OpenVPN-Tunnel (IPv4) unter Windows 7 oder Windows 10 einrichten (Anleitung)

Aus Portunity Wiki

(Unterschied zwischen Versionen)
Wechseln zu: Navigation, Suche
(Schritt 1: Installation von OpenVPN)
 
(Der Versionsvergleich bezieht 10 dazwischenliegende Versionen mit ein.)
Zeile 1: Zeile 1:
-
*Betriebssystem: Windows XP, Vista 32Bit Service Pack 1, Windows 7
 
-
*Screenshots: Windows Vista
 
-
*Datum: 31.03.2010
 
-
 
= Wichtiger Hinweis zu Firewalls  =
= Wichtiger Hinweis zu Firewalls  =
-
'''Sollte die OpenVPN-Verbindung nicht aufgebaut werden können oder immer wieder nach kurzer Zeit zusammenbrechen, prüfen Sie bitte ob Ihr Router ICMP-Pakete verwirft.''' Diese sollten Sie zumindest von und zu unserem Tunnelserver akzeptieren, um einen störungsfreien Betrieb zu gewährleisten. ICMP ist mehr als "nur Ping" und wird vielmehr auch genutzt, um die MTU der Gegenstelle zu erfragen oder herauszufinden ob ein Port bereits genutzt wird. Im Zusammenhang mit Tunnelprotokollen ist es daher wirklich wichtig, dass diese Informationen übermittelt werden können.  
+
'''Sollte die OpenVPN-Verbindung nicht aufgebaut werden können oder immer wieder nach kurzer Zeit zusammenbrechen, prüfen Sie bitte ob Ihre Firewall ICMP-Pakete verwirft.''' Diese sollten Sie zumindest von und zur jeweiligen Tunnelgegenstelle (188.246.4.1 oder 46.41.0.1) akzeptieren, um einen störungsfreien Betrieb zu gewährleisten. ICMP ist mehr als "nur Ping" und wird vielmehr auch genutzt, um die MTU der Gegenstelle zu erfragen oder herauszufinden ob ein Port bereits genutzt wird. Im Zusammenhang mit Tunnelprotokollen ist es daher wirklich wichtig, dass diese Informationen übermittelt werden können.  
<br>
<br>
 +
 +
== Statische Routen und Firewall-Freigaben ==
 +
Falls Sie statische Routen setzen oder die Verbindung zum Tunnelserver in Ihrer Firewall freischalten müssen, beachten Sie bitte [[Firewall-Freigaben und statische Routen für Tunnel-Aufbau|die hier aufgeführten Informationen zu IP-Netzen und Protokollen]].
 +
<br><br>
 +
= Schritt 1: Installation von OpenVPN  =
= Schritt 1: Installation von OpenVPN  =
-
Bitte laden Sie sich den OpenVPN Windows Installer aus dem Community Bereich von der openvpn.net in der aktuellen Version herunter und installieren diese mit den Standard Einstellungen.  
+
Bitte laden Sie sich den OpenVPN Windows Installer aus dem Community-Bereich von der openvpn.net in der aktuellen Version herunter und installieren Soe diese mit den Standard-Einstellungen.  
-
Download Link: [http://openvpn.net/index.php/open-source/downloads.html http://openvpn.net]  
+
Download-Link: [https://openvpn.net/community-downloads/ OpenVPN.net] (externer Link zum Hersteller)
-
 
+
-
*''Für externe Inhalte sind wir nicht verantwortlich. ''
+
-
*''Sollte der Link nicht funktionieren, senden Sie uns bitte eine E-Mail. Danke)''
+
<br>
<br>
Zeile 22: Zeile 20:
= Schritt 2: Den VPN-Tunnel Konfigurieren  =
= Schritt 2: Den VPN-Tunnel Konfigurieren  =
-
Nach der Installation laden Sie sich die Konfigurationsdaten herunter und entpacken Sie nach C:\Programme\OpenVPN\config\. Sie finden diese in der ISP-Suite, Speeddrive Tarif und Zugangskonfiguration.'''Wichtig! Bitte öffnen Sie die Datei portunity.ovpn und ersetzen in der Zeile "remote <OpenVPN-Server> 1194" das <OpenVPN-Server> durch die im Produkt unter: Konfiguration->Info->OpenVPN-Server angegebene Adresse.'''<br>  
+
Nach der Installation laden Sie sich die Konfigurationsdaten herunter.
 +
Sie finden diese in der ISP-Suite, wenn Sie dort Ihren Tarif aufrufen und "Konfiguration" wählen.<br>
-
<br>  
+
[[Datei:Ispsuite-tunnel-ovpn-download-config.png]]
 +
<br>
 +
<br>
 +
'''Hinweis:''' Sie können den Tunnel per UDP oder TCP aufbauen. In den allermeisten Fällen erhalten Sie mit UDP die besten Ergebnisse hinsichtlich der Geschwindigkeit und Einsetzbarkeit des Tunnels. In seltenen Fällen funktioniert eine Tunnelverbindung nur per TCP zuverlässig, allerdings können darüber bestimmte Dienste (z.B. VPN-Server oder VoIP) nur mit Einschränkungen benutzt werden. '''Wir empfehlen daher, dass Sie den Tunnel per UDP aufbauen und nur TCP wählen, wenn dies wirklich alternativlos ist.'''
-
[[Datei:Isp-vpn1.PNG]]
 
-
[[Datei:Isp-vpn2.PNG]]
+
<br><br>
 +
Starten Sie nun OpenVPN über das Startmenü '''als Administrator''':<br>
 +
''(Unter Windows 7 erfolgt dies per Rechtsklick auf den Eintrag im Startmenü → "Als Administrator ausführen")''<br><br>
 +
[[Image:Ovpn-win-startasadmin.png]]
<br>
<br>
-
= Schritt 3: Starten des Tunnels  =
+
===Import der Konfiguration===
-
 
+
-
Wenn noch nicht geschehen starten Sie bitte die OpenVPN-GUI über
+
-
 
+
-
  Start -&gt; Alle Programme -&gt; OpenVPN -&gt; OpenVPN GUI
+
-
 
+
-
<font color="#DD0000"><u>'''Wichtig'''</u></font>''':''' Das Programm muss als '''Administrator''' gestartet werden. Dies funktioniert in dem Sie mit der rechten Maustaste auf das Programm Symbol klicken und die Option '''Als Administrator ausführen''' auswählen. <br>
+
-
 
+
-
[[Image:Ovpn-start-gui.JPG]]
+
-
 
+
-
<br>
+
-
 
+
-
Anschließend sehen Sie ein kleines Tray Icon das Sie bitte mit der rechten Maus Taste anklicken. <br>
+
-
 
+
-
[[Image:Ovpn-tray-off.JPG]]
+
-
 
+
-
<br>
+
-
 
+
-
Wählen Sie anschließend "Portunity -&gt; Connect"
+
-
 
+
-
[[Image:Ovpn-connect-tunnel.JPG]]<br>
+
-
 
+
-
<br>
+
-
 
+
-
Geben Sie nun Ihren Benutzernamen und Ihr Passwort ein
+
-
 
+
-
Danach wird der Tunnel automatisch verbunden und Sie sollten kurz folgendes Fenster mit der Ihnen '''Fest''' zugewiesenen IP sehen.
+
-
<br>  
+
Anschließend sehen Sie ein kleines Tray-Icon neben der Uhr.<br>
 +
Klicken Sie mit der rechten Maustaste darauf und wählen Sie "'''Konfiguration importieren'''", wählen Sie dann die zuvor aus dem Kundencenter heruntergeladene Konfigurationsdatei aus:<br><br>
-
[[Image:Ovpn-connected.JPG]]  
+
[[Image:Ovpn-win-import1.png]]  
-
<br> Wenn es wieder erwartend Schwierigkeiten gibt, dann wenden Sie sich bitte einfach an unsere Supportmöglichkeiten. Wir helfen Ihnen gerne.
+
<br><br>
-
= Schritt 4: Automatischer Login  =
+
===Verbindung aufbauen===
 +
Klicken Sie danach erneut mit der rechten Maustaste auf das Icon, wählen Sie diesmal "'''Verbinden'''".<br>
 +
Sie werden nach Ihrem Benutzernamen und Kennwort gefragt &ndash; geben Sie hier die '''Tarif-Zugangsdaten''' ein, z.B. '''tunnel12345''' sowie das zugehörige Kennwort.<br>
-
Wenn Sie nicht jedes mal nach dem Starten des Tunnels Ihren Benutzernamen und Ihre Passwort eingeben wollen, können Sie diese auch in eine extra Datei z.B. "portunity.login" im Konfigurationsverzeichnis speichern. Hierzu  legen Sie bitte im Verzeichnis '''C:\Programme\OpenVPN\config\portunity\''' eine Datei '''portunity.login''' an. Tragen in dieser Datei in der erste Zeile Ihren Benutzernamen und in der zweiten Zeile Ihr Passwort ein.  
+
[[Image:Ovpn-win-connect-creds.png]]
-
Nun öffnen Sie bitte die OpenVPN Konfiguration für Portunity '''C:\Programme\OpenVPN\config\portunity\portunity.ovpn''' und ergänzen die Zeile '''auth-user-pass''' um '''portunity.login'''
+
==Sicherheitshinweis==
 +
'''Nach der Einwahl ist Ihr System direkt ungefiltert per öffentlicher IP-Adresse aus dem Internet erreichbar!'''<br>
 +
Sie sollten nach dem ersten Verbindungsaufbau gefragt werden, ob es sich um ein öffentliches oder ein privates Netzwerk handelt. '''Hier sollten Sie auf jeden Fall "Öffentliches Netzwerk" wählen''' um zumindest nicht alle Dienste wie bspw. Dateifreigaben aus dem Internet erreichbar zu machen.<br>
 +
In jedem Fall sollte allerdings auch die Firewall so konfiguriert werden, dass nur die wirklich benötigten Ports durchlässig sind!
-
...
 
-
## Zugangsdaten aus einer Datei lesen
 
-
auth-user-pass portunity.login
 
-
...
 
[[Category:Access_Anleitungen]] [[Category:Access]] [[Category:OpenVPN_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]
[[Category:Access_Anleitungen]] [[Category:Access]] [[Category:OpenVPN_(Übersicht)]] [[Category:VPN-Tunnel_(Tarif)]]

Aktuelle Version vom 16:20, 1. Jun. 2021

Inhaltsverzeichnis

Wichtiger Hinweis zu Firewalls

Sollte die OpenVPN-Verbindung nicht aufgebaut werden können oder immer wieder nach kurzer Zeit zusammenbrechen, prüfen Sie bitte ob Ihre Firewall ICMP-Pakete verwirft. Diese sollten Sie zumindest von und zur jeweiligen Tunnelgegenstelle (188.246.4.1 oder 46.41.0.1) akzeptieren, um einen störungsfreien Betrieb zu gewährleisten. ICMP ist mehr als "nur Ping" und wird vielmehr auch genutzt, um die MTU der Gegenstelle zu erfragen oder herauszufinden ob ein Port bereits genutzt wird. Im Zusammenhang mit Tunnelprotokollen ist es daher wirklich wichtig, dass diese Informationen übermittelt werden können.


Statische Routen und Firewall-Freigaben

Falls Sie statische Routen setzen oder die Verbindung zum Tunnelserver in Ihrer Firewall freischalten müssen, beachten Sie bitte die hier aufgeführten Informationen zu IP-Netzen und Protokollen.


Schritt 1: Installation von OpenVPN

Bitte laden Sie sich den OpenVPN Windows Installer aus dem Community-Bereich von der openvpn.net in der aktuellen Version herunter und installieren Soe diese mit den Standard-Einstellungen.

Download-Link: OpenVPN.net (externer Link zum Hersteller)


Schritt 2: Den VPN-Tunnel Konfigurieren

Nach der Installation laden Sie sich die Konfigurationsdaten herunter. Sie finden diese in der ISP-Suite, wenn Sie dort Ihren Tarif aufrufen und "Konfiguration" wählen.

Datei:Ispsuite-tunnel-ovpn-download-config.png

Hinweis: Sie können den Tunnel per UDP oder TCP aufbauen. In den allermeisten Fällen erhalten Sie mit UDP die besten Ergebnisse hinsichtlich der Geschwindigkeit und Einsetzbarkeit des Tunnels. In seltenen Fällen funktioniert eine Tunnelverbindung nur per TCP zuverlässig, allerdings können darüber bestimmte Dienste (z.B. VPN-Server oder VoIP) nur mit Einschränkungen benutzt werden. Wir empfehlen daher, dass Sie den Tunnel per UDP aufbauen und nur TCP wählen, wenn dies wirklich alternativlos ist.




Starten Sie nun OpenVPN über das Startmenü als Administrator:
(Unter Windows 7 erfolgt dies per Rechtsklick auf den Eintrag im Startmenü → "Als Administrator ausführen")

Image:Ovpn-win-startasadmin.png


Import der Konfiguration

Anschließend sehen Sie ein kleines Tray-Icon neben der Uhr.
Klicken Sie mit der rechten Maustaste darauf und wählen Sie "Konfiguration importieren", wählen Sie dann die zuvor aus dem Kundencenter heruntergeladene Konfigurationsdatei aus:

Image:Ovpn-win-import1.png



Verbindung aufbauen

Klicken Sie danach erneut mit der rechten Maustaste auf das Icon, wählen Sie diesmal "Verbinden".
Sie werden nach Ihrem Benutzernamen und Kennwort gefragt – geben Sie hier die Tarif-Zugangsdaten ein, z.B. tunnel12345 sowie das zugehörige Kennwort.

Image:Ovpn-win-connect-creds.png

Sicherheitshinweis

Nach der Einwahl ist Ihr System direkt ungefiltert per öffentlicher IP-Adresse aus dem Internet erreichbar!
Sie sollten nach dem ersten Verbindungsaufbau gefragt werden, ob es sich um ein öffentliches oder ein privates Netzwerk handelt. Hier sollten Sie auf jeden Fall "Öffentliches Netzwerk" wählen um zumindest nicht alle Dienste wie bspw. Dateifreigaben aus dem Internet erreichbar zu machen.
In jedem Fall sollte allerdings auch die Firewall so konfiguriert werden, dass nur die wirklich benötigten Ports durchlässig sind!

Persönliche Werkzeuge