Dies ist eine alte Version des Dokuments!


Openvpn-Client einrichten

In Bearbeitung

OpenVPN ist eine Software um virtuelle private Netzwerke aufzubauen - also sichere Netzwerke über unsichere Verbindungen. Auf diese Weise können Computer über das Internet so an ein lokales Netzwerk angebunden werden, als ob diese sich selbst darin befinden würden.

Es gibt zwei Möglichkeiten: Entweder wird die Verbindug auf der Kommandozeile in einem Terminal aufgebaut - oder mensch benutzt den Gnome-Network-Manager.

Für Windows existiert ein freier OpenVPN-Client Community Version. Er lässt sich unter https://openvpn.net/index.php/download/community-downloads.html downloaden. Bitte unter diesem Link nach der neuesten Version suchen.

Die „.exe“-Datei herunter laden und mit Administratorenrechten installieren.

Beim Installieren solltem folgende Komponenten gewählt werden:

  • ssl-utils
  • FIXME

Auch der Aufruf des Programms muss künftig mit Administratorenrechten erfolgen. Am einfachsten geht das, indem in der Verknüpfung zum OpenVPN-Client, die auf dem Desktop liegt, das entsprechende Häkchen gesetzt wird:

Nach dem Start des Programms, findet sich unten in der Taskleiste ein kleines Symbol. Mit der rechten Maustaste kann, nach der Konfiguration, eine Verbindung hergestellt werden.

Um eine Verbindung herzustellen, benötigt das Programm eine Konfiguration, die im Programmpfad liegt, bei einer Standardinstallation wird das:

C:\Programme\OpenVPN\config

sein.

Hier müssen nun die Dateien drei Dateien, die sich auf das Zertifikat beziehen (diese sollten von den Administrator_innen verteilt werden) hin kopiert werden:

  • client.key (Der geheime Key für den Client, kann auch anders heißen - maßgeblich ist die Endung)
  • client.crt (Der öffentliche Schlüssel für den Client, kann auch anders heißen - maßgeblich ist die Endung)
  • ca.crt (das öffentliche Server-Zertifikat)

und eine Textdatei als Konfiguration angelegt werden. Entweder gibt es diese schon (weil die Administrator_in sie mit verteilt hat) oder sie kann mit einem Text-Editor (Notepad) angelegt werden.

meineverbindung.ovpn
client
dev tun
port 1194
proto udp
 
#remote 192.168.1.30 1194
remote 217.92.151.18 1194
nobind
pull
 
#redirect-gateway def1
resolv-retry infinite
 
ca ca.crt
cert client.crt
key client.key
 
remote-cert-tls server
 
#comp-lzo
persist-key
persist-tun
 
verb 3

Für Mac-OS steht das Programm „Tunnelblick“ zur Verfügung, das auch weitgehend per hand konfiguriert werden muss.

Diese Website verwendet Cookies. Durch die Nutzung der Website stimmen Sie dem Speichern von Cookies auf Ihrem Computer zu. Außerdem bestätigen Sie, dass Sie unsere Datenschutzbestimmungen gelesen und verstanden haben. Wenn Sie nicht einverstanden sind, verlassen Sie die Website.Weitere Information