CYBOX AP 3
OpenVPN-Tunnelnutzung zulassen: (nicht erforderlich bei Überbrückung mit Tap)
uci set firewall.@zone[-1].input=REJECT
uci set firewall.@zone[-1].forward=REJECT
uci set firewall.@zone[-1].output=ACCEPT
uci set
`firewall.@zone[-1].network=vpn0 <mailto:firewall.@zone[-1].network=vpn0>`__
uci set firewall.@zone[-1].masq=1
uci set firewall.@zone[-1].mtu\_fix=1
uci add firewall forwarding
uci set firewall.@forwarding[-1].src='lan'
uci set firewall.@forwarding[-1].dest='vpn'
Speichern Sie die Änderungen:
uci commit network
/etc/init.d/network reload
uci commit firewall
/etc/init.d/firewall reload
Aktivieren Sie das Startflag und richten Sie die Konfigurationsdatei ein:
echo > /etc/config/openvpn
uci set openvpn.vpn=openvpn
uci set openvpn.vpn.enabled=1
uci set openvpn.vpn.config='/etc/openvpn/myclient.ovpn'
uci commit openvpn
Machen Sie schließlich einen ersten Test und starten Sie die openvpn-Verbindung manuell:
/etc/init.d/openvpn start
Verwenden Sie den Befehl ‚logread', um den Fortschritt der Verbindung zu beobachten.
Nov 26 15:59:05 CyBoxAP daemon.notice openvpn(vpn)[8040]: OpenVPN 2.3.4
powerpc-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6]
built on Nov 12 2015
Nov 26 15:59:05 CyBoxAP daemon.notice openvpn(vpn)[8040]: library
versions: OpenSSL 1.0.1i 6 Aug 2014, LZO 2.08
Nov 26 15:59:06 CyBoxAP daemon.notice openvpn(vpn)[8040]: Control
Channel Authentication: using 'pfelt1-udp-vpnuser\_fg-tls.key' as a
OpenVPN static key file
Nov 26 15:59:06 CyBoxAP daemon.notice openvpn(vpn)[8040]: UDPv4 link
local (bound): [undef]
Nov 26 15:59:06 CyBoxAP daemon.notice openvpn(vpn)[8040]: UDPv4 link
remote: [AF\_INET] 166.93.10.174:1194
Nov 26 15:59:06 CyBoxAP daemon.warn openvpn(vpn)[8040]: WARNING: this
configuration may cache passwords in memory -- use the auth-nocache
option to prevent this
Nov 26 15:59:08 CyBoxAP daemon.notice openvpn(vpn)[8040]: [VPN Server
Cert] Peer Connection Initiated with [AF\_INET] 166.93.10.174:1194
Nov 26 15:59:11 CyBoxAP daemon.notice openvpn(vpn)[8040]: TUN/TAP device
tun0 opened
63