TVIP Knowledge Base TVIP OVPN Konfiguration

TVIP OVPN Konfiguration

OpenVPN (OVPN) auf einer TVIP STB der 6xx-Reihe (USB/SD)

Diese Anleitung beschreibt die Einrichtung von OpenVPN auf einer TVIP STB der 6xx-Reihe über ein USB-/SD-Speichermedium.

Was ist OVPN?

OVPN ist ein VPN-Tunneling-Protokoll, das über UDP (oft Port 1194) oder TCP betrieben wird. Dabei wird der Datenverkehr in einem verschlüsselten Tunnel zwischen Client und Server übertragen.

Voraussetzungen

  • USB-Stick oder SD-Karte
  • Eine OVPN-Konfigurationsdatei Ihres VPN-Anbieters (*.ovpn)
  • Die vom VPN-Anbieter bereitgestellten Logindaten (Benutzername + Passwort)
Wichtig: Dateinamen exakt verwenden

Bitte verwenden Sie die Dateinamen exakt wie folgt. Achten Sie auf Groß-/Kleinschreibung und die richtigen Endungen:

  • tvip.ovpn
  • credentials.txt
  • start (ohne Endung)
  • tvip_provision.xml

Hinweis: In manchen Systemen werden Dateiendungen ausgeblendet. Achten Sie darauf, dass die Datei tatsächlich tvip.ovpn heißt.

Schritt 1: OVPN-Datei beim Provider beziehen

Rufen Sie die Webseite Ihres VPN-Providers auf und suchen Sie nach einer OpenVPN-Option. Diese kann je nach Provider z. B. „OpenVPN“, „OVPN“ oder „manuelles Einrichten“ heißen.

In der Regel wählen Sie danach ein Protokoll wie UDP oder TCP.

Für das erstmalige Einrichten empfiehlt sich TCP, da es mit den meisten Firewalls kompatibler ist.

Schritt 2: OVPN-Datei prüfen und anpassen (auth-user-pass)

Öffnen Sie die OVPN-Datei in einem Texteditor und prüfen Sie, ob eine Zeile mit auth-user-pass vorhanden ist.

Falls diese Zeile vorhanden ist, passen Sie sie wie folgt an:

auth-user-pass credentials.txt

Hinweis: Je nach VPN-Provider kann die OVPN-Datei anders aufgebaut sein. Diese Anleitung deckt den üblichen Fall ab, es kann jedoch vorkommen, dass zusätzliche Anpassungen notwendig sind.

Schritt 3: OVPN-Datei umbenennen

Damit die Konfiguration zuverlässig erkannt wird, benennen Sie Ihre OVPN-Datei um. Beispiele:

de-frankfurt-tcp.ovpn
provider-nl-tcp443.ovpn
nl-amsterdam-udp.ovpn

Die Datei muss anschließend wie folgt heißen:

tvip.ovpn

Schritt 4: credentials.txt erstellen

Erstellen Sie eine Textdatei mit dem Namen credentials.txt.

In die erste Zeile schreiben Sie den Benutzernamen, in die zweite Zeile das Passwort.

Schritt 5: Startdatei erstellen

Erstellen Sie eine Datei mit dem Namen start ohne Endung. Diese Datei wird zum Kopieren und Setzen der Konfiguration verwendet.

Fügen Sie folgenden Inhalt ein:

#!/bin/sh
CUR_DIR="$(dirname "$0")"
mkdir -p /var/tvip/openvpn
cp "$CUR_DIR/tvip.ovpn" /var/tvip/openvpn/tvip.conf
cp "$CUR_DIR/credentials.txt" /var/tvip/openvpn/credentials.txt
echo localhost > /var/tvip/provision_server
cp $CUR_DIR/tvip_provision.xml /var/tvip/
sync

Wichtig: Der Dateiname muss start sein und darf keine Endung haben.

Schritt 6: tvip_provision.xml erstellen (optional)

Als letzten Schritt können Sie die Datei tvip_provision.xml erstellen.

In dieser Datei können Sie Ihre STB vorkonfigurieren.

Wenn dies nicht relevant ist, kann tvip_provision.xml auch leer bleiben.

Schritt 7: Ordnerstruktur auf USB/SD anlegen

Erstellen Sie auf dem Speichermedium den Ordner s6xx. Der Name muss exakt so geschrieben sein.

Legen Sie alle vier Dateien in diesen Ordner:

s6xx/
├── credentials.txt
├── start
├── tvip_provision.xml
└── tvip.ovpn

Schritt 8: OVPN auf der STB integrieren

Stecken Sie das vorbereitete Speichermedium mit dem Ordner s6xx in die STB.

Warten Sie 1 bis 2 Minuten, damit die Box die Konfiguration übernimmt und der VPN-Tunnel aufgebaut werden kann, besonders beim ersten Test.

Danach können Sie die STB kurz vom Strom trennen und wieder verbinden.

Die STB startet anschließend und verbindet sich automatisch mit dem VPN-Server.

Schritt 9: Prüfung

Öffnen Sie den Webbrowser und rufen Sie Google auf. Wenn sich Sprache oder Region sichtbar ändert, ist das oft ein erstes Anzeichen für eine erfolgreiche Verbindung.

Für einen zuverlässigeren Test rufen Sie http://icanhazip.com im Browser auf und vergleichen die angezeigte IP-Adresse.

Hinweis: Je nach Auslastung des VPN-Servers und Ihrem lokalen Netzwerk kann der Verbindungsaufbau länger als 1 bis 2 Minuten dauern.

Wenn alles korrekt eingerichtet ist, ist Ihre STB nun über den VPN-Server verbunden.