Re: OPENVPN: automatische Aufzaehlung in Konfig

Gotthard Anger <[email protected]>
Newsgroups spline.fli4l.opt
Message-ID <[email protected]>
Hallo,

habs doch noch heute ausprobieren können.
Funktionierte nicht.
In der Webgui keine Anzeige für die 18 Verbindungen.
Ich vergleiche mal meine mit Deiner Konfig.
Syntaxfehler scheinen nicht drin zu sein, beim Build hat mkfli4l nicht 
(mehr) gemeckert.
In der openvpn.ext habe ich auch nur am Anfang die beiden Checks, die 
mit OPENVPN_N zu tun hatten, auskommentiert.
In der rc.cfg auf dem Router landet ausser den Standardwerten für 
Openvpn auch nur die Variable openvpn_n='0'

mfg
Gotthard


Am 03.06.2017 um 18:02 schrieb Sebastian Klein:
> Moin moin,
>
> Am 03.06.17 um 16:22 schrieb Gotthard Anger:
>>> Am Thu, 1 Jun 2017 12:07:57 +0200 schrieb Gotthard Anger:
>>>
>>>> Hallo,
>>>>
>>>> ich habe hier mehrere FLi auf Version 4.
>>>> Gerade schrieb ich mit viel Mühe meine Konfig auf das neue Format um
>>>> host[] {
>>>>     mac=
>>>>     name=
>>>> }
>>>>
>>>> Das scheint aber nicht bei allen Opts zu funktionieren.
>>>
>>> das stimmt - icht alle Pakete kann man auf das neue alternative
>>> Konfigurationsformat umstellen ;)
>>>
>>>> mkfli4l wirft mir folgenden Fehler aus:
>>>> OPENVPN_N cannot be 0 if OPT_OPENVPN is set to 'yes'...
>>>
>>> der durch die Zeilen 28 bis 31 aus check/openvpn.ext ausgelöst wird.
>>>
>>>> habe ich da was vergessen oder überlesen?
>>>
>>> nein - Du könntes ja mal die Zeilen auskommentieren in der
>>> check/openvpn.ext
>
> braucht es aber eigendlich nicht, denn bei mir läuft das hier mal ein
> Auszug aus meiner Konfig:
>
> OPT_OPENVPN='yes'        # 'yes' or 'no' it's your choice
>
> OPENVPN{
>   EXPERT='no'
>   WEBGUI='yes'
>
>   DEFAULT{
>     START='always'
>     COMPRESS='yes'
>     OPEN_OVPNPORT='yes'
>     CIPHER='AES-256-CBC'
>     DIGEST='RSA-SHA512'
>     PING='60'
>     PING_RESTART='180'
>     RESTART='ip-up'
>     PROTOCOL='udp'
>     MSSFIX='1300'
>     FRAGMENT='1300'
>   }
>
>   []{
>     NAME='stachelbridge'
>     DEVNUM='1001'
>     DOMAIN='tier'
>     LOCAL_PORT='10032'
>     SECRET='stachel.key'
>     TYPE='tunnel'
>     REMOTE_VPN_IP='10.2.0.5'
>     LOCAL_VPN_IP='10.2.0.6'
>     ROUTE[]='10.150.20.0/24'
>     ROUTE[]='2001:4dd0:fb36:1::1/64'
>
>     PF{
>       INPUT{
>         []='tmpl:dns ACCEPT'
>         []='REMOTE-NET @fluffy ACCEPT'
>       }
>       FORWARD{
>         []='IP_NET_1 REMOTE-NET ACCEPT BIDIRECTIONAL'
>         []='REMOTE-NET 10.118.0.0/24 ACCEPT BIDIRECTIONAL'
>       }
>       POSTROUTING{
>         []='10.150.20.0/24 10.118.0.0/24 SNAT:10.150.10.1'
>       }
>     }
>     IPV6='yes'
>     REMOTE_VPN_IPV6='FC02::1'
>     LOCAL_VPN_IPV6='FC02::2'
>
>     PF6_INPUT[]='REMOTE-NET ACCEPT'
>
>     PF6_FORWARD[]='REMOTE-NET IPV6_NET_1 ACCEPT BIDIRECTIONAL'
>   }
> ...
> }
>


-- 
Gotthard Anger
Anwenderbetreuung, Netzwerkadministration
Landeskirchenamt der EKM
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.