<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>OpenWRT + OpenVPN</title>
    <link>http://forum.geizhals.at/feed.jsp?id=861955</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): OpenWRT + OpenVPN + VyprVPN --&gt; kein Glück</title>
      <link>http://forum.geizhals.at/t861955,7435104.html#7435104</link>
      <description>AAAAAAH!!!!! ENDLICH!!!! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;Ich bin dem Hinweis doch noch nachgegangen (Schlafen ist überbewertet! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; ) und bin auf die "pull" Option gekommen.&lt;br&gt;&lt;br&gt;Weiters bin ich drauf gekommen, dass ich in meinem /etc/config/openvpn ein&lt;br&gt;&lt;br&gt;option route_nopull '1'&lt;br&gt;&lt;br&gt;hatte (warum auch immer - ich habe die Config von irgendwo blind übernommen &lt;img src="clown.gif" width="16" height="19" align="absmiddle" alt=":*)"/&gt;). Diese Zeile durch ein &lt;br&gt;&lt;br&gt;option pull '1'&lt;br&gt;&lt;br&gt;ersetzt, und schon hat es geklappt, auch ohne manueller iptables Manipulation und eigentlich ziemlich genau so wie im Link in meinem ersten Posting beschrieben! &lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br&gt;&lt;br&gt;Nochmals herzlichen Dank für die Hilfe!&lt;br/&gt;</description>
      <pubDate>Wed, 25 Feb 2015 00:25:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t861955,7435104.html#7435104</guid>
      <dc:creator>sir_clive</dc:creator>
      <dc:date>2015-02-25T00:25:07Z</dc:date>
    </item>
    <item>
      <title>Re(2): OpenWRT + OpenVPN + VyprVPN --&gt; kein Glück</title>
      <link>http://forum.geizhals.at/t861955,7435103.html#7435103</link>
      <description>AAAAAAH!!!!! ENDLICH!!!! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;Ich bin dem Hinweis doch noch nachgegangen (Schlafen ist überbewertet! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; ) und bin auf die "pull" Option gekommen.&lt;br&gt;&lt;br&gt;Weiters bin ich drauf gekommen, dass ich in meinem /etc/config/openvpn ein&lt;br&gt;&lt;br&gt;option route_nopull '1'&lt;br&gt;&lt;br&gt;hatte (warum auch immer - ich habe die Config von irgendwo blind übernommen &lt;img src="clown.gif" width="16" height="19" align="absmiddle" alt=":*)"/&gt;). Diese Zeile durch ein &lt;br&gt;&lt;br&gt;option pull '1'&lt;br&gt;&lt;br&gt;ersetzt, und schon hat es ge&lt;i&gt;pfunziwunzifunztatatut&lt;/i&gt;, auch ohne manueller iptables Manipulation und eigentlich ziemlich genau so wie im Link in meinem ersten Posting beschrieben! &lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br&gt;&lt;br&gt;Nochmals herzlichen Dank für die Hilfe!&lt;br/&gt;</description>
      <pubDate>Wed, 25 Feb 2015 00:25:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t861955,7435103.html#7435103</guid>
      <dc:creator>sir_clive</dc:creator>
      <dc:date>2015-02-25T00:25:07Z</dc:date>
    </item>
    <item>
      <title>Re: OpenWRT + OpenVPN + VyprVPN --&gt; kein Glück</title>
      <link>http://forum.geizhals.at/t861955,7435101.html#7435101</link>
      <description>Hallo Zeddicus &amp; March,&lt;br&gt;&lt;br&gt;vielen Dank für Eure Hilfe!!!&lt;br&gt;&lt;br&gt;Leider bin ich trotzdem noch nicht wirklich weiter gekommen, ich glaube aber, dass ich inzwischen einen weiteren Hinweis habe.&lt;br&gt;&lt;br&gt;Wenn ich das OpenVPN starte, bekomme ich im Log folgendes zu sehen:&lt;br&gt;&lt;br&gt;Wed Feb 25 00:46:12 2015 daemon.notice openvpn(VyprVPN_New_York)[4147]: do_ifconfig, tt-&gt;ipv6=0, tt-&gt;did_ifconfig_ipv6_setup=0&lt;br&gt;Wed Feb 25 00:46:12 2015 daemon.notice openvpn(VyprVPN_New_York)[4147]: /sbin/ifconfig tun314 10.16.0.188 netmask 255.255.0.0 mtu 1500 broadcast 10.16.255.255&lt;br&gt;Wed Feb 25 00:46:12 2015 daemon.notice netifd: Interface 'VyprVPN_New_York' is enabled&lt;br&gt;Wed Feb 25 00:46:12 2015 daemon.notice netifd: Network device 'tun314' link is up&lt;br&gt;Wed Feb 25 00:46:12 2015 daemon.notice netifd: Interface 'VyprVPN_New_York' has link connectivity &lt;br&gt;&lt;br&gt;&lt;br&gt;Überall in den Tutorials steht aber, dass nach dem /sbin/ifconfig eigentlich auch noch ein paar Routen gesetzt werden müssen:&lt;br&gt;&lt;br&gt;Sat Dec 27 19:54:30 2014 daemon.notice openvpn(multi)[9895]: /sbin/ifconfig tun0 172.28.1.1 pointopoint 172.28.1.2 mtu 1500 &lt;br&gt;Sat Dec 27 19:54:30 2014 daemon.notice openvpn(multi)[9895]: /sbin/route add -net 192.168.64.0 netmask 255.255.255.0 gw 172.28.1.2 &lt;br&gt;Sat Dec 27 19:54:30 2014 daemon.notice openvpn(multi)[9895]: /sbin/route add -net 172.28.1.0 netmask 255.255.255.0 gw 172.28.1.2 &lt;br&gt;&lt;br&gt;&lt;br&gt;oder &lt;br&gt;&lt;br&gt;&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.notice openvpn(IPredator)[1390]: TUN/TAP TX queue length set to 100&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.notice openvpn(IPredator)[1390]: /sbin/ifconfig tun1337 10.185.1.10 pointopoint 10.185.1.9 mtu 1500&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.notice netifd: Interface 'IPredator' is now up&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.info dnsmasq[1381]: reading /tmp/resolv.conf.auto&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.info dnsmasq[1381]: using nameserver 192.168.1.254#53&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.info dnsmasq[1381]: using nameserver 208.67.222.222#53&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.info dnsmasq[1381]: using nameserver 8.8.8.8#53&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.info dnsmasq[1381]: using nameserver 8.8.4.4#53&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.info dnsmasq[1381]: using local addresses only for domain lan&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.notice openvpn(IPredator)[1390]: /sbin/route add -net 173.192.81.190 netmask 255.255.255.255 gw 192.168.1.254&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.notice openvpn(IPredator)[1390]: /sbin/route add -net 0.0.0.0 netmask 128.0.0.0 gw 10.185.1.9&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.notice openvpn(IPredator)[1390]: /sbin/route add -net 128.0.0.0 netmask 128.0.0.0 gw 10.185.1.9&lt;br&gt;Feb 16 03:09:39 OpenWrt daemon.notice openvpn(IPredator)[1390]: /sbin/route add -net 10.185.1.1 netmask 255.255.255.255 gw 10.185.1.9 &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Morgen versuche ich herauszufinden woher die Informationen für diese Routen kommen, warum sie bei mir nicht kommen, wie ich sie eventuell manuell setzen kann (wie weiss ich schon, die Werte fehlen mir), usw.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 25 Feb 2015 00:02:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t861955,7435101.html#7435101</guid>
      <dc:creator>sir_clive</dc:creator>
      <dc:date>2015-02-25T00:02:10Z</dc:date>
    </item>
    <item>
      <title>Re: OpenWRT + OpenVPN + VyprVPN --&gt; kein Glück</title>
      <link>http://forum.geizhals.at/t861955,7434688.html#7434688</link>
      <description>bin da letztens auch ewig drübergestolpert und Patentantwort hab ich auch keine - irgendwann hat sich's dann eingerenkt (*wtf*)?!?&lt;br&gt;&lt;br&gt;Um schrittweise der Ursache näherzukommen geht man normal folgende Schritte bzw. verifiziert bestimmte Informationen (und ich hoffe, ich hau jetzt keine dummen Fehler rein):&lt;br&gt;&lt;br&gt;*) mach eine 2. Shell auf und verfolg das openvpn-Log (tail -f), dreh verbose auf 5 (da wird's schon aussagekräftig, weil du jedes geroutete Paket als w + Antwort als r gemeldet bekommst)&lt;br&gt;&lt;br&gt;*) fallst du noch wo unabhängig davon eine SSH zum Gateway starten kannst/darfst ... dort detto.&lt;br&gt;&lt;br&gt;*) bei Serverdiensten kann es unglaublich praktisch sein, diese im Vordergrund zu starten (üblicherweise -D (Dont daemonize, -F o.ä., in diesem Fall aber --inetd und --daemon weglassen), weil man den Logoutput dann direkt sieht und Parameter schnell ändern kann - leider macht das OpenVPN auf OpenWRT schwer, weil luci diese mühsame eigene Parameterformat erst zusammenpfriemelt = müßte man manuell nachbilden.&lt;br&gt;Falls du aber ein übliches configfile hast, kannst du es auf den Router kopieren und damit&amp;nbsp;&amp;nbsp;(--config ...) anfangen + --verb overrulen.&lt;br&gt;&lt;br&gt;*) ping schön und gut - aber aussagekräftiger ist traceroute = jeweils eigenen, gegnerischen Tunnelendpunkt (10.16.0.1 oder so) und dann eine IP im Zielnetz dahinter austesten um zu sehen, wie weit die Pakete kommen bzw. on/wie sie geroutet/geforwarded werden.&lt;br&gt;statt dem -I von ping muß man aber traceroute -s 10.16.0.?!?!? (eigenen Tunnelendpunkt) angeben.&lt;br&gt;Dobald das vom Router aus werkelt, selbiges von einem der internen, gerouteten Clients = dann sollt eben nur der Router-hop dazukommen und man sieht, im Log dazwischen ob es rausgeht (w) und wieder retour kommt (r)&lt;br&gt;&lt;br&gt;*)&amp;nbsp;&amp;nbsp;du willst net-to-net-VPN? falls nicht masqueriert werden soll, muß dein heimisches Segment auf der anderen Seite bekannt und entsprechend geroutet sein, sonst kommt keine reply zurück. &lt;br&gt;(btw: das ip_forward_ipv4-sysctl-Setting ist bei Routern zwangläufig immer gesetzt)&lt;br&gt;&lt;br&gt;*) die Firewall-Regeln bei vpn sind so eine Sache, weil sie in's masquerading reinspielen = testweise ausschalten (sonst ein Tipp bei Verbindungsproblemen) geht nicht &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt; Mein Eindruck bei meinem Problem war, daß sie nach Änderungen nicht sauber geflusht wurden.&lt;br&gt;&lt;br&gt;*) DNS-Auflösung und VPN-für-Adressen-ausserhalb-probieren würd ich beim Testen mal weglassen, sonst derhängt man sich vor Informationen.&lt;br&gt;&lt;br&gt;*) eine Reihe von Parametern werden vom Server gepusht, u.a. auch routen und redirect-gateway =&gt; im Log verifizieren, was da kommt.&lt;br&gt;&lt;br&gt;mehr fällt mir für den Moment nicht ein &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 24 Feb 2015 12:31:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t861955,7434688.html#7434688</guid>
      <dc:creator>user86060</dc:creator>
      <dc:date>2015-02-24T12:31:56Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenWRT + OpenVPN + VyprVPN --&gt; kein Glück</title>
      <link>http://forum.geizhals.at/t861955,7434501.html#7434501</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich werde mal versuchen herauszufinden was verschiedene forwarding&lt;br&gt;Einstellungen beim OpenWRT an den iptables verändern, aber könntest Du mir&lt;br&gt;vielleicht einen tipp geben, wie Du die Einstellung direkt mit iptables&lt;br&gt;Mitteln vornehmen&lt;br&gt;würdest?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Bin jetzt auch nicht soo bewandert, bin da mit den Kochrezepten ganz bei dir. Aber soweit ichs versteh:&lt;br&gt;&lt;br&gt;Die Zeile hier schaltet mal prinzipiell die Forwarding Funktion ein. Mal temporär zum Testen:&lt;br&gt;echo 1 &gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;Das überlebt aber keinen Reboot, hat aber den Vorteil dass wenn du was falsch machst jetzt beim Probieren, du das Kastl einfach rebootest.&lt;br&gt;&lt;br&gt;Ebenso temporär und nicht reboot überlebend:&lt;br&gt;sudo iptables -t nat -A POSTROUTING -i br-lan -o tun314 -j MASQUERADE&lt;br&gt;&lt;br&gt;Hoff ich hab jetzt keinen Gedankenfehler drin. Das sollte dann eigentlich deinen ganzen Traffic da rausleiten...&lt;br&gt;&lt;br&gt;Falls du dich vertippt hast:&lt;br&gt;sudo iptables -F -t nat&lt;br&gt;löscht den Eintrag wieder&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 24 Feb 2015 08:37:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t861955,7434501.html#7434501</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2015-02-24T08:37:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): OpenWRT + OpenVPN + VyprVPN --&gt; kein Glück</title>
      <link>http://forum.geizhals.at/t861955,7434485.html#7434485</link>
      <description>Hi,&lt;br&gt;&lt;br&gt;ich gebe zu, ich bin netzwerketechnisch leider nicht sehr bewandert, meistens befolge ich Kochrezepte, ohne alles bis&amp;nbsp;&amp;nbsp;ins letzte Detail zu verstehen. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;Für den Anfang wäre ich schon froh, wenn ich *alles* übers VPN schicken könnte. Das Netz schaut so aus:&lt;br&gt;&lt;br&gt;UPC &lt;-&gt; UPC Modem (192.168.0.1) &lt;-&gt; (192.168.0.10) TP-Link Router (192.168.1.1) &lt;-&gt; 192.168.1.0/24 (LAN + WLAN)&lt;br&gt;&lt;br&gt;10.16.*.* entsteht "automagisch" wenn ich OpenVPN anwerfe. Lt. Anleitung reicht es ein Forwarding (das ist dann eigentlich eh eine iptables Einstellung) von der "lan" Zone in die "vyprvpn" Zone einzurichten, und es sollte schon funzen. &lt;br&gt;&lt;br&gt;Wenn man sich jetzt aber meine Routing Tabelle noch mal anschaut:&lt;br&gt;&lt;br&gt;0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.0.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UG&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 br-wan&lt;br&gt;10.16.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 tun314&lt;br&gt;192.168.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.255.0&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 br-wan&lt;br&gt;192.168.1.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.255.0&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 br-lan&lt;br&gt;&lt;br&gt;sieht man, dass br-lan und br-wan auch nicht am selben Segment sind (richtig?). Ein Forward lan -&gt; wan führt aber dazu, dass ich aus dem LAN in den WAN komme. Ein Forward von lan -&gt; tun314 (VPN) führt leider zu gar nichts. Könnte es sein, dass hier nur die Standard Route (0.0.0.0) für tun314 fehlt?&lt;br&gt;&lt;br&gt;Ich werde mal versuchen herauszufinden was verschiedene forwarding Einstellungen beim OpenWRT an den iptables verändern, aber könntest Du mir vielleicht einen tipp geben, wie Du die Einstellung direkt mit iptables Mitteln vornehmen würdest?&lt;br/&gt;</description>
      <pubDate>Tue, 24 Feb 2015 07:56:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t861955,7434485.html#7434485</guid>
      <dc:creator>sir_clive</dc:creator>
      <dc:date>2015-02-24T07:56:28Z</dc:date>
    </item>
    <item>
      <title>Re: OpenWRT + OpenVPN + VyprVPN --&gt; kein Glück</title>
      <link>http://forum.geizhals.at/t861955,7434469.html#7434469</link>
      <description>&lt;blockquote&gt;&lt;em&gt; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.0.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UG&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 br-wan&lt;br&gt;10.16.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 tun314&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Du hast nur eine Route für 10.16.*.* Adressen die übers VPN rausgehen soll, alles andere geht ganz normal raus... Nachdem orf.at aber nicht in dem Segment liegt (194.232.104.139), versteh ich nicht, warum das da rausgehen sollte?&lt;br&gt;&lt;br&gt;willst du alles über das VPN routen oder nur bestimmte Segmente?&lt;br&gt;&lt;br&gt;das mit dem config forwarding kenn ich nicht, ich hab das bislang über iptables masquerading gelöst, siehe&lt;br&gt;&lt;a href="http://www.revsys.com/writings/quicktips/nat.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.revsys.com/&lt;wbr/&gt;writings/&lt;wbr/&gt;quicktips/&lt;wbr/&gt;nat.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 24 Feb 2015 06:56:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t861955,7434469.html#7434469</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2015-02-24T06:56:47Z</dc:date>
    </item>
    <item>
      <title>OpenWRT + OpenVPN</title>
      <link>http://forum.geizhals.at/t861955,7434377.html#7434377</link>
      <description>Hi,&lt;br&gt;&lt;br&gt;ich hoffe es kann mir jemand helfen, ich verzweifle schon langsam.&lt;br&gt;&lt;br&gt;Auf meinem TP-Link router habe ich erfolgreich OpenWRT (BB) und OpenVPN installiert. Wie in &lt;a href="https://community.hide.me/tutorials/openvpn-mit-openwrt-firmware.4/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;community.hide.me/&lt;wbr/&gt;tutorials/&lt;wbr/&gt;openvpn-mit-openwrt-firmware.4/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;beschrieben, konnte ich erfolgreich die Verbindung zum VyprVPN aufbauen. Direkt am Router eingeloggt, funktioniert es auch:&lt;br&gt;&lt;br&gt;root@OpenWrt:/etc/config# route -n&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Gateway&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Genmask&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Flags Metric Ref&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Use Iface&lt;br&gt;0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.0.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UG&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 br-wan&lt;br&gt;10.16.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 tun314&lt;br&gt;192.168.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.255.0&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 br-wan&lt;br&gt;192.168.1.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.255.0&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 br-lan&lt;br&gt;&lt;br&gt;&lt;br&gt;root@OpenWrt:/etc/config# ping -I tun314 orf.at&lt;br&gt;PING orf.at (194.232.104.139): 56 data bytes&lt;br&gt;64 bytes from 194.232.104.139: seq=0 ttl=54 time=210.803 ms&lt;br&gt;64 bytes from 194.232.104.139: seq=1 ttl=54 time=211.487 ms&lt;br&gt;64 bytes from 194.232.104.139: seq=2 ttl=54 time=209.649 ms&lt;br&gt;64 bytes from 194.232.104.139: seq=3 ttl=54 time=209.904 ms&lt;br&gt;^C&lt;br&gt;--- orf.at ping statistics ---&lt;br&gt;4 packets transmitted, 4 packets received, 0% packet loss&lt;br&gt;round-trip min/avg/max = 209.649/210.460/211.487 ms&lt;br&gt;root@OpenWrt:/etc/config# &lt;br&gt;root@OpenWrt:/etc/config# &lt;br&gt;root@OpenWrt:/etc/config# &lt;br&gt;root@OpenWrt:/etc/config# ping -I br-wan orf.at&lt;br&gt;PING orf.at (194.232.104.142): 56 data bytes&lt;br&gt;64 bytes from 194.232.104.142: seq=0 ttl=55 time=8.395 ms&lt;br&gt;64 bytes from 194.232.104.142: seq=1 ttl=55 time=12.271 ms&lt;br&gt;64 bytes from 194.232.104.142: seq=2 ttl=55 time=8.821 ms&lt;br&gt;64 bytes from 194.232.104.142: seq=3 ttl=55 time=10.025 ms&lt;br&gt;^C&lt;br&gt;--- orf.at ping statistics ---&lt;br&gt;4 packets transmitted, 4 packets received, 0% packet loss&lt;br&gt;round-trip min/avg/max = 8.395/9.878/12.271 ms&lt;br&gt;root@OpenWrt:/etc/config# &lt;br&gt;&lt;br&gt;&lt;br&gt;Wie man sieht, die Verbindung via tun314 ist um einiges langsamer, wie erwartet - der eingestellte VPN Server ist in New York.&lt;br&gt;&lt;br&gt;Das Problem ist, dass egal was ich versuche, ein Forwarding vom LAN ins VPN nicht und nicht funktioniert. Ich habe identische Einstellungen wie an der o.g. Adresse vorgenommen, und habe auch noch zig andere Vorschläge durchprobiert, ohne Erfolg.&lt;br&gt;&lt;br&gt;Im Prinzip sollte es ganz einfach sein: &lt;br&gt;&lt;br&gt;config forwarding&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;option dest 'vyprvpn'&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;option src 'lan'&lt;br&gt;&lt;br&gt;im /etc/config/firewall, gefolgt von einem "/etc/init.d/firewall reload" sollte angeblich schon reichen (also "vyprvpn" statt "wan" eintragen) - bei mir nicht, ich bekomme immer nur:&lt;br&gt;&lt;br&gt;alex@charlie:~$ ping orf.at&lt;br&gt;PING orf.at (194.232.104.139) 56(84) bytes of data.&lt;br&gt;From OpenWrt.lan (192.168.1.1) icmp_seq=1 Destination Port Unreachable&lt;br&gt;From OpenWrt.lan (192.168.1.1) icmp_seq=2 Destination Port Unreachable&lt;br&gt;From OpenWrt.lan (192.168.1.1) icmp_seq=3 Destination Port Unreachable&lt;br&gt;&lt;br&gt;&lt;br&gt;Interessanterweise scheint die DNS Auflösung zu funktionieren, das ist es dann aber auch gewesen.&lt;br&gt;&lt;br&gt;Trage ich statt "vyprvpn" wieder "wan" ein, funktioniert das Netz, allerdings natürlich nicht via VPN.&lt;br&gt;&lt;br&gt;Hinter dem TP-Link Router ist das "Standard-UPC" Modem, das sollte aber hoffentlich nichts ausmachen. Gehe ich vom PC aus direkt aufs VyprVPN (egal ob Windows oder Linux), funktioniert das ohne Probleme, nur über OpenWRT bekomme ich es nicht hin.&lt;br&gt;&lt;br&gt;Hat jemand eine Idee?&lt;br/&gt;</description>
      <pubDate>Mon, 23 Feb 2015 21:30:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t861955,7434377.html#7434377</guid>
      <dc:creator>sir_clive</dc:creator>
      <dc:date>2015-02-23T21:30:16Z</dc:date>
    </item>
    <item>
      <title>OpenWRT + OpenVPN + VyprVPN --&gt; kein Glück</title>
      <link>http://forum.geizhals.at/t861955,7434378.html#7434378</link>
      <description>Hi,&lt;br&gt;&lt;br&gt;ich hoffe es kann mir jemand helfen, ich verzweifle schon langsam.&lt;br&gt;&lt;br&gt;Auf meinem TP-Link router habe ich erfolgreich OpenWRT (BB) und OpenVPN installiert. Wie in &lt;a href="https://community.hide.me/tutorials/openvpn-mit-openwrt-firmware.4/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;community.hide.me/&lt;wbr/&gt;tutorials/&lt;wbr/&gt;openvpn-mit-openwrt-firmware.4/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;beschrieben, konnte ich erfolgreich die Verbindung zum VyprVPN aufbauen. Direkt am Router eingeloggt, funktioniert es auch:&lt;br&gt;&lt;br&gt;root@OpenWrt:/etc/config# route -n&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Gateway&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Genmask&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Flags Metric Ref&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Use Iface&lt;br&gt;0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.0.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UG&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 br-wan&lt;br&gt;10.16.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 tun314&lt;br&gt;192.168.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.255.0&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 br-wan&lt;br&gt;192.168.1.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.255.0&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;0 br-lan&lt;br&gt;&lt;br&gt;&lt;br&gt;root@OpenWrt:/etc/config# ping -I tun314 orf.at&lt;br&gt;PING orf.at (194.232.104.139): 56 data bytes&lt;br&gt;64 bytes from 194.232.104.139: seq=0 ttl=54 time=210.803 ms&lt;br&gt;64 bytes from 194.232.104.139: seq=1 ttl=54 time=211.487 ms&lt;br&gt;64 bytes from 194.232.104.139: seq=2 ttl=54 time=209.649 ms&lt;br&gt;64 bytes from 194.232.104.139: seq=3 ttl=54 time=209.904 ms&lt;br&gt;^C&lt;br&gt;--- orf.at ping statistics ---&lt;br&gt;4 packets transmitted, 4 packets received, 0% packet loss&lt;br&gt;round-trip min/avg/max = 209.649/210.460/211.487 ms&lt;br&gt;root@OpenWrt:/etc/config# &lt;br&gt;root@OpenWrt:/etc/config# &lt;br&gt;root@OpenWrt:/etc/config# &lt;br&gt;root@OpenWrt:/etc/config# ping -I br-wan orf.at&lt;br&gt;PING orf.at (194.232.104.142): 56 data bytes&lt;br&gt;64 bytes from 194.232.104.142: seq=0 ttl=55 time=8.395 ms&lt;br&gt;64 bytes from 194.232.104.142: seq=1 ttl=55 time=12.271 ms&lt;br&gt;64 bytes from 194.232.104.142: seq=2 ttl=55 time=8.821 ms&lt;br&gt;64 bytes from 194.232.104.142: seq=3 ttl=55 time=10.025 ms&lt;br&gt;^C&lt;br&gt;--- orf.at ping statistics ---&lt;br&gt;4 packets transmitted, 4 packets received, 0% packet loss&lt;br&gt;round-trip min/avg/max = 8.395/9.878/12.271 ms&lt;br&gt;root@OpenWrt:/etc/config# &lt;br&gt;&lt;br&gt;&lt;br&gt;Wie man sieht, die Verbindung via tun314 ist um einiges langsamer, wie erwartet - der eingestellte VPN Server ist in New York.&lt;br&gt;&lt;br&gt;Das Problem ist, dass egal was ich versuche, ein Forwarding vom LAN ins VPN nicht und nicht funktioniert. Ich habe identische Einstellungen wie an der o.g. Adresse vorgenommen, und habe auch noch zig andere Vorschläge durchprobiert, ohne Erfolg.&lt;br&gt;&lt;br&gt;Im Prinzip sollte es ganz einfach sein: &lt;br&gt;&lt;br&gt;config forwarding&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;option dest 'vyprvpn'&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;option src 'lan'&lt;br&gt;&lt;br&gt;im /etc/config/firewall, gefolgt von einem "/etc/init.d/firewall reload" sollte angeblich schon reichen (also "vyprvpn" statt "wan" eintragen) - bei mir nicht, ich bekomme immer nur:&lt;br&gt;&lt;br&gt;alex@charlie:~$ ping orf.at&lt;br&gt;PING orf.at (194.232.104.139) 56(84) bytes of data.&lt;br&gt;From OpenWrt.lan (192.168.1.1) icmp_seq=1 Destination Port Unreachable&lt;br&gt;From OpenWrt.lan (192.168.1.1) icmp_seq=2 Destination Port Unreachable&lt;br&gt;From OpenWrt.lan (192.168.1.1) icmp_seq=3 Destination Port Unreachable&lt;br&gt;&lt;br&gt;&lt;br&gt;Interessanterweise scheint die DNS Auflösung zu funktionieren, das ist es dann aber auch gewesen.&lt;br&gt;&lt;br&gt;Trage ich statt "vyprvpn" wieder "wan" ein, funktioniert das Netz, allerdings natürlich nicht via VPN.&lt;br&gt;&lt;br&gt;Hinter dem TP-Link Router ist das "Standard-UPC" Modem, das sollte aber hoffentlich nichts ausmachen. Gehe ich vom PC aus direkt aufs VyprVPN (egal ob Windows oder Linux), funktioniert das ohne Probleme, nur über OpenWRT bekomme ich es nicht hin.&lt;br&gt;&lt;br&gt;Hat jemand eine Idee?&lt;br/&gt;</description>
      <pubDate>Mon, 23 Feb 2015 21:30:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t861955,7434378.html#7434378</guid>
      <dc:creator>sir_clive</dc:creator>
      <dc:date>2015-02-23T21:30:16Z</dc:date>
    </item>
  </channel>
</rss>
