<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Straße on Michael’s Domain</title><link>https://jeltsch.org/de/tags/stra%C3%9Fe/</link><description>Recent content in Straße on Michael’s Domain</description><generator>Hugo</generator><language>de</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/de/tags/stra%C3%9Fe/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenVPN-Server auf pfSense und Client auf Ubuntu 16.04</title><link>https://jeltsch.org/de/openvpn_server_on_pfsense_and_client_on_ubuntu_16_04/</link><pubDate>Fri, 02 Nov 2018 00:00:00 +0000</pubDate><guid>https://jeltsch.org/de/openvpn_server_on_pfsense_and_client_on_ubuntu_16_04/</guid><description>&lt;p&gt;Ich habe einen 
 &lt;a href="https://openvpn.net" target="_blank" rel="noopener noreferrer nofollow"&gt;OpenVPN&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
-Server auf meinem 
 &lt;a href="https://www.netgate.com/solutions/pfsense/sg-3100.html" target="_blank" rel="noopener noreferrer nofollow"&gt;Netgate SG-3100-Router&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 eingerichtet. Ich hoffe, dass dies die Synchronisierung von Backups an einen physisch getrennten Standort erleichtert. Es gibt viele Anleitungen zur Einrichtung eines OpenVPN-Servers auf einem 
 &lt;a href="https://www.pfsense.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;pfsense-Router&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, und das funktioniert gut. Ich verwende jedoch bei der Arbeit 
 &lt;a href="https://blog.ubuntu.com/desktop" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntu&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 16.04, und die Einrichtung des Clients ist etwas aufwendiger als unter macOS oder Windows. Unter Ubuntu ist es zwingend erforderlich, die DNS-Einstellungen nach dem Aufbau des VPN-Tunnels manuell zu aktualisieren, wenn Sie die Option gewählt haben, den gesamten vom Client ausgehenden Internetverkehr über den VPN-Server zu leiten. Wenn du die DNS-Resolver-Informationen auf dem Ubuntu-Client nicht aktualisierst, kannst du zwar auf das VPN-interne Netzwerk (in meinem Fall 10.0.0.0/24) zugreifen, aber keine Hostnamen verwenden. Beispielsweise schlägt der Befehl „ping 
 &lt;a href="https://www.google.com" target="_blank" rel="noopener noreferrer nofollow"&gt;www.google.com&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
“ fehl, während „ping 172.217.21.164“ erfolgreich ist. Ebenso findet Ihr Browser keine URLs. Und das Surfen mit IP-Adressen („http://172.217.21.164“) ist nicht besonders praktisch. Die Standardkonfiguration unter Ubuntu lässt aus Sicherheitsgründen keine automatische Aktualisierung des DNS-Resolvers zu. Im 
 &lt;a href="https://packages.ubuntu.com/search?keywords=openvpn" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntu-Paket von OpenVPN&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 ist ein Skript enthalten, das diese Informationen aktualisiert (/etc/openvpn/update-resolv-conf). Damit dies jedoch funktioniert, muss man&lt;/p&gt;</description></item><item><title>Eine permanente statische Route für Macintosh OS X (10.4.7)</title><link>https://jeltsch.org/de/permanent_route_osx/</link><pubDate>Sun, 10 Sep 2006 00:00:00 +0000</pubDate><guid>https://jeltsch.org/de/permanent_route_osx/</guid><description>&lt;p&gt;Ich habe OpenVPN in unserem privaten Netzwerk eingerichtet, doch aufgrund unserer speziellen Konfiguration muss manuell ein statischer Eintrag in die Routing-Tabelle der Computer hinzugefügt werden, auf die wir von außen über unseren VPN-Server zugreifen möchten. Unter SuSE Linux ist das ein Kinderspiel, da YaST einen Bereich bietet, in dem statische Routing-Informationen hinzugefügt werden können. Unter macOS X funktioniert die Befehlszeile, aber nach einem Neustart geht die Route verloren: &lt;code&gt;route add 10.8.0.0/24 192.168.0.2&lt;/code&gt; Überprüfen Sie, wie die Route für eine bestimmte IP lautet:&lt;code&gt;route get 10.8.0.1&lt;/code&gt;Unter Linux hat derselbe Befehl jedoch eine andere Syntax:&lt;code&gt;route add -net 10.8.0.0 netmask 255.255.255.0 gw 192.168.0.2&lt;/code&gt; Um die Routing-Informationen über einen Neustart hinweg zu erhalten, habe ich den Ordner „AddRoutes“ in /Library/StartupItems angelegt. In diesem Ordner müssen sich zwei Dateien befinden: „AddRoutes“ und „StartupParameters.plist“. Der Inhalt dieser Dateien lautet wie folgt: „AddRoutes“:&lt;code&gt;#!/bin/sh# Statische Routing-Tabellen einrichten. /etc/rc.commonStartService (){ ConsoleMessage „Hinzufügen statischer Routing-Tabellen“ route add -net 10.8.0.0/24 192.168.0.2}StopService (){ return 0}RestartService (){ return 0}RunService &amp;quot;$1&amp;quot;&lt;/code&gt;StartupParameters.plist:&lt;code&gt;{ Description = &amp;quot;Statische Routing-Tabellen hinzufügen&amp;quot;; Provides = (&amp;quot;AddRoutes&amp;quot;); Requires = („Network“); OrderPreference = „None“;}&lt;/code&gt;Diese Dateien müssen unter macOS X 10.4.7 für alle Benutzer lesbar und ausführbar sein. Allerdings löscht macOS diese Dateien möglicherweise bei jedem System-Upgrade (zumindest beim Upgrade von Mountain Lion auf Mavericks sind meine Einstellungen vollständig verschwunden). Nachdem ich sie neu erstellt hatte, erhielt ich beim Systemstart die Fehlermeldung „Unsicheres Startelement deaktiviert“ und musste dem Verzeichnis und den Dateien die folgenden Berechtigungen zuweisen, damit der Fehler verschwand:&lt;code&gt;drwxr-xr-x 4 root wheel 136 6. Aug. 22:44 AddRoutes``-rwxr-xr-x 1 root wheel 238 6. Aug. 22:43 AddRoutes-rwxr-xr-x 1 root wheel 123 6. Aug. 22:44 StartupParameters.plist&lt;/code&gt;Allerdings wird die Route in Mavericks durch dieses Verfahren nicht hinzugefügt, und ich konnte keine Informationen dazu finden, wie dies zu bewerkstelligen ist.Die ursprünglichen Informationen stammen von der folgenden Website: 
 &lt;a href="http://macosx.com/forums/showthread.php?t=267209" target="_blank" rel="noopener noreferrer nofollow"&gt;http://macosx.com/forums/showthread.php?t=267209&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
.&lt;/p&gt;</description></item><item><title>So ermöglichen Sie VPN-Clients den Zugriff auf LAN-Computer, auf denen keine VPN-Software läuft</title><link>https://jeltsch.org/de/how_to_enable_vpn_clients_to_access_lan_computers_that_are_not_running_vpn_software/</link><pubDate>Tue, 08 Aug 2006 00:00:00 +0000</pubDate><guid>https://jeltsch.org/de/how_to_enable_vpn_clients_to_access_lan_computers_that_are_not_running_vpn_software/</guid><description>&lt;p&gt;Ich habe einen OpenVPN-Dienst auf unserem Server installiert. Die Standardkonfiguration funktionierte auf Anhieb. Allerdings wollte ich einen VPN-Client verwenden, um externe Backups der Computer in unserem LAN durchzuführen (mit der Software „backuppc“). Zunächst habe ich OpenVPN-Clients auf allen LAN-Computern installiert, für die Backups erstellt werden sollten, doch OpenVPN unter macOS X scheint etwas unzuverlässig zu sein. Daher wollte ich den VPN-Server so einrichten, dass er Anfragen an unser LAN-Netzwerk weiterleitet. Dazu waren folgende Änderungen erforderlich:&lt;/p&gt;</description></item></channel></rss>