VPN - auf einem Fli4l oder einem Server dahinter?


  • Die Seite habe ich inzwischen auch gefunden.


    Einziges Tutorial das mir noch fehlt ist VPN mit X.509 aud RED.
    Das wäre doch die Konfiguration "VPN über Internet" wenn ich das richtig verstanden habe.


    Macht es eigentlich Probleme, wenn zwischen IP-Cop und DSL Anschluß eine FritzBox Fon 7050 hängt? Dann kann ich doch für die rote Seite des IP-Cop kein PPPOE angeben, sondern <???>.

    Hardware: Gigabyte GA-970A-D3, AMD Athlon II X2 235e, 4GB RAM, Zotac GeForce 210 Synergy Edition 1GB, Corsair Force3 60GB SSD, Mystique SaTiX-S2 Dual, 6.4" TFT, Atric IR Einschalter Rev.5, Logitech Harmony 900, Samsung LE46A789 full HD LCD, Denon AVR-1910, USB Atmo-Light von Slime
    Software: yaVDR 0.5
    Streaming Client 1: Hauppauge MediaMVP
    Streaming Client 2: Telegant TG100 (wenn ich mal irgendwann die Zeit finde das UPnP-Plugin zu testen)

  • @ Saxman2k

    Zitat

    Macht es eigentlich Probleme, wenn zwischen IP-Cop und DSL Anschluß eine FritzBox Fon 7050 hängt? Dann kann ich doch für die rote Seite des IP-Cop kein PPPOE angeben, sondern <???>.


    Gebe der roten Karte eine feste IP-Adresse.
    Fritzbox z.B. 192.168.174.1 (event. DNS deaktivieren)
    IPCop rot z.B. 192.168.174.2
    IPCop grün 192.168.1.1 (dein lan)


    Gruß MAK

  • Hi


    wollte nochmal was zu der fli4l Geschichte sagen:


    Wir haben in der Zwischenzeit von cipe auf openvpn umgestellt, und
    sind absolut begeistert. Die Konfiguration ist einfacher als bei cipe und der Tunnel ist stabiler. Ausserdem gibt´s nen Windowsclient (ab Win2000).
    Openvpn bietet Features, von denen ipsec nur träumen kann, und wer schon mal ipsec richtig konfiguriert hat, wird über die Einfachheit der
    openvpn Konfiguration begeistert sein.


    Den einzigen Vorteil von ipsec ist, das es _der_ Standard ist.


    Gruß
    Detlef

    VDR1
    SMT-7020S zenslack
    VDR2
    SMT-7020S zenslack
    VDR3
    Zotac Zbox ID40, Sundtek DVB-S2, Cyberlink Remote
    yaVDR 0.3a testing

  • Hallo,
    bin zur Zeit wieder etwas aktiver und will einige Baustellen fertig stellen. :]


    Für den ct´ Server hatte ich leider immer noch keine Zeit. ;(


    detlef


    Zitat

    Wir haben in der Zwischenzeit von cipe auf openvpn umgestellt


    Mhm. Das hört sich ja schon recht gut an. Kannst Du da ein bisschen ausführlicher werden? Heisst das opt jetzt anders? Wie heisst dieser Windows Client? Evtl. gleich ein Link dazu?


    Mfg Josef

    registered VDR-User: #1013


    Hardware: Asus A7V133 / 640 MB Ram / Athlon TB 1000 / SanDisk Ultra II 1GB / Samsung 120 GB + 160 GB/ Nec 1300 / TT 1.5 + Extension Board / TT Budget / GLCD 240x64


    Software: LinVDR 0.7 - vdr-1.4.3-2 - Kernel-2.6.18 auf CF-Card ... 384 MB LiveBuffer auf Ramdisk

  • Hallo,
    hab jetzt mal selber weiter gesucht und folgendes gefunden:


    hier


    Ist das das richtige?


    Mfg Josef

    registered VDR-User: #1013


    Hardware: Asus A7V133 / 640 MB Ram / Athlon TB 1000 / SanDisk Ultra II 1GB / Samsung 120 GB + 160 GB/ Nec 1300 / TT 1.5 + Extension Board / TT Budget / GLCD 240x64


    Software: LinVDR 0.7 - vdr-1.4.3-2 - Kernel-2.6.18 auf CF-Card ... 384 MB LiveBuffer auf Ramdisk

  • Hi,


    hatte bis vor kurzem auch den Fli mit Openvpn am laufen, leider ist bei der Gegenstelle die Platte abgeraucht.


    Als Fli hatten wir die 2.1.7 im Einsatz, lief absolut problemlos.
    Inzwischen sind schon Nachfolger davon erschienen, die dev-Version findest Du hier:


    http://www.fli4l.de/german/download2110.htm


    Das passende Opt für OpenVPN ist dann hier:


    http://www.fli4l.de/german/dow…hp?file=2.1.10/vpn.tar.gz


    Im Configfile müßte ein passendes Beispiel für die RoadWarrior-Variante sein, das dürfte das sein, was Du willst.


    -andreas


    -- Ubuntu Server 22.04.3 LTS & VDR 2.6.0 --



    Hardware: Digital Devices Cine S2 V6.5 im Dell T20 headless und AppleTV 4k mit Mr.MC als Client am TV

  • Zitat

    Original von detlef
    Wir haben in der Zwischenzeit von cipe auf openvpn umgestellt, und
    sind absolut begeistert.


    Und ich wollte gerade nachfragen wo Eure Probleme mit OpenVPN sind. Deine Schwämerei kann ich nachvollziehen. CIPE ist kein Vergleich zu OpenVPN und wenn ich eine Wahl zwischen OpenVPN und IPSec habe nehme ich immer OpenVPN.


    Und zum Thema erweiterte Fähigkeiten von IP-Cop kann ich nicht viel sagen. fli4l kann mittlerweile bonding, vlan (tagged!) und ebtables. Der grosse Unterschied ist wohl, dass der IP-Cop seine Paketfilterkonfiguration mit den "sprechenden" Farben vornimmt und der fli4l langweilige Filterregeln hat. Aber ich würde mal einen Blick auf die tmpl: Fähigkeiten von fli4l werfen.

  • Hallo,
    weil jetzt alle so von open-vpn etc. schwärmen, muss ich doch nochmal nachfragen. Funktioniert das ganze nur unter fli4l 2.1.x oder auch unter dem 2.0.8?


    Open-VPN hat aber nichts mit der Anleitung zu tun, die ich ober verlinkt habe, oder?



    Mfg Josef

    registered VDR-User: #1013


    Hardware: Asus A7V133 / 640 MB Ram / Athlon TB 1000 / SanDisk Ultra II 1GB / Samsung 120 GB + 160 GB/ Nec 1300 / TT 1.5 + Extension Board / TT Budget / GLCD 240x64


    Software: LinVDR 0.7 - vdr-1.4.3-2 - Kernel-2.6.18 auf CF-Card ... 384 MB LiveBuffer auf Ramdisk

  • Zitat

    Original von JosefGierl
    weil jetzt alle so von open-vpn etc. schwärmen, muss ich doch nochmal nachfragen. Funktioniert das ganze nur unter fli4l 2.1.x oder auch unter dem 2.0.8?


    Das geht nur mit fli4l 2.1.x. Im Grund ist die 2.0.8 wirklich veraltet. Und Dein Howto hat nichts mit OpenVPN zu tun. Aber Deine "Anwendung" steht als Beispiel in der VPN Dokumentation.

  • Hallo,
    gut, dann geh ich mal dran und werd meinen fli4l up to date bringen. Danke für die Infos....


    Mfg Josef

    registered VDR-User: #1013


    Hardware: Asus A7V133 / 640 MB Ram / Athlon TB 1000 / SanDisk Ultra II 1GB / Samsung 120 GB + 160 GB/ Nec 1300 / TT 1.5 + Extension Board / TT Budget / GLCD 240x64


    Software: LinVDR 0.7 - vdr-1.4.3-2 - Kernel-2.6.18 auf CF-Card ... 384 MB LiveBuffer auf Ramdisk

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!