Ergebnis 1 bis 20 von 112

Thema: Kernel Bug mit openvpn

Hybrid-Darstellung

  1. #1
    IPPF-Einsteiger
    Registriert seit
    09.09.2008
    Beiträge
    22

    Kernel Bug mit openvpn

    Ahoi,

    zunächst meine Box:
    FON WLAN 7270-16 AVM
    Firmware Labor DSL 54.04.99-13225
    freetz-trunk-3083



    SystemStatus:
    FRITZ!Box Fon WLAN 7270-B-010205-000500-017530-415076-837902-540499-13225-avm

    FRITZ!Box Modifikation freetz-devel-3083, --- Optionen: +busybox -assistant -help +enum +getcons +maxdevcount +signed +usbstorage +syslogd-cgi-0.2.3 +callmonitor-1.12.3 +avm-firewall-2.0.4_rc2 +dropbear-0.52 +rrdtool-1.2.30 +vsftpd-2.0.7 +wol-cgi-0.6 +openvpn-2.1_rc15 +knock-0.5 +samba-3.0.24 +rrdstats-0.6.9 +fstyp-0.1 +haserl-0.9.25 +ldd-0.1 +lsof-4.81 +ltrace-0.5_81 +mc-4.6.1 +modcgi-0.2 +nano-shell-0.1 +ntfs-1.5130 +openssh-5.1p1 +pciutils-3.0.0 +screen-4.0.3 +strace-4.5.18 +usbutils-0.73

    Ich beobachte seit längerem folgendes Verhalten meiner Box:
    Box läuft stabil, bis eine OpenVPN-Client-Connection (bridge-mode) von außen initiiert wird. Bei bestehender Client-Verbindung folgen im Abstand von mehreren Sekunden folgende Meldungen im Syslog reproduzierbar auf:

    Code:
    Feb 17 15:04:53 fritz user.err kernel: BUG: warning at /home/hjortmann/HR08/RELEASE_WLAN_TOOLS_ur8_build/driver/core/net80211/ieee80211_output.c:1180/ieee80211_skbhdr_adjust()
    Feb 17 15:04:53 fritz user.err kernel: Call Trace:
    Feb 17 15:04:53 fritz user.err kernel: [<9400d824>] dump_stack+0x8/0x34
    Feb 17 15:04:53 fritz user.err kernel: [<c037b2cc>] ieee80211_encap_normal+0xc6c/0xffcfc9a0 [wlan]
    Feb 17 15:04:53 fritz user.err kernel: [<c037c258>] ieee80211_encap+0x258/0xffcfb000 [wlan]
    Feb 17 15:04:53 fritz user.err kernel: [<c03b1184>] ath_tx_prepare+0x5c/0xffd4fed8 [ath_pci]
    Feb 17 15:04:53 fritz user.err kernel: [<c03b17b0>] ath_tx_xmit_normal+0x3c/0xffd4f88c [ath_pci]
    Feb 17 15:04:53 fritz user.err kernel: [<c03b2110>] owl_hardstart+0x7c4/0xffd4f6b4 [ath_pci]
    Feb 17 15:04:53 fritz user.err kernel: [<94181520>] __qdisc_run+0xd0/0x1d8
    Feb 17 15:04:53 fritz user.err kernel: [<94172708>] dev_queue_xmit+0x158/0x264
    Feb 17 15:04:53 fritz user.err kernel: [<c0379ff0>] ieee80211_hardstart+0xad0/0xffcfdae0 [wlan]
    Feb 17 15:04:53 fritz user.err kernel: [<94181520>] __qdisc_run+0xd0/0x1d8
    Feb 17 15:04:53 fritz user.err kernel: [<94172708>] dev_queue_xmit+0x158/0x264
    Feb 17 15:04:53 fritz user.err kernel: [<941d7e04>] br_dev_queue_push_xmit+0x94/0xa8
    Feb 17 15:04:53 fritz user.err kernel: [<941d7e84>] br_forward_finish+0x6c/0x80
    Feb 17 15:04:53 fritz user.err kernel: [<941d7fa8>] __br_forward+0x8c/0x98
    Feb 17 15:04:53 fritz user.err kernel: [<941d8e04>] br_handle_frame_finish+0xbc/0x158
    Feb 17 15:04:53 fritz user.err kernel: [<941d90f0>] br_handle_frame+0x208/0x238
    Feb 17 15:04:53 fritz user.err kernel: [<94172d4c>] netif_receive_skb+0x26c/0x398
    Feb 17 15:04:53 fritz user.err kernel: [<94172f24>] process_backlog+0xac/0x198
    Feb 17 15:04:53 fritz user.err kernel: [<941730a4>] net_rx_action+0x94/0x150
    Feb 17 15:04:53 fritz user.err kernel: [<9402e1dc>] __do_softirq+0x60/0xcc
    Feb 17 15:04:53 fritz user.err kernel: [<9402e290>] do_softirq+0x48/0x68
    Feb 17 15:04:53 fritz user.err kernel: [<941729a8>] netif_rx_ni+0x30/0x44
    Feb 17 15:04:53 fritz user.err kernel: [<9414c378>] tun_chr_aio_write+0x228/0x280
    Feb 17 15:04:53 fritz user.err kernel: [<9406b5c4>] do_sync_write+0xc4/0x128
    Feb 17 15:04:53 fritz user.err kernel: [<9406b6e0>] vfs_write+0xb8/0x190
    Feb 17 15:04:53 fritz user.err kernel: [<9406b8a4>] sys_write+0x54/0x98
    Feb 17 15:04:53 fritz user.err kernel: [<94010300>] stack_done+0x20/0x3c
    Feb 17 15:04:53 fritz user.err kernel:
    Die Box lässt sich zunächst nichts weiter anmerken. Der Client ist normal verbunden und kann auch Traffic produzieren (Wuala, RDP, FTP, SSH etc).

    Wenn ich allerdings versuche, aus dem Fritzbox-LAN den VPN-Clienten zB mit Remote Desktop zu erreichen, laufe ich in 3 von vier Fällen in einen Timeout. Im letzten Fall rebootet die Box hart.

    Dieses Verhalten beobachte ich seit freetz-2990.

    Hat da jemand ne Erklärung bzw nen Lösungsvorschlag?

  2. #2
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.292
    Hat das wirklich was mit Freetz zu tun? Sieht für mich eher so aus, als ob AVM was geändert hätte?
    Wie ist denn dein openvpn gelinkt? Mal statisch probiert?

    MfG Oliver
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

  3. #3
    IPPF-Einsteiger
    Registriert seit
    09.09.2008
    Beiträge
    22
    Ich habe es eben noch einmal verifiziert.
    Es macht keinen Unterschied, ob die ssl-libaries statisch oder dynamisch gelinkt sind im OpenVPN-Package. Es kommt immer wieder reproduzierbar zu oben beschriebenem Phänomen.
    Geändert von scuba (17.02.2009 um 16:27 Uhr) Grund: typo

  4. #4
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.292
    Kannst du mal mit einer anderen Firmware testen? In Freetz kannst du die Erweiterten DSL Einstellungen ja auch in die Release Firmware reinpatchen.

    MfG Oliver
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

  5. #5
    IPPF-Fan
    Registriert seit
    26.01.2009
    Beiträge
    270
    ich kann dies Problem bestätigen. Mit openvpn in bridge mode musste ich auch schon meine 7270 mehrfach rebooten, da verschiedene Dienste nacheinander den Geist aufgeben nach einer openvpn-Verbindung. Ich habe aber noch nicht die dmesg-Ausgabe mir angesehen.

    Ciao
    Stephan

  6. #6
    IPPF-Urgestein
    Registriert seit
    22.04.2007
    Beiträge
    10.992
    Zitat Zitat von olistudent Beitrag anzeigen
    Wie ist denn dein openvpn gelinkt? Mal statisch probiert?
    Die Library-Problematik sollte sich nicht auf Funktionen im Kernel auswirken.

    Zitat Zitat von scuba Beitrag anzeigen
    Code:
    Feb 17 15:04:53 fritz user.err kernel: BUG: warning at /home/hjortmann/HR08/RELEASE_WLAN_TOOLS_ur8_build/driver/core/net80211/ieee80211_output.c:1180/ieee80211_skbhdr_adjust()
    Weiß jemand, was es mit dieser Datei /home/hjortmann/HR08/RELEASE_WLAN_TOOLS_ur8_build/driver/core/net80211/ieee80211_output.c auf sich hat? Ich vermute mal, hjortmann ist jemand von AVM und diese Meldung kommt aus einem Modul, zu den es keine Quellen gibt. Oder verwendest Du kein "Replace Kernel"? In diesem Fall versuche es mal mit "Replace Kernel".

    Kann es sein, daß wieder die richtige Kernel-Config für die aktuellen Quellen fehlet und das nicht zusammen paßt?

  7. #7
    IPPF-Einsteiger
    Registriert seit
    09.09.2008
    Beiträge
    22
    Zitat Zitat von RalfFriedl Beitrag anzeigen
    Weiß jemand, was es mit dieser Datei /home/hjortmann/HR08/RELEASE_WLAN_TOOLS_ur8_build/driver/core/net80211/ieee80211_output.c auf sich hat? Ich vermute mal, hjortmann ist jemand von AVM und diese Meldung kommt aus einem Modul, zu den es keine Quellen gibt. Oder verwendest Du kein "Replace Kernel"? In diesem Fall versuche es mal mit "Replace Kernel".
    In der freetz-Konfiguration ist für die Firmware DSL 54.04.99-13225 die Option 'Replace Kernel' nicht wählbar. Ich vermute also, es wird der AVM-Kernel verwendet ...

    Vielen Dank schonmal für die Reaktionen!

    Ich werde mal ein freetz mit der aktuellen stable 54.04.67 bauen, ohne Veränderung des Restes. Mal sehen was dabei herauskommt.

  8. #8
    IPPF-Fan
    Registriert seit
    23.02.2005
    Beiträge
    245
    Das Problem kenne ich seit der 54.04.67. Bei mir führten oft schon ein paar Pings über den Openvpn-Tunnel zu einem Reboot der Box. In der 59er Firmware war das noch nicht. Interessanterweise tritt es nur auf, wenn ich per WLAN an der Fritzbox angedockt bin. Per LAN geht's ohne Probleme. Openvpn im TUN-Modus macht ebenfalls keine Probleme. Weder mit WLAN noch über LAN.

    Fritz!Box Fon WLAN 7170, Firmware 29.04.76 freetz-devel
    1&1 Doppelflat 6000
    Fritz!Box Fon WLAN 7270v2, Labor 54.04.78-15793 freetz-devel-3989 + 2 x MT-D (2.04)
    1&1 Doppelflat 16000

  9. #9
    IPPF-Aufsteiger
    Registriert seit
    29.09.2005
    Beiträge
    28
    Ich habe so wie es scheint mit dem gleichen Problem zu kämpfen:

    FB-7270, 54.04.67 mit freetz-1.0.2-3083 mit openvpn (statically linked, sonst gehts gar nicht wegen libcrypto.so).

    Das war schonmal ein rumprobieren bis ich überhaupt mal ein funktionierendes freetz auf die Box bekommen habe.
    Und nun habe ich das Problem, dass sobald ich erfolgreich eine vpn-Verbindung aufbaue, die Fritzbox noch ca 10s erreichbar ist bevor sie abstürzt und neustartet.
    Die Ping-Antworten der box sind in dieser Zeit sehr hoch (80-500).
    Über dmesg konnte ich ähnliche Ausgaben wie oben beobachten.

    Ok, ich baue testweise die VPN-Verbindung direkt aus dem LAN der FB auf, wobei ich aber ihre externe IP anspreche (port-forwarding funktioniert).
    Sollte doch eigentlich kein Problem sein...

    Gibt es hierfür irgendwelche Workarounds?
    Hat jemand openvpn auf ner 7270 mit der 67er firmware erfolgreich am laufen ?

    Nachtrag:
    Bei mir spielt es keine Rolle ob ich per WLAN verbunden bin oder nicht.
    Ich benutze Zertifikate.
    Habe es mit und ohne LZO und mit AES-256 sowie Blowfish (natürlich beidseitg) getestet.

    2. Nachtrag:
    Am WLAN der box scheint es dennoch zu liegen. Wenn ich das deaktiviere läuft openvpn problemlos.
    Habe nochmal nachgeschaut: Der Fehler im log ist exakt der gleiche wie bei scuba.

    Grüße
    Patrick
    Geändert von Pace (18.02.2009 um 15:13 Uhr)

  10. #10
    IPPF-Tausend-VIP
    Registriert seit
    17.02.2007
    Beiträge
    1.537
    Bei mir läuft openvpn ohne Probleme mehrere stunden auf der 7270!
    Router, WDS-Master: Fritzbox 7270, Firmware: 54.04.86freetz-devel-5841M
    WDS-Client: Fritzbox 7141, Firmware: 40.04.76freetz-devel-3931M (7170-Alien-FW)
    Anschluß: 1und1 Komplett 6000
    Sip-Accounts: 1und1, Sipgate und IPKall
    Handy: Nokia E65 mit WLan und VoIP

  11. #11
    IPPF-Fünftausend-VIP
    Registriert seit
    01.02.2005
    Beiträge
    5.942
    Zitat Zitat von Matthy Beitrag anzeigen
    Das Problem kenne ich seit der 54.04.67.
    Du musst also wohl eine Version vor 04.67 suchen...

    Jörg
    (FR) Eumex 300IP FW 06.04.49 (englisch) und "relativ aktuellem" freetz-devel mit openvpn und dropbear hinter AGFEO TK-HomeServer
    Fritz!BoxFon WLAN FW 08.04.27 mit ds-0.2.9-p7 und openvpn-2.1_rc2

  12. #12
    IPPF-Fortgeschrittener
    Registriert seit
    22.12.2006
    Beiträge
    55
    mist, da es so weit ich weiss für die v3 keine älteren firmwares gibt bin ich wohl auf eine lösung des problems angewiesen.

    gibts denn vielleicht irgendwann mal eine lösung?

    gruss,
    nicx...

Ähnliche Themen

  1. [gelöst] openvpn mit tap und Kernel 2.6
    Von meimi039 im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 3
    Letzter Beitrag: 17.07.2007, 15:10
  2. [Gelöst] Webserver mit OpenVPN für Kernel 2.6
    Von ThSteffens im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 4
    Letzter Beitrag: 28.05.2007, 21:21
  3. [gelöst] Wer hätte ein OpenVPN Binary für den neuen 2.6er Kernel (7170)
    Von MarcoB im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 2
    Letzter Beitrag: 02.03.2007, 17:38
  4. Antworten: 2
    Letzter Beitrag: 26.12.2006, 12:03
  5. (Kernel 2.6.10) Kernel 2.6.9 capi & avm frits klassik
    Von lo4dro im Forum Asterisk ISDN mit CAPI (chan_capi, chan_capi_cm)
    Antworten: 10
    Letzter Beitrag: 20.01.2005, 07:35

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •