den server&lt;br/&gt;</description>
      <pubDate>Wed, 05 Feb 2014 10:19:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225861.html#7225861</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2014-02-05T10:19:29Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225834.html#7225834</link>
      <description>Die Verbindung steht, wenn du das push route weglässt oder allgemein steht die jetzt?&lt;br/&gt;</description>
      <pubDate>Wed, 05 Feb 2014 09:53:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225834.html#7225834</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2014-02-05T09:53:29Z</dc:date>
    </item>
    <item>
      <title>Re(2): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225753.html#7225753</link>
      <description>Ok, werde ich umstelle. &lt;br&gt;Ich habe am Server und auch am Client den Port 1194 ein- und ausgehend freigegeben.&lt;br/&gt;</description>
      <pubDate>Wed, 05 Feb 2014 07:45:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225753.html#7225753</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2014-02-05T07:45:19Z</dc:date>
    </item>
    <item>
      <title>Re(2): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225750.html#7225750</link>
      <description>Verbindung steht mittlerweile. Ich kann die Adressen 10.8.2.X Bereich pingen und auch die Serveradresse 192.168.1.178 kann ich pingen. Mehr jedoch nicht, außerdem ist das Internet am Client sofort Tot wenn ich die Verbindung aufbaue.&lt;br/&gt;</description>
      <pubDate>Wed, 05 Feb 2014 07:43:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225750.html#7225750</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2014-02-05T07:43:51Z</dc:date>
    </item>
    <item>
      <title>Re: OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225513.html#7225513</link>
      <description>Erstmal die Logs vom Serverstart posten und auch das vom Client wenn er sich verbinden will. Kommt die Verbindung überhaupt zustande (das steht im Log). Wenn das der Fall ist, dann kümmern wir uns ums Routing. Hierzu wäre es notwendig zu wissen, welche IP-Adressbereiche du in den beiden Netzwerken verwendest.&lt;br/&gt;</description>
      <pubDate>Tue, 04 Feb 2014 17:39:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225513.html#7225513</guid>
      <dc:creator>Somnatic</dc:creator>
      <dc:date>2014-02-04T17:39:45Z</dc:date>
    </item>
    <item>
      <title>Re: OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225499.html#7225499</link>
      <description>Ich würde mal mit TCP anstelle UDP testen ...&lt;br&gt;&lt;br&gt;Was sagt das log?&lt;br&gt;Kommt die Verbindung zu stande oder bekommst du ein Timeout?&lt;br&gt;Wie sieht die Firewall-Konfig von device tun am Server aus?&lt;br/&gt;</description>
      <pubDate>Tue, 04 Feb 2014 17:11:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225499.html#7225499</guid>
      <dc:creator>ZombyKillah</dc:creator>
      <dc:date>2014-02-04T17:11:07Z</dc:date>
    </item>
    <item>
      <title>Re: OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225481.html#7225481</link>
      <description>Kann der Client überhaupt die Server-IP im 10.8.2.X Bereich ansprechen? Kann er seine 10.8.2.X Adresse selbst anpingen, bzw. bekommt er überhaupt eine?&lt;br&gt;&lt;br&gt;Zum Testen lass mal das weg:&lt;br&gt;push "route 192.168.1.0 255.255.255.0"&lt;br&gt;&lt;br&gt;Das sagt ja aus, dass nur Anfragen für 192.168.1.X ans VPN geschickt werden.. Mit dem haben paar Probleme. Zum Testen also mal weg machen und gucken ob VPN funktioniert!&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 04 Feb 2014 16:49:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225481.html#7225481</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2014-02-04T16:49:37Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225371.html#7225371</link>
      <description>ja&lt;br/&gt;</description>
      <pubDate>Tue, 04 Feb 2014 14:39:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225371.html#7225371</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2014-02-04T14:39:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225309.html#7225309</link>
      <description>intern ja, extern nicht&lt;br/&gt;</description>
      <pubDate>Tue, 04 Feb 2014 13:43:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225309.html#7225309</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2014-02-04T13:43:41Z</dc:date>
    </item>
    <item>
      <title>Re: OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225310.html#7225310</link>
      <description>IP von my-server-2&lt;br&gt;Beim Route Portweiterleitung eingerichtet zu 192.168.1.178&lt;br/&gt;</description>
      <pubDate>Tue, 04 Feb 2014 13:40:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225310.html#7225310</guid>
      <dc:creator>Binchen</dc:creator>
      <dc:date>2014-02-04T13:40:42Z</dc:date>
    </item>
    <item>
      <title>Re: OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225307.html#7225307</link>
      <description>Ist my-server-2 - 192.168.1.178 ?&lt;br/&gt;</description>
      <pubDate>Tue, 04 Feb 2014 13:40:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225307.html#7225307</guid>
      <dc:creator>Binchen</dc:creator>
      <dc:date>2014-02-04T13:40:42Z</dc:date>
    </item>
    <item>
      <title>OpenVPN</title>
      <link>http://forum.geizhals.at/t839686,7225260.html#7225260</link>
      <description>Hallo, ich versuche gerade einen VPN-Server einzurichten. Als Betriebssystem dient WHS2011. Ich habe als server-config:&lt;br&gt;&lt;br&gt;local 192.168.1.178&lt;br&gt;mode server&lt;br&gt;port 1194&lt;br&gt;proto udp&lt;br&gt;dev tun&lt;br&gt;&lt;br&gt;dh C:\\Programme\\OpenVPN\\easy-rsa\\keys\\dh1024.pem&lt;br&gt;ca C:\\Programme\\OpenVPN\\easy-rsa\\keys\\ca.crt&lt;br&gt;cert C:\\Programme\\OpenVPN\\easy-rsa\\keys\\WMMTServer.crt&lt;br&gt;key C:\\Programme\\OpenVPN\\easy-rsa\\keys\\WMMTServer.key&lt;br&gt;&lt;br&gt;server 10.8.2.0 255.255.255.0&lt;br&gt;ifconfig-pool-persist C:\\Programme\\OpenVPN\\ipp.txt&lt;br&gt;client-to-client&lt;br&gt;&lt;br&gt;push "route 192.168.1.0 255.255.255.0"&lt;br&gt;push "redirect-gateway"&lt;br&gt;&lt;br&gt;keepalive 10 120&lt;br&gt;comp-lzo&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;&lt;br&gt;status C:\\Programme\\OpenVPN\\log\\openvpn-status.log&lt;br&gt;log C:\\Programme\\OpenVPN\\log\\openvpn.log&lt;br&gt;log-append C:\\Programme\\OpenVPN\\log\\openvpn.log&lt;br&gt;verb 3&lt;br&gt;&lt;br&gt;&lt;br&gt;beim Client:&lt;br&gt;client&lt;br&gt;dev tun&lt;br&gt;proto udp&lt;br&gt;remote my-server-2 1194&lt;br&gt;resolv-retry infinite&lt;br&gt;nobind&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;ca ca.crt&lt;br&gt;cert cert.crt&lt;br&gt;key key.key&lt;br&gt;ns-cert-type server&lt;br&gt;comp-lzo&lt;br&gt;verb 3&lt;br&gt;&lt;br&gt;leider kommt keine Verbindung zu stande, bzw. finde ich keinen gegnerischen pc, router, etc..&lt;br&gt;&lt;br&gt;vielen dank für tipps&lt;br/&gt;</description>
      <pubDate>Tue, 04 Feb 2014 12:54:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t839686,7225260.html#7225260</guid>
      <dc:creator>sum</dc:creator>
      <dc:date>2014-02-04T12:54:39Z</dc:date>
    </item>
  </channel>
</rss>
