NetVision-Technik

NetVision-Technik (http://www.netvision-technik.de/forum/index.php)
-   Webserver (http://www.netvision-technik.de/forum/forumdisplay.php?f=9)
-   -   OpenVPN einrichten Part 1-2 (http://www.netvision-technik.de/forum/showthread.php?t=7301)

Schwamm 04.01.2015 22:27

Da habe ich mal eine frage ...
Welchen anbieter hast du denn ... weil das hättes du auch mal dazu schreiben sollen ...

LG Schwamm ..

Flori12345 06.01.2015 16:59

wußte net ob ich das darf wegen werbung oder sa bin bei Perfect Privacy



--======================================--
--==
Beitrag erstellt: 17:59 um 21:54 ==--
--==
geantwortet 06.01.2015 auf Beitrag vom 05.01.2015 ==--
--== automatische Beitragszusammenführung ==--
--======================================--


Flori12345 schrieb nach 20 Stunden, 5 Minuten und 6 Sekunden:

Ok nur zur Info bab es hinbekommen mußte beim VPN Anbieter nen 1 zu 1 Port anlegen

LG

goofy79 09.09.2015 10:58

Hallo,

ich habe eine Frage zu diesem Abschnitt ...

Zitat:

Dazu muss zunächst das IP-Forwarding aktiviert werden, dazu gibt man als root folgenden Befehl ein:

Code:

echo "1" > /proc/sys/net/ipv4/ip_forward
Um diese Einstellung dauerhaft im System zu aktivieren, also auch nach einem Reboot des Servers muss man
etc/sysctl.conf editieren:
Man sucht die Zeile:

Code:

nano /etc/sysctl.conf
# Raute entfernen vor folgenden Einträgen bzw. diese hinzufügen
#net.ipv4.ip_forward=1
net.inet.ip.fastforwarding = 1

und löscht die einleitende #. und erweitert um net.inet.ip.fastforwarding = 1
Es wird doch ein Debian 7 verwendet ? Was muss hier installiert werden um die fastforwarding = 1 zu setzen ?
Weil Debian hat doch kein Fastforward - nur ein ipv4.forward ?

Thunder™ 09.09.2015 13:50

Du brauchst garnichts Installieren, öffne einfach die sysctl.conf im /etc Verzeichnis und entferne das Raute Zeichen bei net.ipv4.ip_forward=1.

Du musst auch kein Server dafür rebooten, ein sysctl -p in putty sollte völlig ausreichen.

sysctl-Variablen sind Einstellungen des Linux Kernels, mit Hilfe derer das Verhalten des Kernels im laufenden System angepasst werden kann, z.B. die Größe des ARP-Caches, Netzwerk-Parameter der Netzwerk-Karte u.v.m. Ich kenne keine Debian Version wo es die Datei nicht gibt..

Ich persönlich finde auch das dieses How-To nicht aus ausgereift ist..

goofy79 09.09.2015 14:45

Hallo,

vielen DANK für deine Antwort, das mit dem ipv4.forward ist mir klar - mir geht es um das fastforward.
Weil wenn ich das Fastforward aktivieren will kommt dass er das Verzeichnis /proc/sys/net/inet/fastforwarding nicht finden kann.
(Weil es dieses ja nicht gibt)

Thunder™ 09.09.2015 18:08

Ich hab gerade mal meine sysctl.conf nachgeschaut, ich habe nur net.ipv4.ip_forward=1 aktiviert und net.inet.ip.fastforwarding = 1 habe ich garnicht erst eingetragen. Wenn ich es nicht besser wüsste, würde ich sagen lass es weg, den durch net.ipv4.ip_forward=1 wird eigentlich auch alles gesagt.

Hast du dieses HowTo für deine Umsetzung genutzt?

goofy79 10.09.2015 06:33

Hallo,

ich habe schon einen fast identischen Aufbau, ich bin nur auf der Suche mein Routing noch ein wenig zu optimieren da hier
noch einiges an Zeit raus zu hohlen ist.

Das
Code:

net.ipv4.ip_forward=1
Aktiviert ja das Linux routet ... das ist klar.
Mich wundert nur immer, wie Leute mit einem Debian schreiben dass Sie
Code:

net.inet.ip.fastforwarding = 1
aktivieren - da es diese Option meines Wissens, nur auf FreeBSD gibt.
Aber das ist genau das, was ich bräuchte ;)

Deswegen die Frage.

Zu der Anleitung, diese sollte man, falls möglich, evtl noch Korrigieren - denn wenn man es so macht, dass man
Code:

nano /etc/sysctl.conf
# Raute entfernen vor folgenden Einträgen bzw. diese hinzufügen
#net.ipv4.ip_forward=1
net.inet.ip.fastforwarding = 1

forward auskommentiert und fastforwarding hinzufügt, dann neu startet hat man kein Rounting mehr :rolleyes:

Gruß Goofy

Thunder™ 10.09.2015 23:28

Ich lese immer nur bei OpenVpn und tuning, das man mit MTU herumspielen soll.

Aber so mega tuning schrauben habe ich nicht gefunden.

Für den normalen Gebrauch braucht man eigentlich auch nichts weiter groß optimieren.

Naja, viel Spaß noch beim tüffteln und so :)

Und Ja...mit dem How-To, sollte dringend angepasst werden^^

Flori12345 22.09.2015 17:06

hi weiß einer wo ich das .pid file finde von openvpn ?

Thunder™ 22.09.2015 20:21

bei Debian sollte es unter /run/openvpn.server.pid sein und die openvpn.XXX.status ebenfalls.

in var/run findest du das auch, ist eh nur Systemlink.

Warum?


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:45 Uhr.

Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.