VPN-Hotspot gegen VDS

Cool, man kann damit zwei DSL-Leitungen Parallelschalten? Mit Dual-WAN und Load-Balancing sollte das doch klappen.

Ja, kann man. Habe bei mehreren Kunden Kabel (für High-Speed Downloads) und DSL (für stabile Verbindung) zusammen geschaltet. Manche Anwendungen kommen mit den IP-Wechseln nicht klar, dann kannst du ein VPN nutzen. Zwei mal DSL ist zwecks Ausfallsicherheit nicht die beste Idee.

Versuch mal, die Vorschläge vom Server (SHA1) umzusetzen und schau, ob es dann geht. Aber mir dünkt, dass die VPN-Version auf dem Client oder Server etwas veraltet ist.
Welche Versionen sind es denn?
 
Zuletzt bearbeitet:
  • Thread Starter Thread Starter
  • #22
Hast recht, 2.3.4 auf dem Server, 2.2.1 auf dem Client. Ich habe ddwrt build 18XXX-irgendwas von 2012. Neuere habe ich nicht gefunden. Ich verstehe nicht, wie dd-wrt die Downloads sortiert. Wenn ich jetzt suche, finde ich die Version nie wieder. Hab ich auf irgendeinem FTP ausgegraben, denn die offiziell empfohlene Version ist noch älter: Build 14896 will man mir in der Routerdatenbank andrehen.

edit:
danke phreak, das hat schonmal geholfen:

[src=bash]link-mtu 1553
auth SHA256[/src]

client log:
[src=bash]20160621 11:48:58 MANAGEMENT: TCP Socket listening on 127.0.0.1:5001
20160621 11:48:58 W WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
20160621 11:48:58 W NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
20160621 11:48:58 W WARNING: file '/tmp/openvpncl/client.key' is group or others accessible
20160621 11:48:58 Control Channel MTU parms [ L:1553 D:138 EF:38 EB:0 ET:0 EL:0 ]
20160621 11:48:58 Socket Buffers: R=[32767->65534] S=[32767->65534]
20160621 11:48:58 Data Channel MTU parms [ L:1553 D:1450 EF:53 EB:4 ET:0 EL:0 ]
20160621 11:48:58 Local Options String: 'V4 dev-type tun link-mtu 1553 tun-mtu 1500 proto UDPv4 cipher BF-CBC auth SHA256 keysize 128 key-method 2 tls-client'
20160621 11:48:58 Expected Remote Options String: 'V4 dev-type tun link-mtu 1553 tun-mtu 1500 proto UDPv4 cipher BF-CBC auth SHA256 keysize 128 key-method 2 tls-server'
20160621 11:48:58 Local Options hash (VER=V4): '200d4846'
20160621 11:48:58 Expected Remote Options hash (VER=V4): '8971655f'
20160621 11:48:58 I UDPv4 link local: [undef]
20160621 11:48:58 I UDPv4 link remote: 5.9.57.183:1194
20160621 11:48:58 TLS: Initial packet from 5.9.57.183:1194 sid=74599c6d 8e8c7ca4
20160621 11:48:59 VERIFY OK: depth=1 /C=DE/ST=HE/L=Idstein/O=ckn/OU=sublimity/CN=ckn_CA/name=EasyRSA/emailAddress=openvpn@freibrief.net
20160621 11:48:59 VERIFY OK: depth=0 /C=DE/ST=HE/L=Idstein/O=ckn/OU=sublimity/CN=server/name=EasyRSA/emailAddress=openvpn@freibrief.net
20160621 11:49:01 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
20160621 11:49:01 Data Channel Encrypt: Using 256 bit message hash 'SHA256' for HMAC authentication
20160621 11:49:01 NOTE: --mute triggered...
20160621 11:49:01 3 variation(s) on previous 5 message(s) suppressed by --mute
20160621 11:49:01 I [server] Peer Connection Initiated with 5.9.57.183:1194
20160621 11:49:03 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
20160621 11:49:08 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
20160621 11:49:13 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
20160621 11:49:19 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
20160621 11:49:24 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
20160621 11:49:24 NOTE: --mute triggered...
20160621 11:49:24 5 variation(s) on previous 5 message(s) suppressed by --mute
20160621 11:49:24 I TUN/TAP device tun1 opened
20160621 11:49:24 TUN/TAP TX queue length set to 100
20160621 11:49:24 I /sbin/ifconfig tun1 10.8.0.6 pointopoint 10.8.0.5 mtu 1500
20160621 11:49:24 /sbin/route add -net 10.8.0.1 netmask 255.255.255.255 gw 10.8.0.5
20160621 11:49:24 I Initialization Sequence Completed
20160621 11:50:10 MANAGEMENT: Client connected from 127.0.0.1:5001
20160621 11:50:10 D MANAGEMENT: CMD 'state'
20160621 11:50:10 MANAGEMENT: Client disconnected
20160621 11:50:10 MANAGEMENT: Client connected from 127.0.0.1:5001
20160621 11:50:10 D MANAGEMENT: CMD 'state'
20160621 11:50:10 MANAGEMENT: Client disconnected
20160621 11:50:10 MANAGEMENT: Client connected from 127.0.0.1:5001
20160621 11:50:10 D MANAGEMENT: CMD 'state'
20160621 11:50:10 MANAGEMENT: Client disconnected
20160621 11:50:10 MANAGEMENT: Client connected from 127.0.0.1:5001
20160621 11:50:10 D MANAGEMENT: CMD 'log 500'[/src]

Jetzt muss er das tun-device, was er seit der Änderung erfolgreich erstellt, nur noch als default-gateway nutzen :unknown:
 
Zuletzt bearbeitet:
Zurück
Oben