Ergebnis 1 bis 7 von 7

Thema: OpenVPN Client-Verbindung: Fehler Connection reset, restarting

  1. #1
    IPPF-Fan Avatar von c.monty
    Registriert seit
    22.01.2007
    Beiträge
    254

    OpenVPN Client-Verbindung: Fehler Connection reset, restarting

    Hallo!

    Ich habe auf der FB7390 das Paket "OpenVPN" installiert und gemäß der Anleitung von Freetz (nach bestem Wissen und Gewissen) konfiguriert.

    Mein Ziel ist es, mit diversen Clients (Android, Windows 7, Linux) über VPN auf mein Heimnetzwerk zuzugreifen.
    Den Clients soll hierbei eine IP Adresse zugewiesen werden, damit ich auf andere Geräte im Heimnetzwerk zugreifen kann.

    Die ersten Tests habe ich mit Android-Clients gemacht, d.h. auf dem Device mit CyanogenMod 9 (CM9) habe ich das App "OpenVPN Settings" von Friedrich Schäffelhut installiert.

    Wenn ich die Verbindung über diese App starte, dann sehe ich im Logfile diese Einträge:
    Fri Jun 22 19:36:18 2012 TCP connection established with 95.115.xxx.xxx:1194
    Fri Jun 22 19:36:18 2012 TCPv4_CLIENT link local: [undef]
    Fri Jun 22 19:36:18 2012 TCPv4_CLIENT link remote: 95.115.xxx.xxx:1194
    Fri Jun 22 19:36:18 2012 MANAGEMENT: >STATE:1340386578,WAIT,,,
    Fri Jun 22 19:36:18 2012 MANAGEMENT: CMD 'bytecount 0'
    Fri Jun 22 19:36:25 2012 Connection reset, restarting [0]
    Fri Jun 22 19:36:25 2012 TCP/UDP: Closing socket
    Fri Jun 22 19:36:25 2012 SIGUSR1[soft,connection-reset] received, process restarting
    Fri Jun 22 19:36:25 2012 MANAGEMENT: >STATE:1340386585,RECONNECTING,connection-reset,,
    Fri Jun 22 19:36:25 2012 Restart pause, 5 second(s)


    Dies interpretiere ich so, dass eine Verbindung zum Server hergestellt wird, aber dann unmittelbar ein Reset der Verbindung gemacht wird.
    Warum? Weshalb? Ich weiß es nicht.

    Nach meinem Verständnis kommen folgende Ursachen in Frage:
    1. Die verwendete Software inkl. Treiber auf dem Android-Device
    2. Die OpenVPN Konfiguration auf dem Client
    3. Die OpenVPN Konfiguration auf dem Server

    Die OpenVPN Konfiguration auf dem Client sieht so aus:
    ## Server-Adresse
    remote <DynDNS Adresse der FB>

    ## Port
    port 1194

    ## Protokoll
    #proto udp
    #proto tcp
    proto tcp-client

    dev tap

    dev-node openvpn

    ## Definition als Client
    tls-client

    ## Schluesseldateien
    ca "/sdcard/openvpn/ca.crt"
    key "/sdcard/openvpn/mobile.key"
    cert "/sdcard/openvpn/mobile.crt"

    ## Server überprüft die Zertifikate auf Gültigkeit
    ns-cert-type server

    ## Komprimierung einschalten
    comp-lzo

    ## "pull" muß in der Client-config stehen, damit die push-Anweisungenvom Server geholt werden
    pull

    ## Optional zur Stabilisierung der Verbindung
    tun-mtu 1500
    ## siehe Hinweis oben: wenn "tun-mtu" und "tun-mtu-extra",
    ## dann in beiden configs (Server + Client)
    verb 3
    mute 50
    persist-key
    persist-tun

    ## Passwort wird nicht im Memory gespeichert
    auth-nocache

    ## Logfile
    log /sdcard/openvpn/openvpn.log


    Die OpenVPN Konfiguration des Servers kann ich bei Bedarf nachreichen.

    Kann jemand bei der Behebung der Ursache unterstützen?

    THX
    Router: AVM Fritz!Box 7170 freetz-1.2-stable-7201_8255MS, AVM Fritz!Box 7390 7390_devel-10228M
    Anbindung: Kabel BW

  2. #2
    IPPF-Einsteiger
    Registriert seit
    02.01.2008
    Beiträge
    4
    Setze mal in den Configs "verb 3" auf "verb 5" und poste einmal die entsprechende Log vom Server.

  3. #3
    IPPF-Fan Avatar von c.monty
    Registriert seit
    22.01.2007
    Beiträge
    254
    Zitat Zitat von magdeburger Beitrag anzeigen
    Setze mal in den Configs "verb 3" auf "verb 5" und poste einmal die entsprechende Log vom Server.
    Welches Log vom Server?
    Welche Einstellung ist notwendig, damit auf dem Server ein Log des Service OpenVPN geschrieben wird?
    Router: AVM Fritz!Box 7170 freetz-1.2-stable-7201_8255MS, AVM Fritz!Box 7390 7390_devel-10228M
    Anbindung: Kabel BW

  4. #4
    IPPF-Einsteiger
    Registriert seit
    02.01.2008
    Beiträge
    4
    Openvpn -> weitere Optionen -> Statusprotokoll = ja & Experteneinstellung ->Zusatzparameter -> "Verb 5" (ohne Anführungszeichen) setzen. Danach siehst du das Protokoll in Status->syslog->Filter=openvpn

  5. #5
    IPPF-Fan Avatar von c.monty
    Registriert seit
    22.01.2007
    Beiträge
    254
    Dieses Problem ist behoben durch Anpassung der Konfiguration.
    Allerdings habe ich jetzt ein neues Problem, das im "Haupthread OpenVPN" dokumentiert ist.

    THX
    Router: AVM Fritz!Box 7170 freetz-1.2-stable-7201_8255MS, AVM Fritz!Box 7390 7390_devel-10228M
    Anbindung: Kabel BW

  6. #6
    IPPF-Aufsteiger
    Registriert seit
    05.11.2007
    Beiträge
    34
    Hallo!

    Schön das du es behoben hast, jetzt interessiert es mich nur noch wie, was war der Fehler in der Konf?

  7. #7
    IPPF-Fan Avatar von c.monty
    Registriert seit
    22.01.2007
    Beiträge
    254
    ## Protokoll
    proto udp

    ;dev-node openvpn # auskommentiert

    nobind

    Und ich habe die "static.key" in dasselbe Verzeichnis gelegt, in der die <device>.crt / <device>.key liegen.
    Router: AVM Fritz!Box 7170 freetz-1.2-stable-7201_8255MS, AVM Fritz!Box 7390 7390_devel-10228M
    Anbindung: Kabel BW

Ähnliche Themen

  1. USB-Festplatte - connection reset
    Von rabby im Forum AVM-Software
    Antworten: 8
    Letzter Beitrag: 15.06.2010, 17:23
  2. OpenVPN Client auf FBF ata zur sicheren Verbindung zu asterisk
    Von mberg im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 5
    Letzter Beitrag: 20.02.2009, 02:19
  3. Antworten: 11
    Letzter Beitrag: 19.01.2009, 22:38
  4. Putty und "Connection reset"
    Von realriot im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 12
    Letzter Beitrag: 21.11.2008, 20:01
  5. Putty und "Connection reset"
    Von realriot im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 7
    Letzter Beitrag: 02.01.1970, 00:08

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •