Seite 1 von 1

OpenVPN tun interface neu erzeugen

Verfasst: Di 03.11.2009, 13:08
von anselm
Hallo zusammen!

Folgendes Problem:

Ich möchte eine bestehende vpn-Server Config (bisher ohne Unterstützung von OpenVPN) auf Securepoint 10 updaten.
Wenn ich die alte Config in eine jungfräuliche Securepoint 10 importiere, existieren keine voreingestellten OpenVPN Standard Objekte mehr.
Als erstes und wichtigstes: auch kein tun0 Interface!
Wie erzeuge ich ein tun0 Interface?
Im Securitymanager gibt es zwar die entsprechende Option, aber ich muß zwingend
eine Zone angeben.
In der Auswahl existiert aber keine Zone vpn-openvpn.
Welche Zone gebe ich an?

OpenVPN tun interface neu erzeugen

Verfasst: Di 03.11.2009, 13:42
von carsten
Hallo,

Sie müssen die Zone manuell anlegen, dies können sie im Webinterface machen oder per Putty. Verbinden Sie sich mit "Putty" und dem Benutzer "admin" auf die FW.

add zone vpn-openvpn

Nach einem Reload im Manager ist die Zone verfügbar!

OpenVPN tun interface neu erzeugen

Verfasst: Do 31.05.2012, 12:56
von KuehleisIT
Hallo,
die Zone anlegen ist ja kein Problem aber was tue ich, wenn die Option tun0 im WebInterface nicht zur Verfügung steht? Dort gibt's nur Ethernet, VLAN, PPTP etc. aber kein tun0 oder OpenVPN …

OpenVPN tun interface neu erzeugen

Verfasst: Do 31.05.2012, 17:56
von Erik

Code: Alles auswählen

# spcli add interface
USAGE: <name> <addr/net> <dhcp> <mtu> <ping(1/0)> <zone> <auto_ng> \\
	 <10MBIT_HALF_DUPLEX | 10MBIT_FULL_DUPLEX | \\
	 100MBIT_HALF_DUPLEX | 100MBIT_FULL_DUPLEX>
Also z.B.

Code: Alles auswählen

# spcli add interface tun0 192.168.250.1/24 0 1500 0 vpn-openvpn 1 10MBIT_HALF_DUPLEX

OpenVPN tun interface neu erzeugen

Verfasst: Do 31.05.2012, 21:29
von KuehleisIT
Danke. Hatte es schon selbst herausgefunden unter http://tinyurl.com/d8oul2k