Re: OpenVPN HowTo (eilt)
Andreas Juch, 09/04/2006 12:30 AM: Sebastian Niehaus wrote: Andreas Juch [EMAIL PROTECTED] writes: http://templeofhate.com/~niehaus/ip-nummer.php Das kannst Du per Script Weiterverwenden. Schon. Aber ich denke, dass es um die Adresse des Zielrechners geht (das habe ich mit der obenstehenden Zeile schlecht ausgedrückt :-) ). Kann aber auch sein dass das eine Fehleinschätzung ist. Nur stellt sich mir dann die Frage warum die eigene externe Adresse für den Verbindungsaufbau wichtig sein soll... lg Andreas dyndns.org war die lösung. PeterJordan -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Rüdiger Noack, 09/04/2006 07:20 AM: Christian Schmidt schrieb: Google nicht. Aber viele andere Webseiten, die man mit Google finden kann. Wenn für dich ein Thema Neuland darstellt, kannst du auf die Schnelle aber nicht die 10% Kompetenz von den 90% Dreck unterscheiden, die Google liefert. Rüdiger Genau, und da ist unter Zeitdruck die Hilfe aus dem Usenet einfach besser. PeterJordan -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
OpenVPN HowTo (eilt)
Hallo, ich habe ein mittelgroßes Problem. Ich habe ein Netzwerk eingerichtet (debian(sarge)-Server/Windows-Clients). Das System läuft soweit gut. Einziges Problem: Ich muss morgen leider für drei Wochen unerwartet außer Landes und müsste die Möglichkeit haben das System (Server wie Clients) auch von unterwegs zu administrieren. Gedacht habe ich hier an OpenVPN, leider habe ich davon noch überhaupt keine Ahnung. Als einziger VPN-Client würde mein debian(testing)-Notebook dienen. Hat jemand vielleicht ein gutes, schnelles, einfaches HowTo parat? Für jede Hilfe bin ich sehr dankbar. Viele Grüße, PeterJordan -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
am Sun, dem 03.09.2006, um 8:56:20 +0200 mailte Peter Jordan folgendes: Hallo, ich habe ein mittelgroßes Problem. Ich habe ein Netzwerk eingerichtet (debian(sarge)-Server/Windows-Clients). Das System läuft soweit gut. Einziges Problem: Ich muss morgen leider für drei Wochen unerwartet außer Landes und müsste die Möglichkeit haben das System (Server wie Clients) auch von unterwegs zu administrieren. Gedacht habe ich hier an OpenVPN, leider habe ich davon noch überhaupt keine Ahnung. Als einziger VPN-Client würde mein debian(testing)-Notebook dienen. Würde für ein solches Szenario nich auch ein stinknormaler SSH-Zugang reichen? Deine Server wirst Du ja eh sicherlich via Konsole bearbeiten, für die Wixdos-Clients halt VNC via Portforwardung durch SSH. Andreas -- Andreas Kretschmer Kontakt: Heynitz: 035242/47215, D1: 0160/7141639 (mehr: - Header) GnuPG-ID: 0x3FFF606C, privat 0x7F4584DA http://wwwkeys.de.pgp.net -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Peter Jordan schrieb: ich habe ein mittelgroßes Problem. Ich habe ein Netzwerk eingerichtet (debian(sarge)-Server/Windows-Clients). Das System läuft soweit gut. Einziges Problem: Ich muss morgen leider für drei Wochen unerwartet außer Landes und müsste die Möglichkeit haben das System (Server wie Clients) auch von unterwegs zu administrieren. Gedacht habe ich hier an OpenVPN, leider habe ich davon noch überhaupt keine Ahnung. Als einziger VPN-Client würde mein debian(testing)-Notebook dienen. Hat jemand vielleicht ein gutes, schnelles, einfaches HowTo parat? Würde nicht auch SSH mit diversen Tunneln (bspw. für VNC) ausreichen? Das ginge schneller einzurichten. mfG Paul -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 Peter Jordan schrieb: Hat jemand vielleicht ein gutes, schnelles, einfaches HowTo parat? vor langer Zeit habe ich mich mal mit OpenVPN gespielt und das dokumentiert. http://www.lug-ts.de/index.php/Tips_und_Tricks#VPN_Server_in_10_Minuten - -- Mit freundlichen Grüßen Stefan Bauer ## www.plzk.de - www.plzk.com www.splatterworld.de ## -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.5 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFE+o1mAtCt2tUXZIkRCuhQAKDnIeFASBiuDqMAMeGCcQH/8ykMKwCfX7mp I14Pn9Z1o2YmWTDpmlZ0YTQ= =Pdiq -END PGP SIGNATURE- -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Peter Jordan schrieb: Hallo, Hat jemand vielleicht ein gutes, schnelles, einfaches HowTo parat? Viele Grüße, PeterJordan Moin, Sowas vielleicht? http://freifunk.net/wiki/OpenVPNHowto (so ca. ab Punkt 3.1) http://openvpn.net/howto.html oder in google mal openvpn und howto tippen. bei zwei Rechnern würde ja die Preshared-Key Methode reichen. Ich persönlich bevorzuge das TAP-Device anstatt TUN-Device. Die Netzwerke verbinde ich lieber per Routing als über eine Bridge. Hoffe es hilft ein wenig. Sonst frag einfach weiter ;) VG Michael PS: Der Router in Deinem Netz sollte dann noch mitgeteilt bekommen welcher Rechner der OpenVPN-Server ist damit er die Pakete auch dahin routen kann. Bei mir macht das z.B. die Fritz!.Box über eine Static Route. -- es ist doch noch so früh... -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Paul Muster, 09/03/2006 09:50 AM: Peter Jordan schrieb: ich habe ein mittelgroßes Problem. Ich habe ein Netzwerk eingerichtet (debian(sarge)-Server/Windows-Clients). Das System läuft soweit gut. Einziges Problem: Ich muss morgen leider für drei Wochen unerwartet außer Landes und müsste die Möglichkeit haben das System (Server wie Clients) auch von unterwegs zu administrieren. Gedacht habe ich hier an OpenVPN, leider habe ich davon noch überhaupt keine Ahnung. Als einziger VPN-Client würde mein debian(testing)-Notebook dienen. Hat jemand vielleicht ein gutes, schnelles, einfaches HowTo parat? Würde nicht auch SSH mit diversen Tunneln (bspw. für VNC) ausreichen? Das ginge schneller einzurichten. einverstanden, und wie? PeterJordan -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Paul Muster, 09/03/2006 09:50 AM: Peter Jordan schrieb: ich habe ein mittelgroßes Problem. Ich habe ein Netzwerk eingerichtet (debian(sarge)-Server/Windows-Clients). Das System läuft soweit gut. Einziges Problem: Ich muss morgen leider für drei Wochen unerwartet außer Landes und müsste die Möglichkeit haben das System (Server wie Clients) auch von unterwegs zu administrieren. Gedacht habe ich hier an OpenVPN, leider habe ich davon noch überhaupt keine Ahnung. Als einziger VPN-Client würde mein debian(testing)-Notebook dienen. Hat jemand vielleicht ein gutes, schnelles, einfaches HowTo parat? Würde nicht auch SSH mit diversen Tunneln (bspw. für VNC) ausreichen? Das ginge schneller einzurichten. so und jetzt noch den Rest des Textes. [einverstanden, und wie?] ich habe bis jetzt nur Netzwerke von innen verwalten müssen, daher weiß ich auch nicht so richtig wie ich das anstellen soll. Der Server und die Clients sind im IP-Bereich 192.168.1.1-36, der das Netzwerk verwaltende Router ist 192.168.1.1 und stellt auch gleich noch die Firewall und das Internet-Gateway da. [PeterJordan] -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
am Sun, dem 03.09.2006, um 10:09:57 +0200 mailte Peter Jordan folgendes: Clients) auch von unterwegs zu administrieren. Gedacht habe ich hier an OpenVPN, leider habe ich davon noch überhaupt keine Ahnung. Als einziger VPN-Client würde mein debian(testing)-Notebook dienen. Hat jemand vielleicht ein gutes, schnelles, einfaches HowTo parat? Würde nicht auch SSH mit diversen Tunneln (bspw. für VNC) ausreichen? Das ginge schneller einzurichten. einverstanden, und wie? Angenommen, $FIRMA sei die externe IP der Firma mit dem SSH-Zugang, $WIN ein interner Rechner, zu dem Du VNC aufbauen willst: ssh -L 5800:$WIN:5800 $FIRMA Damit baust Du eine SSH-Verbindung zum Firmengateway auf, gleichzeitig einen SSH-Portforwarding-Tunnel mit den Endpunkten Dein lokaler Rechner, Port 5800 und dem Win-Rechner, Port 5800. (bin mir grad ned sicher, ob VNC auf 5800 oder 5900 tut). Da das eine Tunnelende, wie gesagt, Dein lokaler Rechner ist, kannst Du nun via 'xvncviewer localhost' VNC auf $WIN machen. Du solltest SSH so einrichten, daß die Authentifizierung nur und ausschließlich via PublicKey erfolgt! Andreas -- Andreas Kretschmer Kontakt: Heynitz: 035242/47215, D1: 0160/7141639 (mehr: - Header) GnuPG-ID: 0x3FFF606C, privat 0x7F4584DA http://wwwkeys.de.pgp.net -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Peter Jordan schrieb: Paul Muster, 09/03/2006 09:50 AM: Peter Jordan schrieb: [Fernwartung Konsole und grafisch] Würde nicht auch SSH mit diversen Tunneln (bspw. für VNC) ausreichen? Das ginge schneller einzurichten. so und jetzt noch den Rest des Textes. [einverstanden, und wie?] ich habe bis jetzt nur Netzwerke von innen verwalten müssen, daher weiß ich auch nicht so richtig wie ich das anstellen soll. Der Server und die Clients sind im IP-Bereich 192.168.1.1-36, der das Netzwerk verwaltende Router ist 192.168.1.1 und stellt auch gleich noch die Firewall und das Internet-Gateway da. Port 22/tcp per port-forwarding auf den SSH-Server. Dann weiter mit Andreas' Anleitung. Und dann mit VNC auf localhost:5800 verbinden. Google ist übrigens schneller als auf unsere Antworten zu warten. ;-) mfG Paul -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Hallo Peter Jordan, hallo auch an alle anderen Sonntag, 3. September 2006 08:56 - Peter Jordan wrote: Hallo, ich habe ein mittelgroßes Problem. Ich habe ein Netzwerk eingerichtet (debian(sarge)-Server/Windows-Clients). Das System läuft soweit gut. Einziges Problem: Ich muss morgen leider für drei Wochen unerwartet außer Landes und müsste die Möglichkeit haben das System (Server wie Clients) auch von unterwegs zu administrieren. Gedacht habe ich hier an OpenVPN, leider habe ich davon noch überhaupt keine Ahnung. Als einziger VPN-Client würde mein debian(testing)-Notebook dienen. Warum dafür ein VPN einrichten? Für die Administration von einem einzelnen (entfernten) Rechner aus reicht ein Konsolenzugriff via ssh. Durch diesen kannst du bei Bedarf auch eine x-Session tunneln. Anleitungen für einen ssh-Zugang mit preshared keys solltest du im Netz zu Hauf finden. Eine Verbindung mit Passwort ist hier out. Auch sollte die Einwahl immer als User erfolgen. Root kannst du über die gesicherte Verbindung immer noch werden, wenn es erforderlich ist. hth -- Gruß MaxX Bitte beachten: Diese Mailadresse nimmt nur Listenmails entgegen. Für PM bitte den Empfänger gegen den Namen in der Sig tauschen.
Re: OpenVPN HowTo (eilt)
Paul Muster, 09/03/2006 12:30 PM: Peter Jordan schrieb: Paul Muster, 09/03/2006 09:50 AM: so und jetzt noch den Rest des Textes. [einverstanden, und wie?] ich habe bis jetzt nur Netzwerke von innen verwalten müssen, daher weiß ich auch nicht so richtig wie ich das anstellen soll. Der Server und die Clients sind im IP-Bereich 192.168.1.1-36, der das Netzwerk verwaltende Router ist 192.168.1.1 und stellt auch gleich noch die Firewall und das Internet-Gateway da. Port 22/tcp per port-forwarding auf den SSH-Server. Dann weiter mit Andreas' Anleitung. Und dann mit VNC auf localhost:5800 verbinden. Google ist übrigens schneller als auf unsere Antworten zu warten. ;-) Aber Google ist nicht immer so kompetent wie eure Antworten. Hat jemand ne Idee wie ich die externe IP des Routers herausfinde, wenn ich unterwegs bin? PeterJordan -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Peter Jordan wrote: Hat jemand ne Idee wie ich die externe IP des Routers herausfinde, wenn ich unterwegs bin? Stichwort: dynamischer Nameservice www.dyndns.org Boris -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Hi Peter, Hat jemand ne Idee wie ich die externe IP des Routers herausfinde, wenn ich unterwegs bin? Ich tippe mal auf dynamische IP dank DSL-Verbindung bei Deinem Router. Du meldest bei einem Dyndns-Anbieter eine gleichbleibende Subdomain an, Dein Router meldet diesem Anbieter automatisch die aktuelle ip. Ein 0/8/15-Routerkistchen hat für sowas nen Menüpunkt. Dann greifst Du via ssh auf die gleichbleibende Domain zu, die Umsetzung auf die IP macht der Anbieter. Siehe (beispielsweise): http://www.planet-rcs.de/de/article/dyndns_howto/ hth Hiro -- Hi! I'm a .sig virus! Copy me to your .sig! -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Hallo Peter, Peter Jordan, 03.09.2006 (d.m.y): Aber Google ist nicht immer so kompetent wie eure Antworten. Google nicht. Aber viele andere Webseiten, die man mit Google finden kann. Hat jemand ne Idee wie ich die externe IP des Routers herausfinde, wenn ich unterwegs bin? http://www.dyndns.org Gruss, Christian Schmidt -- Alfie und weasel sind Profi-Kicker ich bin noch Amatuer -- Ayman Negm signature.asc Description: Digital signature
Re: OpenVPN HowTo (eilt)
Ad 2006-09-03, Peter Jordan [EMAIL PROTECTED] dixit: Paul Muster, 09/03/2006 12:30 PM: Port 22/tcp per port-forwarding auf den SSH-Server. Dann weiter mit Andreas' Anleitung. Und dann mit VNC auf localhost:5800 verbinden. Auf 5800 lauscht gewoehnlich der HTTP-Port solcher VNC-Software. Die VNC-Server nehmen die vermittels xvncviewer verwendete VNC-Anfrage auf 5900 entgegen. Nur der Korrektheit halber... Ferner beobachte ich, dasz ssh gerne zugunsten hoeherer Uebertragungsgeschwindigkeiten -C mitbekommen moechte. Google ist übrigens schneller als auf unsere Antworten zu warten. ;-) Aber Google ist nicht immer so kompetent wie eure Antworten. Oder bist Du nur ein biszchen faul? Mal pruefen: Hat jemand ne Idee wie ich die externe IP des Routers herausfinde, wenn ich unterwegs bin? Ja, tatsaechlich. Mein lieber Freund, von der Frage wimmelt es an Antworten. Nicht nur bei Google. Abtreten, und mach Deine Hausaufgaben. Nur eines von vielen zumeist funktionierenden Beispielen: http://whatismyip.com/ Grusz, Peter Blancke -- Hoc est enim verbum meum! -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
On Sun, Sep 03, 2006 at 02:50:40PM +0200, Boris Andratzek wrote: Peter Jordan wrote: Hat jemand ne Idee wie ich die externe IP des Routers herausfinde, wenn ich unterwegs bin? Stichwort: dynamischer Nameservice www.dyndns.org Stichwort: 'unterwegs bin' Es geht um fremd- administrierte Router, imho. Aber auch da hat google unzähliche Varianten verfügbar. uggc://jjj.tbbtyr.qr/frnepu?d=jung+vf+zl+vc cu ulf -- Ulf Volmer [EMAIL PROTECTED] www.u-v.de -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Ulf Volmer wrote: On Sun, Sep 03, 2006 at 02:50:40PM +0200, Boris Andratzek wrote: Peter Jordan wrote: Hat jemand ne Idee wie ich die externe IP des Routers herausfinde, wenn ich unterwegs bin? Stichwort: dynamischer Nameservice www.dyndns.org Stichwort: 'unterwegs bin' Es geht um fremd- administrierte Router, imho. Aber auch da hat google unzähliche Varianten verfügbar. uggc://jjj.tbbtyr.qr/frnepu?d=jung+vf+zl+vc cu ulf what is my ip hilft ja nur, wenn man auf dem Rechner selber sitzt... -- Andreas Juch, [EMAIL PROTECTED], http://andreasjuch.mywol.org GPG Key: http://andreasjuch.mywol.org/files/gpgkey.asc signature.asc Description: OpenPGP digital signature
Re: OpenVPN HowTo (eilt)
Andreas Juch [EMAIL PROTECTED] writes: what is my ip hilft ja nur, wenn man auf dem Rechner selber sitzt... http://templeofhate.com/~niehaus/ip-nummer.php Das kannst Du per Script Weiterverwenden. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: OpenVPN HowTo (eilt)
Sebastian Niehaus wrote: Andreas Juch [EMAIL PROTECTED] writes: what is my ip hilft ja nur, wenn man auf dem Rechner selber sitzt... http://templeofhate.com/~niehaus/ip-nummer.php Das kannst Du per Script Weiterverwenden. Schon. Aber ich denke, dass es um die Adresse des Zielrechners geht (das habe ich mit der obenstehenden Zeile schlecht ausgedrückt :-) ). Kann aber auch sein dass das eine Fehleinschätzung ist. Nur stellt sich mir dann die Frage warum die eigene externe Adresse für den Verbindungsaufbau wichtig sein soll... lg Andreas -- Andreas Juch, [EMAIL PROTECTED], http://andreasjuch.mywol.org GPG Key: http://andreasjuch.mywol.org/files/gpgkey.asc signature.asc Description: OpenPGP digital signature
Re: OpenVPN HowTo (eilt)
Christian Schmidt schrieb: Aber Google ist nicht immer so kompetent wie eure Antworten. Google nicht. Aber viele andere Webseiten, die man mit Google finden kann. Wenn für dich ein Thema Neuland darstellt, kannst du auf die Schnelle aber nicht die 10% Kompetenz von den 90% Dreck unterscheiden, die Google liefert. Rüdiger -- -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)