Goedemiddag,
Ik draai inmiddels al een aantal jaren met grote tevredenheid een aantal vpn setups via openvpn,
De server word gehost op mijn Pfsense router, en clients zijn tp-link wr1043ND met daarop ddwrt,
dit werkt vlekkeloos en ben daar erg tevreden over, dit zijn TUN tunnels op layer 3,
Recentelijk heb ik apparatuur gekocht dat broadcast verkeer (layer 2) verwacht vanaf mijn lan (daar draait een controller)
en aangezien broadcast verkeer werkt op layer 2 ben ik op zoek gegaan naar Openvpn configuraties om tap verkeer mogelijk te maken (het liefst over een zelfde soort tp-link router)
momenteel gebruik ik deze configuratie voor de clients (dus tplink routers) maar krijg tap niet aan de praat..
Wie kan mij hierbij helpen?
*************************************************************
#create directory and create scrips
cd /tmp
ln -s /usr/sbin/openvpn /tmp/myvpn
echo "
remote ****extern ip***
proto udp
port 1100
dev tap0
daemon
comp-lzo adaptive
verb 3
persist-tun
persist-key
ncp-ciphers AES-128-CBC:AES-256-CBC
cipher AES-256-CBC
auth SHA256
tls-client
client
resolv-retry infinite
#setenv opt block-outside-dns
nobind
verify-x509-name "TEST-TAP-CA-VPN" name
remote-cert-tls server
explicit-exit-notify
route 192.168.0.0 255.255.255.0
" >> client.conf
<ca>
-----BEGIN CERTIFICATE-----
****inser certificate hier
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
*** insert private key hier
-----END PRIVATE KEY-----
</key>
key-direction 1
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
***key hier****
-----END OpenVPN Static key V1-----
</tls-auth>
#create interfaces
/tmp/myvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 promisc up
route add -net 192.168.0.0/24 dev br0
sleep 10
/tmp/myvpn --config client.conf
*************************************************************************
Ik ben dus NIET op zoek naar suggesties om over te stappen naar wireguard of andere vpn technieken / procollen,. openvpn werkt al jaren perfect voor me en ga ik blijven gebruiken
Alvast Hartelijk Bedankt !!!
Ik draai inmiddels al een aantal jaren met grote tevredenheid een aantal vpn setups via openvpn,
De server word gehost op mijn Pfsense router, en clients zijn tp-link wr1043ND met daarop ddwrt,
dit werkt vlekkeloos en ben daar erg tevreden over, dit zijn TUN tunnels op layer 3,
Recentelijk heb ik apparatuur gekocht dat broadcast verkeer (layer 2) verwacht vanaf mijn lan (daar draait een controller)
en aangezien broadcast verkeer werkt op layer 2 ben ik op zoek gegaan naar Openvpn configuraties om tap verkeer mogelijk te maken (het liefst over een zelfde soort tp-link router)
momenteel gebruik ik deze configuratie voor de clients (dus tplink routers) maar krijg tap niet aan de praat..
Wie kan mij hierbij helpen?
*************************************************************
#create directory and create scrips
cd /tmp
ln -s /usr/sbin/openvpn /tmp/myvpn
echo "
remote ****extern ip***
proto udp
port 1100
dev tap0
daemon
comp-lzo adaptive
verb 3
persist-tun
persist-key
ncp-ciphers AES-128-CBC:AES-256-CBC
cipher AES-256-CBC
auth SHA256
tls-client
client
resolv-retry infinite
#setenv opt block-outside-dns
nobind
verify-x509-name "TEST-TAP-CA-VPN" name
remote-cert-tls server
explicit-exit-notify
route 192.168.0.0 255.255.255.0
" >> client.conf
<ca>
-----BEGIN CERTIFICATE-----
****inser certificate hier
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
*** insert private key hier
-----END PRIVATE KEY-----
</key>
key-direction 1
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
***key hier****
-----END OpenVPN Static key V1-----
</tls-auth>
#create interfaces
/tmp/myvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 promisc up
route add -net 192.168.0.0/24 dev br0
sleep 10
/tmp/myvpn --config client.conf
*************************************************************************
Ik ben dus NIET op zoek naar suggesties om over te stappen naar wireguard of andere vpn technieken / procollen,. openvpn werkt al jaren perfect voor me en ga ik blijven gebruiken
Alvast Hartelijk Bedankt !!!
Voip enthousiastelling, Liever een kabel dan wifi