Client-Zertifikate und Konfiguration kopieren

Seite zurück Seite vor
12:01 - 22/04/2009 von Marcel Binder

Die Zertifikate, die es zu übertragen gilt, finden wir auf dem Server im Pfad /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys. Hier übertragen wir die Dateien ca.crt, client.crt und client.key auf unseren Computer in das Verzeichnis C:\Program Files\OpenVPN\config. Die noch zu übertragende Konfigurationsdatei client.conf befindet sich auf dem Server im Pfad /usr/share/doc/openvpn/examples/sample-config-files. Damit der OpenVPN-Client auf die Client-Konfigurationsdatei zugreifen kann benennen wir die heruntergeladene Datei client.conf noch in client.ovpn um.

Die Datei client.ovpn bearbeiten wir nun noch mit einem Editor, der mit Unix-Dateien umgehen kann wie zum Beispiel der Freeware-Editor PSPad. In diese Datei ersetzen wir in der Zeile "remote my-server-1 1194" den Eintrag "my-server-1" mit dem DNS-Namen der Amazon EC2 Server-Instanz auf der wir den OpenVPN-Server installiert haben.

Daraufhin starten wir als Administrator über Startmenü -> Alle Programme -> OpenVPN das Programm OpenVPN-GUI, welches nur als Icon in der Programmleiste erscheint. Ein rechtsklick auf das Icon mit anschließendem Klick auf "Connect" stellt eine Verbindung mit dem OpenVPN-Server her.

Nachdem die Verbindung erfolgreich hergestellt wurde, steht einer Nutzung der Video-on-Demand Dienste von www.hulu.com oder www.thewb.com nichts mehr im Wege. Sämtliche ausgehenden Anfragen werden nun über den OpenVPN-Server umgeleitet. Überprüfen lässt sich dies unter Windows in der Kommandozeile zum Beispiel mit dem Befehl tracert -d www.google.de. Die erste Gegenstelle die sich meldet ist der VPN-Server mit der IP-Adresse 10.8.0.1. 

Server zur späteren Verwendung speichern

Wie bereits im Artikel "IT-Infrastruktur nach Bedarf: Amazon Web Services" erwähnt gehen alle Veränderungen verloren sobald Sie die Amazon EC2 Server-Instanz herunterfahren. Die Vorgehensweise, wie sie eine angepasste Server-Instanz zur späteren Verwendung speichern, erfahren Sie im oben genannten Artikel. Damit der VPN-Server allerdings NAT sowie das IP-Forwarding direkt nach dem Hochfahren beherrscht, müssen Sie vor dem erstellen des Server-Images noch die Zeilen echo 1 > /proc/sys/net/ipv4/ip_forward und iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE in die Datei rc.local im Verzeichnis /etc eintragen.

Mit unserer VPN-Verbindung ist der Zugriff auf amerikanische Video-on-Demand Portale kein Problem mehr.

Anzeige
Kommentare zum Beitrag
aimr 22/04/2009 14:18
Ausblenden
--1+

Lichtjahre sind ein Längenmass und nicht eine Zeiteinheit!

Aliencow 22/04/2009 15:35
Ausblenden
-0+

aimr :
Lichtjahre sind ein Längenmass und nicht eine Zeiteinheit!



"um Lichtjahre voraus" ist auch ein Sprichwort! :P

M1n1m3 22/04/2009 17:47
Ausblenden
-0+

ausserdem kann man jemandem auch eine länge voraus sein.
zbsp ne nasenlänge ^^

peterpeter 22/04/2009 18:41
Ausblenden
-0+

[quote}Denn ein VPN-Server muss nicht nur dazu dienen, auf Video-on-Demand Dienste zuzugreifen.[/quote]

Auf was spielt dieser Satz an (letzter Satz S.6)? Online Banking?

dragun 22/04/2009 19:52
Ausblenden
-0+

damit ist es auch möglich z.b. gesperrte inhalte von xbox live sich runter zu laden z.b. map packs für gears of war

iogurt 22/04/2009 20:57
Ausblenden
-0+

Zitat : Für Anwender außerhalb des Kontinents sind diese durch die Geo-Targeting-Technologie gesperrt
.

Nicht nur ausserhalb des Kontinents ist das schauen von Hulu-Inhalten auf dem "normalen Weg" schon nicht mehr möglich. Sogar hier in Kanada wird geblockt...

Gruss

Anonymer Nutzer 23/04/2009 09:11
Ausblenden
-0+

Hotspotshield hat leider keine 64bit Treiber. Und die Tipps im Netz eine Windows-Netzwerk VPN-Verbindung zu erstellen funktionieren nicht (mehr) :(

dragun 23/04/2009 11:43
Ausblenden
-0+

^^Über Windows VPN auf zu bauen ist sehr einfach - Netzwerkverbindungen -> Eine Verbindung oder ein Netzwerk einrichten -> Verbindung mit dem Arbeitsplatz (VPN) einrichten -> und dann VPN auswählen. (War jetzt der weg über Vista, bei XP sollts ähnlich funktionieren)
Über den Router geht es ähnlich.

Anonymer Nutzer 23/04/2009 12:19
Ausblenden
-0+

das ist schon klar, nur scheint der HotSpotshield Server solche Verbindungen nicht mehr zuzulassen. Der Service funktioniert nur über die HotSpotshield Software und diese läuft eben nicht unter Win x64 - egal ob XP,Vista oder 7!

Anonymer Nutzer 23/04/2009 12:24
Ausblenden
-0+

Damit laufen auch die Kinderp....-Sperren der Zensursula ins Leere. Hoffentlich liest keine dieser Kerle mit.

dragun 23/04/2009 12:33
Ausblenden
-0+

@ test0r_3: Wundert mich, da wir das auf x64 Systemen eingerichtet haben, hab das genauso wie oben beschrieben gemacht. Dann bleibt dir noch die möglickheit des Routers, oder zusätzlicher Software

lukisbg 23/04/2009 16:21
Ausblenden
-0+

das ganze müsste dich auch bei download-portalen, wie z.b. direct2drive funktionieren, wenn die spiele country-restricted sind, oder?

dragun 23/04/2009 16:24
Ausblenden
-0+

^^Funktioniert auch dort

lukisbg 24/04/2009 09:22
Ausblenden
-0+

cool :)

ist das aber nicht illegal, bzw. betrug?

Wischmopps 24/04/2009 09:45
Ausblenden
-0+

Warum muss dieses News und Artikelsystem immer rumspinnen. Neuster Firefox und es zeigt alles MÜLL an. Microsoft was bezahlt oder seid ihr zu faul das mal zu fixen?

Tulpenknicker 25/04/2009 11:42
Ausblenden
-0+

@Wischmopps: Welche Fehler genau meinst du? Ich verwende Firefox 3.0.9 und konnte bisher noch keinen Fehler feststellen.

Anonymer Nutzer 25/04/2009 13:58
Ausblenden
-0+

Super Artikel, ist wirklich eine tolle Idee und wie schon gesagt, einen eigenen Server kann man durchaus auch für andere Dinge nutzen, als VPN. Der Preis ist auch mehr als erträglich.

Weiß nicht warum hier einige Leute nur nörgeln können.

Anonymer Nutzer 26/04/2009 19:31
Ausblenden
-0+

der normale pc nutzer hat spätestens auf der 2. seite qualm aus den ohren gehabt und den broswer schnell geschlossen.

dragun 26/04/2009 19:44
Ausblenden
-0+

leute wie ich, haben sich dafür interessiert :) sowas kann man immer wiedermal gebrauchen

guru7 28/04/2009 21:15
Ausblenden
-0+

msl sehen wann THG verklagt wird und den Artikel aus dem Netz nehmen darf :)


Kommentare auf dieser Seite geschlossen.
Google Anzeigen

Verwandte Testberichte

  • Praxis: So funktioniert ein VPN über NAT-Firewalls hinweg

    Mit der wachsenden Beliebtheit von Telearbeit und der sich verschärfenden Notwendigkeit, ihre elektronischen Vermögenswerte zu schützen, haben große und mittelständische Unternehmen auf Virtual Private Networking (VPN) gesetzt. Erfreulicherweise...

  • Der eigene Server, Teil 2: Windows Server 2003 meistern

    Für den Betrieb von Unternehmensservern in allen Leistungskategorien sind die Windows-Alternativen, allen Voran diverse Linux-Distributionen, weiterhin im Vormarsch. Ein banales Argument wird jedoch noch etliche Jahre gegen die Alternativen sprechen:...

  • Der eigene Server, Teil 1: Im 19 Zoll Rack ist noch Platz

    Beim Gedanken an 19" denkt der eine oder andere vermutlich zuerst an große, hochglanzpolierte Felgen. Tatsächlich haben 19"-Gehäuse und Räder lediglich den Durchmesser gemeinsam. Während es meist weniger die fahrdynamische Qualität als vielmehr der...

Anzeige

Beste Angebote

Mehr aus dem Bereich
 Testberichte über Netzwerktechnik
Alle Netzwerktechnik Tests

Newsletters


  • Ihre Probleme und Fragen zu Computer-Technik
  • Abschicken

Partner