[Problem] Openvpn im Tunnel-Modus startet nicht

morrasen

Neuer User
Mitglied seit
4 Aug 2010
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Ich habe openvpn im bridged Modus am Laufen und es funktioniert soweit alles.
Wenn ich aber auf Tunnel umstelle, startet openvpn nicht.
Es kommt das Fenster mit "Openvpn wird gestartet" und dann passiert nichts mehr, die Fritzbox hängt sich auf und ich kann nur durch Stecker ziehen einen Neustart machen.
Wenn ich dann noch openvpn automatisch starten lasse geht gar nichts mehr, ich komme nicht mehr auf die Fritzbox und muss ein Recovery-Image machen.
Wie gesagt im Modus Bridge geht alles.
Da ich aber über ein Andriod-Handy verbinden möchte brauche ich den Tunnel-Mode.
Waran kann das liegen, dass sich die ganze Fritzbox aufhängt?
Welche Punkte muss ich beim Kompilieren von Openvpn unter freetz alle anwählen? Ich habe nur openvpn und diese ssl option gewählt.

Bitte um Hilfe

Gruß
morrasen
 
OpenVPN benötigt ein Modul namens tun um im Tunnel-Mode betrieben werden zu können.
 
Mit Freetz ist das Modul/Device auf jeden Fall da.

Ich vermute eher, du nutzt die TAP-Bridging-Konfig mit TUN-Device, das muss ja schief gehen, wenn das LAN-Netz auf einmal auch auf dem TUN-/VPN-Interface liegt.

Die Box wird sich auch mit 99,9% Sicherheit nicht "aufhängen", aber eine "ungetestete" Konfig gleich mit "automatisch starten" zu etablieren ist keine gute Idee ;-)

Erste Regel ist immer, die Konfig so lange auf "manuell" zu lassen, bis sie erfolgreich steht.
Dann muss im Tunnel-Betrieb das VPN-Netz natürlich immer ungleich den vorhandenen Netzen sein.

Zur Not kann man die Box über einen frühen FTP-Zugang direkt nach dem Starten ansprechen (schau dazu mal nach ADAM2) und mittels kernel_args "ds_off=y" kann man dann das Starten von Freetz verhindern (siehe hier)
 
Ok, ich habe jetzt die Box nochmals geflasht und jetzt gehts mit dem Tunnel-Mode.
Das mit den ungleichen Adressen war das Problem und ist jetzt behoben.
Eines versteh ich nicht, wofür ist die Einstellung "Remote IP-Adresse" unter "VPN IP-Adressen und Routing im VPN"?
Ich hab da einfach eine IP-Adresse eingegeben 11.10.9.8.

Gruß
morrasen
 
Das ist die Tunnel-IP der VPN-Gegenstelle, des Clients.
 
Wenn ich mich mit meinem Handy verbinde, welche IP soll ich denn da eintragen?
Ich möchte mit mehreren Clients auf den Server zugreifen, nicht immer gleichzeitig, welche IP muss ich dann eintragen?
 
Die "remote IP" nutzt man, wenn maximal ein Client zugreift. Das ist dann die IP, die entweder auf dem Client eingetragen werden muss oder (mit Zertifikaten) auch vom Server an den Client übermittelt wird.
Bei mehreren Clients ("max. Clients" > 1; geht nur mit Zertifikaten) kann man einen "DHCP-Bereich" eingeben, daraus nimmt die Box dann die IPs für die Clients.
 
Zuletzt bearbeitet:

Neueste Beiträge

Statistik des Forums

Themen
244,872
Beiträge
2,219,895
Mitglieder
371,593
Neuestes Mitglied
Häuslebauer_BW
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.