Auf Fritz Box 7050 als VPN Server über UMTS zugreifen

Draganiv

Neuer User
Mitglied seit
25 Mai 2008
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Hallo,

etwa seit einem Tag lese ich in diesem Forum wie verrückt. Wenn ich ein Howto finde dann ist es 30 Seiten lang und von dessen 600 Posts sind 5 relevant, die ich aber bisher nur zum Teil gefunden habe :)

Folgender Ist Zustand :

- Fritz Box 7050 (nur VPN-Passtrought)
- Laptop mit UMTS-Karte
- 2 x Dyndns-ip vorhanden

Problem :
- Beim erstellen des Psoido-Images werde ich nach einer Adresse gefragt.

"Geben Sie die Adresse des Webservers an, unter der die benötigten Dateien 'openvpn' und 'server.ovpn' erreichbar sind und geben Sie den Pfad zu einer Datei mit dem Secret-Key auf Ihrem PC an."

Ich mein, wie soll ich das verstehen ? Jeder kann meine Daten runterladen, wenn ich es irgendwo hochlade. Muss keiner, kann aber, oder wie ?

Fragen :

- Welche Adresse von welchem Ort soll ich dort eingeben ? Oder wo soll ich den Mist am besten Speichern. (Kein USB-Port für einen USB-Stick an der Fritz Box)

- zu server.ovpn :

dev tun0
dev-node /var/tmp/tun
ifconfig 10.0.0.2 10.0.0.1 <-- da die zwei dyndns-addressen eingeben ?
secret /var/tmp/secret.key
proto tcp-server
port 1194
tun-mtu 1500
float
keepalive 10 60
verb 4
mssfix
route 10.0.0.0 255.255.255.0 <-- netz-id, hat dyndns eine netzid ? die bringt mir hier auch nichts oder ? muss irgendwie auch noch ACLs setzen damit nur eine IP erlaubt wird.
push "route 10.0.0.0 255.255.255.0" <- auch kein plan ?
daemon

- Welchen Client muss ich beim Laptop mit UMTS verwenden ?, in der Software von der UMTS-Karte gibt es eine VPN-Funktion. Die startet aber dneke ich den Windows-Client.

ich würde mich sehr über einige interessante antworten freuen.
Bitte versucht Laienhaft zu schreiben :), den bis ich den ganzen Mist hier reingetrichtert bekommen habe, habe ich zuviel mit wiki usw. gearbeitet.

Und es sollte mich wirklich bitte keiner auf die SuFu und Google hinweisen, den das mache ich schon lange genug :) Das sind die rauskristallisierten Fragen die in den Posts einfach nicht beschrieben werden bei einer Site-to-End Verbindung :)

MFG

Draganiv
 
Zuletzt bearbeitet:
"Geben Sie die Adresse des Webservers an, unter der die benötigten Dateien 'openvpn' und 'server.ovpn' erreichbar sind und geben Sie den Pfad zu einer Datei mit dem Secret-Key auf Ihrem PC an."
Das ist sehr missverständlich, z.T. sogar "falsch" auf der Seite: Du könntest das Programm statt wie Vorgegeben von der The-Construct-Seite zu laden auch von einem (deinem) internen Server laden, das ist insofern o.k.. Die "Server.Conf" ist ebenso wie der Key eine lokale Text-Datei auf deinem PC die du angibst, das Skript liest die aus und fügt sie direkt in das Pseudoimage ein. Dort ist "Serveradresse" also "falsch" ausgedrückt.
Config in einer Textdatei abspeichern, diese dort eingeben und "hochladen". Fertig. Gleiches gilt für die Key-Datei, die du dir aber auf der Seite generieren lassen kannst.

Zu deinen Config-Fragen:

Code:
ifconfig 10.0.0.2 10.0.0.1        <-- da die zwei dyndns-addressen eingeben ?
Das legt die IPs der "virtuellen" Interfaces fest. Die erste ist deine lokale IP, die zweite die IP der Gegenstelle. Das Openvpn baut ja jeweils ein Tunnel-Interface ein, was eine IP bekommt. Hier sind es "private" Adressen, über die sich Client und Server dann per IP "unterhalten. Die dyndns-Adresse benötiget du nur im Client, damit der den Server findet.
Code:
route 10.0.0.0 255.255.255.0             <-- netz-id, hat dyndns eine netzid ? die bringt mir hier auch nichts oder ? muss irgendwie auch noch ACLs setzen damit nur eine IP erlaubt wird.
Das würde dafür sorgen, dass das Netz 10.0.0.0 auf der "anderen" Seite des VPN gesehen wird. Steht dieser Eintrag in deiner Server-Config wie angegeben, würde deine Box z.B. ein Paket für 10.0.0.17 auf die Gegenseite zum Client, also zur 10.0.0.1 schicken. Bei dir vermutlich unnütz, da vermutlich kein Netz "hinter" dem Client hängt?!?
Code:
push "route 10.0.0.0 255.255.255.0"    <- auch kein plan ?
Das würde den vorgenannten Eintrag beim Client eintragen (zu ihm "hinschieben"), wenn der Cleint vom Server Parameter mit dem "pull"-Befehl abholt. In deiner Config aber nicht so sinnvoll, denn das Netz kann nicht "auf beiden Seiten" des VPN sein. Damit könntest du z.B. beim Client eine Route für dein LAN setzen lassen. Das "push/pull" Duo setzt aber auch die Nutzung von Zertifikaten voraus, ist hier (mit "static-Key") also auch nicht anwendbar.


- Welchen Client muss ich beim Laptop mit UMTS verwenden ?, in der Software von der UMTS-Karte gibt es eine VPN-Funktion. Die startet aber dneke ich den Windows-Client.
Das steht aber ganz deutlich auf der "the-construct"-Seite ;-):
Wichtig: Als Client kann nur OpenVPN (http://openvpn.net) verwendet werden. Auf der Fritz!Box und dem Client-PC muss das gleiche Key-File verwendet werden!


Und es sollte mich wirklich bitte keiner auf die SuFu und Google hinweisen, den das mache ich schon lange genug :)
Jaja, das behaupten sie alle und ich behaupte, es hätte vermutlich an den meisten Stellen bei den Config-Fragen geholfen ;-)

Jörg
 
Danke für die schnelle und Umfangreiche Antwort.

Ich habe nur verstanden das es dort falsch beschrieben wird. Und ich etwas hochladen kann.

- "Du könntest das Programm statt wie Vorgegeben von der The-Construct-Seite zu laden auch von einem (deinem) internen Server laden, das ist insofern o.k.."

-> Ok, in wie fern ?? Wie oder was soll ich dort nun reinknallen, habe genauso wenig Plan wie vorher. Sry

Sollte so demnach die server.ovpn aussehen :

dev tun0
dev-node /var/tmp/tun
ifconfig 192.168.10.50 192.168.10.55 (<-- ka, habe halt 2 adressen reingeknallt)
secret /var/tmp/secret.key (<---- ist die da schon drinnen oder wird die dort eingefügt ??)
proto tcp-server
port 1194
tun-mtu 1500
float
keepalive 10 60
verb 4
mssfix
daemon

zu "Das legt die IPs der "virtuellen" Interfaces fest. Die erste ist deine lokale IP, die zweite die IP der Gegenstelle. Das Openvpn baut ja jeweils ein Tunnel-Interface ein, was eine IP bekommt. Hier sind es "private" Adressen, über die sich Client und Server dann per IP "unterhalten. Die dyndns-Adresse benötiget du nur im Client, damit der den Server findet."

- Meine lokale IP - welche PC-IP oder Fritz-IP ?, lokal ist demnach erstmal alles.
- Was meinst du mit Gegenstelle. Die Gegenstelle ist ein UMTS Notebook. Sprich immer eine andere IP bei jeder neuen Einwahl.

Bräuchte echt eine wie gesagt Laienhafte Erklärung.

Danke im voraus

MFG

Draganiv
 
Ok, in wie fern ?? Wie oder was soll ich dort nun reinknallen, habe genauso wenig Plan wie vorher. Sry
Das sollte heißen: Hier ist die Aussage auf der "the-construct"-Seite noch korrekt, denn die "Vorgabe", das Programm direkt von der "the-construct"-Seite zu laden könnte man ändern, wenn man wollte.
Für dich heißt das: Lass den "Pfad zum Programm" einfach so, wie er das steht, dann lädt die Box das Programm von einem the-costruct Server und so sollte es klappen.
Code:
ifconfig 192.168.10.50 192.168.10.55        (<-- ka, habe halt 2 adressen reingeknallt)
Das wird zumindest bei Windows nicht klappen, weil da die IPs noch eine "Nebenbedingung" erfüllen müssen, sie müssen sich in ein Netz mit der Netzmaske 255.255.255.252 unterbringen lassen. Kann dir egal sein, achte nur darauf, dass deine beiden IPs am Ende "n*4+1" und "n*4+2" sind (also 1 + 2 oder 5 + 6, 9 + 10 usw). Ich hoffe, das ist verständlich?!? Du solltest Adressen 192.168.10.x aber nur nehmen, wenn du diese Adressen nicht in deinem normalen Netz benutzt, sonst nusst du dir ein anderes Netz "ausdenken".
Code:
secret /var/tmp/secret.key   (<---- ist die da schon drinnen oder wird die dort eingefügt ??)
Das "Pseudo-Update" legt das, was du in der Maske als Key-Datei hochlädst an der Stelle ab. Der Inhalt der Datei, die du dort angibst landet im Pseudoimage und wird beim Starten der Box dorthin kopiert, genauso wie die Configdatei für das Openvpn so abgelegt wird.

- Meine lokale IP - welche PC-IP oder Fritz-IP ?, lokal ist demnach erstmal alles.
- Was meinst du mit Gegenstelle. Die Gegenstelle ist ein UMTS Notebook. Sprich immer eine andere IP bei jeder neuen Einwahl.
Also, durch das OpenVPN wird sowohl auf dem Server als auch auf dem Client quasi eine "zusätzliche Netzwerkkarte eingebaut". Das ist das virtuelle Interface. Dieses Interface bekommt, ebenso wie deine "normale" Netzwerkarte, eine IP Adresse. Durch die Verbindung über das OpenVPN-Programm werden diese beiden Netzwerkinterfaces dann verbunden, so als ob du beim Ethernet "das Kabel einsteckst". Diese Karten sind aber unabhängig von den anderen IP-Adressen im PC und der Box und bekommen deshalb eigen Adressen, über die sie sich sehen. Damit das "sich sehen" im IP-Umfeld klappt, müssen die Adressen dann halt noch bestimmten Regeln entsprechen (siehe oben).

Jörg
 
So und nun pocht meine Rübe total.

Gibt es irgendwie keine Anleitung für diesen Vorgang ? ohne sich dafür unmengen an Fachwissen anzueignen oder sich unzählige Post von etwa 10 Leuten reinzuziehen, denen immer das selbe gesagt wird. ?

Ich habe es mit einigen Fragen versucht, aber irgendwie komme ich einfach nicht weiter...

Folgendes getan :

- Pseuido Image eingebunden mit "OpenVPN" und "Virtuelle Netzwerkkarte"
Mit server.ovpn :

dev tun0
dev-node /var/tmp/tun
ifconfig 10.0.0.2 10.0.0.1
secret /var/tmp/secret.key
proto tcp-server
port 1194
tun-mtu 1500
float
keepalive 10 60
verb 4
mssfix
daemon

Immer noch kein Plan ob es richtig ist.
- Port "1194" an 192.168.10.253" weitergeleitet.

- OpenVpn installiert.

Und nun keine Ahnung, überall steht immer was anderes. Aber hauptsächlich endet irgendwie nie eine Anfrage mit einer klaren Lösung. Manche schaffen es, sagen es geht, sagen aber nicht was genau gemacht wurde.
Das man z.b. bei 2 Routern 2 mal eine Dyndns braucht verstehe ich. Aber welche Vorgänge muss ich tun damit ich die Fritz.Box als VPN Server einrichten kann auf dem ich mich einfach einwählen kann einrichten kann. Was soll ich in der Software tun, in der man nachdem Start nur Proxyeinstellung ändern kann.

Kann man irgendwie einfach eine kurze Anleitung geben, welchen Schritten ich folgen muss. Den durch meine eigene Fragerei verzögeret sich einfach das erreichen meines Ziels enorm, den zu einer Frage habe ich immer noch mehr Fragen.

z.b. :

will vom Laptop mit UMTS (immer eine andere IP) auf mein Netzwerk zuhause zugreifen. Ob nur auf die Fritzbox zu gelangen oder nur ins Netzwerk ohne das dort ein PC laufen muss.

Meine Netz-ID : 192.168.10.0
Meine Fritz-Box-IP : 192.168.10.1
Meine PC-IP : 192.168.10.30 (der nicht immer an ist)

Laptop
Mit UMTS immer ein anderes Netz mit einer unbekannten Netz-IP.

MFG

Draganiv
 
Du bist doch schon ziemlich weit, nicht verzweifeln!

Du musst nun noch zwei Dinge erledigen/Testen:
1. Portweiterleitung muss vermutlich auf 192.168.178.253 umgeändert werden, das ist die IP die bei The-Construct angelegt wird
2. die Zugehörige Client-Config "basteln" (lassen)

Code:
dev tun
ifconfig 10.0.0.1 10.0.0.2
secret <Der\\Pfad\\zur\\Datei>secret.key
proto tcp-client
remote <dyndns-name der Box>
tun-mtu 1500
float
route 192.168.10.0 255.255.255.0
keepalive 10 60
verb 4
mssfix
Wenn alles gutgeht, solltest du auf dem Client mit "ping 10.0.0.2" den VPN-Server (also die Box) erreichen können wenn auch das Routing stimmt mit den 192.168.10.x-er Adressen das Netz.

Jörg

EDIT Ich kann leider erst morgen wieder reinsehen. Generell sollte es aber so laufen
... Und im Prinzip gibt es "Anleitungen" wie Sand am Meer, aber leider ist scheinbar immer etwas daran so "schlecht" oder unverständlich, dass das Rad immer wieder neu erfunden wird...
 
Alles gemacht :
client.ovpn übernommen.
client.ovpn ins richtige Verzeihnis
Secret.key Pfad angegeben.
Portweiterleitung auf 192.168.178.253 gesetzt

Nun kommt :

"Options error: port number associated with host <dyndns-name is out of range
Use --help for more information."

im OpenVPN GUI.


MFG

Draganiv
 
Nur noch auf die Schnelle:

In der Clinet-Config müssen die Teile in den spitzen Klammern an deine Gegebenheiten angepasst werden. Das ist der Pfad zum Schlüssel und es muss der Part "<dyndns-name der Box>" mit deinem DyndnsNamen der Box ersetzt werden. Also wenn du meinefritzbox.dyndns.org registriert hast muss die eine Zeile lauten:

Code:
remote meinefritzbox.dyndns.org

Jörg
 
- Danke Verbindung steht.
- Bekomme die IP 10.0.0.2
- Kein Ping vom Laptop aus geht.
- Von einem PC im Netzbereich 192.168.10.0 kann ich :
- 192.168.178.253
- 10.0.0.1

pingen. Mehr nicht


Also nochmal zur Übersicht alle Sachen :

Server.ovpn (Fritz Box) :

dev tun0
dev-node /var/tmp/tun
ifconfig 10.0.0.1 10.0.0.2
secret /var/tmp/secret.key
proto tcp-server
port 1194
tun-mtu 1500
float
keepalive 10 60
verb 4
mssfix
daemon

Client.ovpn (Laptop)

dev tun
ifconfig 10.0.0.2 10.0.0.1
secret c:\\ (<- ausgeschnitten ) ;)
proto tcp-client
port 1194
remote mein.dyndns.name
tun-mtu 1500
float
route 192.168.10.0 255.255.255.0
keepalive 10 60
verb 4
mssfix


Und nun die Log (falls Sie dir was bringt) :
Code:
Mon May 26 02:58:00 2008 us=695000 Current Parameter Settings:
Mon May 26 02:58:00 2008 us=695000   config = 'client.ovpn'
Mon May 26 02:58:00 2008 us=695000   mode = 0
Mon May 26 02:58:00 2008 us=695000   show_ciphers = DISABLED
Mon May 26 02:58:00 2008 us=695000   show_digests = DISABLED
Mon May 26 02:58:00 2008 us=695000   show_engines = DISABLED
Mon May 26 02:58:00 2008 us=695000   genkey = DISABLED
Mon May 26 02:58:00 2008 us=695000   key_pass_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   show_tls_ciphers = DISABLED
Mon May 26 02:58:00 2008 us=695000   proto = 2
Mon May 26 02:58:00 2008 us=695000   local = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   remote_list[0] = {'mein.dyndns.name', 1194}
Mon May 26 02:58:00 2008 us=695000   remote_random = DISABLED
Mon May 26 02:58:00 2008 us=695000   local_port = 0
Mon May 26 02:58:00 2008 us=695000   remote_port = 1194
Mon May 26 02:58:00 2008 us=695000   remote_float = ENABLED
Mon May 26 02:58:00 2008 us=695000   ipchange = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   bind_defined = DISABLED
Mon May 26 02:58:00 2008 us=695000   bind_local = DISABLED
Mon May 26 02:58:00 2008 us=695000   dev = 'tun'
Mon May 26 02:58:00 2008 us=695000   dev_type = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   dev_node = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   lladdr = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   topology = 1
Mon May 26 02:58:00 2008 us=695000   tun_ipv6 = DISABLED
Mon May 26 02:58:00 2008 us=695000   ifconfig_local = '10.0.0.2'
Mon May 26 02:58:00 2008 us=695000   ifconfig_remote_netmask = '10.0.0.1'
Mon May 26 02:58:00 2008 us=695000   ifconfig_noexec = DISABLED
Mon May 26 02:58:00 2008 us=695000   ifconfig_nowarn = DISABLED
Mon May 26 02:58:00 2008 us=695000   shaper = 0
Mon May 26 02:58:00 2008 us=695000   tun_mtu = 1500
Mon May 26 02:58:00 2008 us=695000   tun_mtu_defined = ENABLED
Mon May 26 02:58:00 2008 us=695000   link_mtu = 1500
Mon May 26 02:58:00 2008 us=695000   link_mtu_defined = DISABLED
Mon May 26 02:58:00 2008 us=695000   tun_mtu_extra = 0
Mon May 26 02:58:00 2008 us=695000   tun_mtu_extra_defined = DISABLED
Mon May 26 02:58:00 2008 us=695000   fragment = 0
Mon May 26 02:58:00 2008 us=695000   mtu_discover_type = -1
Mon May 26 02:58:00 2008 us=695000   mtu_test = 0
Mon May 26 02:58:00 2008 us=695000   mlock = DISABLED
Mon May 26 02:58:00 2008 us=695000   keepalive_ping = 10
Mon May 26 02:58:00 2008 us=695000   keepalive_timeout = 60
Mon May 26 02:58:00 2008 us=695000   inactivity_timeout = 0
Mon May 26 02:58:00 2008 us=695000   ping_send_timeout = 10
Mon May 26 02:58:00 2008 us=695000   ping_rec_timeout = 60
Mon May 26 02:58:00 2008 us=695000   ping_rec_timeout_action = 2
Mon May 26 02:58:00 2008 us=695000   ping_timer_remote = DISABLED
Mon May 26 02:58:00 2008 us=695000   remap_sigusr1 = 0
Mon May 26 02:58:00 2008 us=695000   explicit_exit_notification = 0
Mon May 26 02:58:00 2008 us=695000   persist_tun = DISABLED
Mon May 26 02:58:00 2008 us=695000   persist_local_ip = DISABLED
Mon May 26 02:58:00 2008 us=695000   persist_remote_ip = DISABLED
Mon May 26 02:58:00 2008 us=695000   persist_key = DISABLED
Mon May 26 02:58:00 2008 us=695000   mssfix = 1450
Mon May 26 02:58:00 2008 us=695000   resolve_retry_seconds = 1000000000
Mon May 26 02:58:00 2008 us=695000   connect_retry_seconds = 5
Mon May 26 02:58:00 2008 us=695000   connect_timeout = 10
Mon May 26 02:58:00 2008 us=695000   connect_retry_max = 0
Mon May 26 02:58:00 2008 us=695000   username = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   groupname = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   chroot_dir = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   cd_dir = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   writepid = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   up_script = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   down_script = '[UNDEF]'
Mon May 26 02:58:00 2008 us=695000   down_pre = DISABLED
Mon May 26 02:58:00 2008 us=695000   up_restart = DISABLED
Mon May 26 02:58:00 2008 us=695000   up_delay = DISABLED
Mon May 26 02:58:00 2008 us=785000   daemon = DISABLED
Mon May 26 02:58:00 2008 us=785000   inetd = 0
Mon May 26 02:58:00 2008 us=785000   log = DISABLED
Mon May 26 02:58:00 2008 us=785000   suppress_timestamps = DISABLED
Mon May 26 02:58:00 2008 us=785000   nice = 0
Mon May 26 02:58:00 2008 us=785000   verbosity = 4
Mon May 26 02:58:00 2008 us=785000   mute = 0
Mon May 26 02:58:00 2008 us=785000   gremlin = 0
Mon May 26 02:58:00 2008 us=785000   status_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=785000   status_file_version = 1
Mon May 26 02:58:00 2008 us=785000   status_file_update_freq = 60
Mon May 26 02:58:00 2008 us=785000   occ = ENABLED
Mon May 26 02:58:00 2008 us=785000   rcvbuf = 0
Mon May 26 02:58:00 2008 us=785000   sndbuf = 0
Mon May 26 02:58:00 2008 us=785000   sockflags = 0
Mon May 26 02:58:00 2008 us=785000   socks_proxy_server = '[UNDEF]'
Mon May 26 02:58:00 2008 us=785000   socks_proxy_port = 0
Mon May 26 02:58:00 2008 us=785000   socks_proxy_retry = DISABLED
Mon May 26 02:58:00 2008 us=785000   fast_io = DISABLED
Mon May 26 02:58:00 2008 us=805000   lzo = 0
Mon May 26 02:58:00 2008 us=805000   route_script = '[UNDEF]'
Mon May 26 02:58:00 2008 us=805000   route_default_gateway = '[UNDEF]'
Mon May 26 02:58:00 2008 us=805000   route_default_metric = 0
Mon May 26 02:58:00 2008 us=805000   route_noexec = DISABLED
Mon May 26 02:58:00 2008 us=805000   route_delay = 5
Mon May 26 02:58:00 2008 us=805000   route_delay_window = 30
Mon May 26 02:58:00 2008 us=805000   route_delay_defined = ENABLED
Mon May 26 02:58:00 2008 us=805000   route_nopull = DISABLED
Mon May 26 02:58:00 2008 us=805000   route [URL="http://192.168.10.0/255.255.255.0/nil/nil"]192.168.10.0/255.255.255.0/nil/nil[/URL]
Mon May 26 02:58:00 2008 us=805000   management_addr = '[UNDEF]'
Mon May 26 02:58:00 2008 us=805000   management_port = 0
Mon May 26 02:58:00 2008 us=805000   management_user_pass = '[UNDEF]'
Mon May 26 02:58:00 2008 us=805000   management_log_history_cache = 250
Mon May 26 02:58:00 2008 us=805000   management_echo_buffer_size = 100
Mon May 26 02:58:00 2008 us=825000   management_query_passwords = DISABLED
Mon May 26 02:58:00 2008 us=825000   management_hold = DISABLED
Mon May 26 02:58:00 2008 us=825000   management_client = DISABLED
Mon May 26 02:58:00 2008 us=825000   management_signal = DISABLED
Mon May 26 02:58:00 2008 us=825000   management_forget_disconnect = DISABLED
Mon May 26 02:58:00 2008 us=825000   management_write_peer_info_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=825000   shared_secret_file = 'c:\Programme\OpenVPN\MeinVPN\secret.key'
Mon May 26 02:58:00 2008 us=825000   key_direction = 0
Mon May 26 02:58:00 2008 us=825000   ciphername_defined = ENABLED
Mon May 26 02:58:00 2008 us=825000   ciphername = 'BF-CBC'
Mon May 26 02:58:00 2008 us=825000   authname_defined = ENABLED
Mon May 26 02:58:00 2008 us=825000   authname = 'SHA1'
Mon May 26 02:58:00 2008 us=825000   keysize = 0
Mon May 26 02:58:00 2008 us=825000   engine = DISABLED
Mon May 26 02:58:00 2008 us=825000   replay = ENABLED
Mon May 26 02:58:00 2008 us=845000   mute_replay_warnings = DISABLED
Mon May 26 02:58:00 2008 us=845000   replay_window = 0
Mon May 26 02:58:00 2008 us=845000   replay_time = 0
Mon May 26 02:58:00 2008 us=845000   packet_id_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=845000   use_iv = ENABLED
Mon May 26 02:58:00 2008 us=845000   test_crypto = DISABLED
Mon May 26 02:58:00 2008 us=845000   tls_server = DISABLED
Mon May 26 02:58:00 2008 us=845000   tls_client = DISABLED
Mon May 26 02:58:00 2008 us=845000   key_method = 2
Mon May 26 02:58:00 2008 us=845000   ca_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=845000   ca_path = '[UNDEF]'
Mon May 26 02:58:00 2008 us=845000   dh_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=845000   cert_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=845000   priv_key_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=845000   pkcs12_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=845000   cryptoapi_cert = '[UNDEF]'
Mon May 26 02:58:00 2008 us=865000   cipher_list = '[UNDEF]'
Mon May 26 02:58:00 2008 us=865000   tls_verify = '[UNDEF]'
Mon May 26 02:58:00 2008 us=865000   tls_remote = '[UNDEF]'
Mon May 26 02:58:00 2008 us=865000   crl_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=865000   ns_cert_type = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=865000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=885000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=885000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=885000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=885000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=885000   remote_cert_ku[i] = 0
Mon May 26 02:58:00 2008 us=885000   remote_cert_eku = '[UNDEF]'
Mon May 26 02:58:00 2008 us=885000   tls_timeout = 2
Mon May 26 02:58:00 2008 us=885000   renegotiate_bytes = 0
Mon May 26 02:58:00 2008 us=885000   renegotiate_packets = 0
Mon May 26 02:58:00 2008 us=885000   renegotiate_seconds = 3600
Mon May 26 02:58:00 2008 us=885000   handshake_window = 60
Mon May 26 02:58:00 2008 us=885000   transition_window = 3600
Mon May 26 02:58:00 2008 us=885000   single_session = DISABLED
Mon May 26 02:58:00 2008 us=885000   tls_exit = DISABLED
Mon May 26 02:58:00 2008 us=885000   tls_auth_file = '[UNDEF]'
Mon May 26 02:58:00 2008 us=885000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=895000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=895000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=895000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=895000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=895000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=895000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=895000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=895000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=895000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=895000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=905000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=905000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=905000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=915000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=915000   pkcs11_protected_authentication = DISABLED
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=915000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=935000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=935000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=935000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=935000   pkcs11_private_mode = 00000000
Mon May 26 02:58:00 2008 us=935000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=935000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=935000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=935000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=935000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=935000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=935000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=935000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=935000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=935000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=955000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=955000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=955000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=955000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=955000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=955000   pkcs11_cert_private = DISABLED
Mon May 26 02:58:00 2008 us=955000   pkcs11_pin_cache_period = -1
Mon May 26 02:58:00 2008 us=955000   pkcs11_id = '[UNDEF]'
Mon May 26 02:58:00 2008 us=955000   server_network = 0.0.0.0
Mon May 26 02:58:00 2008 us=955000   server_netmask = 0.0.0.0
Mon May 26 02:58:00 2008 us=955000   server_bridge_ip = 0.0.0.0
Mon May 26 02:58:00 2008 us=955000   server_bridge_netmask = 0.0.0.0
Mon May 26 02:58:00 2008 us=955000   server_bridge_pool_start = 0.0.0.0
Mon May 26 02:58:00 2008 us=955000   server_bridge_pool_end = 0.0.0.0
Mon May 26 02:58:00 2008 us=975000   ifconfig_pool_defined = DISABLED
Mon May 26 02:58:00 2008 us=975000   ifconfig_pool_start = 0.0.0.0
Mon May 26 02:58:00 2008 us=975000   ifconfig_pool_end = 0.0.0.0
Mon May 26 02:58:00 2008 us=975000   ifconfig_pool_netmask = 0.0.0.0
Mon May 26 02:58:00 2008 us=975000   ifconfig_pool_persist_filename = '[UNDEF]'
Mon May 26 02:58:00 2008 us=975000   ifconfig_pool_persist_refresh_freq = 600
Mon May 26 02:58:00 2008 us=975000   n_bcast_buf = 256
Mon May 26 02:58:00 2008 us=975000   tcp_queue_limit = 64
Mon May 26 02:58:00 2008 us=975000   real_hash_size = 256
Mon May 26 02:58:00 2008 us=975000   virtual_hash_size = 256
Mon May 26 02:58:00 2008 us=975000   client_connect_script = '[UNDEF]'
Mon May 26 02:58:00 2008 us=975000   learn_address_script = '[UNDEF]'
Mon May 26 02:58:00 2008 us=975000   client_disconnect_script = '[UNDEF]'
Mon May 26 02:58:00 2008 us=975000   client_config_dir = '[UNDEF]'
Mon May 26 02:58:00 2008 us=975000   ccd_exclusive = DISABLED
Mon May 26 02:58:00 2008 us=995000   tmp_dir = '[UNDEF]'
Mon May 26 02:58:00 2008 us=995000   push_ifconfig_defined = DISABLED
Mon May 26 02:58:00 2008 us=995000   push_ifconfig_local = 0.0.0.0
Mon May 26 02:58:00 2008 us=995000   push_ifconfig_remote_netmask = 0.0.0.0
Mon May 26 02:58:00 2008 us=995000   enable_c2c = DISABLED
Mon May 26 02:58:00 2008 us=995000   duplicate_cn = DISABLED
Mon May 26 02:58:00 2008 us=995000   cf_max = 0
Mon May 26 02:58:00 2008 us=995000   cf_per = 0
Mon May 26 02:58:00 2008 us=995000   max_clients = 1024
Mon May 26 02:58:00 2008 us=995000   max_routes_per_client = 256
Mon May 26 02:58:00 2008 us=995000   client_cert_not_required = DISABLED
Mon May 26 02:58:00 2008 us=995000   username_as_common_name = DISABLED
Mon May 26 02:58:00 2008 us=995000   auth_user_pass_verify_script = '[UNDEF]'
Mon May 26 02:58:00 2008 us=995000   auth_user_pass_verify_script_via_file = DISABLED
Mon May 26 02:58:00 2008 us=995000   client = DISABLED
Mon May 26 02:58:01 2008 us=15000   pull = DISABLED
Mon May 26 02:58:01 2008 us=15000   auth_user_pass_file = '[UNDEF]'
Mon May 26 02:58:01 2008 us=15000   show_net_up = DISABLED
Mon May 26 02:58:01 2008 us=15000   route_method = 0
Mon May 26 02:58:01 2008 us=15000   ip_win32_defined = DISABLED
Mon May 26 02:58:01 2008 us=15000   ip_win32_type = 3
Mon May 26 02:58:01 2008 us=15000   dhcp_masq_offset = 0
Mon May 26 02:58:01 2008 us=15000   dhcp_lease_time = 31536000
Mon May 26 02:58:01 2008 us=15000   tap_sleep = 0
Mon May 26 02:58:01 2008 us=15000   dhcp_options = DISABLED
Mon May 26 02:58:01 2008 us=15000   dhcp_renew = DISABLED
Mon May 26 02:58:01 2008 us=15000   dhcp_pre_release = DISABLED
Mon May 26 02:58:01 2008 us=15000   dhcp_release = DISABLED
Mon May 26 02:58:01 2008 us=15000   domain = '[UNDEF]'
Mon May 26 02:58:01 2008 us=15000   netbios_scope = '[UNDEF]'
Mon May 26 02:58:01 2008 us=15000   netbios_node_type = 0
Mon May 26 02:58:01 2008 us=25000   disable_nbt = DISABLED
Mon May 26 02:58:01 2008 us=25000 OpenVPN 2.1_rc7 Win32-MinGW [SSL] [LZO2] [PKCS11] built on Jan 29 2008
Mon May 26 02:58:01 2008 us=25000 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon May 26 02:58:01 2008 us=25000 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon May 26 02:58:01 2008 us=25000 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon May 26 02:58:01 2008 us=25000 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon May 26 02:58:02 2008 us=507000 TAP-WIN32 device [VLAN] opened: \\.\Global\{94C32823-7CC6-47B6-8155-0AF6D1A64D5F}.tap
Mon May 26 02:58:02 2008 us=517000 TAP-Win32 Driver Version 9.4 
Mon May 26 02:58:02 2008 us=517000 TAP-Win32 MTU=1500
Mon May 26 02:58:02 2008 us=517000 Notified TAP-Win32 driver to set a DHCP IP/netmask of [URL="http://10.0.0.2/255.255.255.252"]10.0.0.2/255.255.255.252[/URL] on interface {94C32823-7CC6-47B6-8155-0AF6D1A64D5F} [DHCP-serv: 10.0.0.1, lease-time: 31536000]
Mon May 26 02:58:02 2008 us=527000 Successful ARP Flush on interface [4] {94C32823-7CC6-47B6-8155-0AF6D1A64D5F}
Mon May 26 02:58:02 2008 us=547000 Data Channel MTU parms [ L:1546 D:1450 EF:46 EB:4 ET:0 EL:0 ]
Mon May 26 02:58:02 2008 us=547000 Local Options String: 'V4,dev-type tun,link-mtu 1546,tun-mtu 1500,proto TCPv4_CLIENT,ifconfig 10.0.0.1 10.0.0.2,cipher BF-CBC,auth SHA1,keysize 128,secret'
Mon May 26 02:58:02 2008 us=547000 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1546,tun-mtu 1500,proto TCPv4_SERVER,ifconfig 10.0.0.2 10.0.0.1,cipher BF-CBC,auth SHA1,keysize 128,secret'
Mon May 26 02:58:02 2008 us=547000 Local Options hash (VER=V4): '1cdf01a9'
Mon May 26 02:58:02 2008 us=547000 Expected Remote Options hash (VER=V4): 'c6ebfcdc'
Mon May 26 02:58:02 2008 us=547000 Attempting to establish TCP connection with 77.189.76.24:1194
Mon May 26 02:58:02 2008 us=738000 TCP connection established with 77.189.76.24:1194
Mon May 26 02:58:02 2008 us=738000 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon May 26 02:58:02 2008 us=738000 TCPv4_CLIENT link local: [undef]
Mon May 26 02:58:02 2008 us=738000 TCPv4_CLIENT link remote: 77.189.76.24:1194
Mon May 26 02:58:03 2008 us=338000 Peer Connection Initiated with 77.189.76.24:1194
Mon May 26 02:58:09 2008 us=167000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:09 2008 us=167000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:12 2008 us=411000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:12 2008 us=411000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:13 2008 us=72000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:13 2008 us=72000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:14 2008 us=575000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:14 2008 us=575000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:15 2008 us=596000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:15 2008 us=596000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:16 2008 us=628000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:16 2008 us=628000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:17 2008 us=639000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:17 2008 us=639000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:18 2008 us=660000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:18 2008 us=660000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:19 2008 us=692000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:19 2008 us=692000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:20 2008 us=713000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:20 2008 us=713000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:21 2008 us=735000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:21 2008 us=735000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:22 2008 us=756000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:22 2008 us=756000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:23 2008 us=798000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:23 2008 us=798000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:24 2008 us=289000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:24 2008 us=289000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:25 2008 us=420000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:25 2008 us=420000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:26 2008 us=462000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:26 2008 us=462000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:27 2008 us=563000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:27 2008 us=563000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:28 2008 us=595000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:28 2008 us=595000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:29 2008 us=636000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:29 2008 us=636000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:30 2008 us=698000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:30 2008 us=698000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:32 2008 us=190000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:32 2008 us=190000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:33 2008 us=271000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:33 2008 us=271000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:34 2008 us=774000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:34 2008 us=774000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:35 2008 us=855000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:35 2008 us=855000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:36 2008 us=937000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:36 2008 us=937000 Route: Waiting for TUN/TAP interface to come up...
Mon May 26 02:58:38 2008 us=28000 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Mon May 26 02:58:38 2008 us=28000 route ADD 192.168.10.0 MASK 255.255.255.0 10.0.0.1
Mon May 26 02:58:38 2008 us=28000 Warning: route gateway is not reachable on any active network adapters: 10.0.0.1
Mon May 26 02:58:38 2008 us=28000 Route addition via IPAPI failed [adaptive]
Mon May 26 02:58:38 2008 us=28000 Route addition fallback to route.exe
Hinzuf�gen der Route fehlgeschlagen: Entweder ist der Schnittstellenindex ung�ltig oder das Gateway befindet sich nicht im gleichen Netzwerk wie die Schnittstelle. ¨berpr�fen Sie die IP-Adresstabelle f�r diesen Rechner.
SYSTEM ROUTING TABLE
0.0.0.0 0.0.0.0 172.22.99.245 p=0 i=393222 t=3 pr=3 a=437 h=0 m=1/-1/-1/-1/-1
127.0.0.0 255.0.0.0 127.0.0.1 p=0 i=1 t=3 pr=2 a=17261 h=0 m=1/-1/-1/-1/-1
169.254.0.0 255.255.0.0 169.254.199.246 p=0 i=2 t=3 pr=2 a=17192 h=0 m=30/-1/-1/-1/-1
169.254.199.246 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=2 a=17192 h=0 m=30/-1/-1/-1/-1
169.254.255.255 255.255.255.255 169.254.199.246 p=0 i=2 t=3 pr=2 a=17192 h=0 m=30/-1/-1/-1/-1
172.22.99.245 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=2 a=437 h=0 m=50/-1/-1/-1/-1
172.22.255.255 255.255.255.255 172.22.99.245 p=0 i=393222 t=3 pr=2 a=437 h=0 m=50/-1/-1/-1/-1
192.168.200.0 255.255.255.252 192.168.200.1 p=0 i=4 t=3 pr=2 a=11211 h=0 m=30/-1/-1/-1/-1
192.168.200.1 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=2 a=11211 h=0 m=30/-1/-1/-1/-1
192.168.200.255 255.255.255.255 192.168.200.1 p=0 i=4 t=3 pr=2 a=11211 h=0 m=30/-1/-1/-1/-1
224.0.0.0 240.0.0.0 169.254.199.246 p=0 i=2 t=3 pr=2 a=17192 h=0 m=30/-1/-1/-1/-1
224.0.0.0 240.0.0.0 192.168.200.1 p=0 i=4 t=3 pr=2 a=11211 h=0 m=30/-1/-1/-1/-1
224.0.0.0 240.0.0.0 172.22.99.245 p=0 i=393222 t=3 pr=3 a=437 h=0 m=1/-1/-1/-1/-1
255.255.255.255 255.255.255.255 169.254.199.246 p=0 i=2 t=3 pr=2 a=17261 h=0 m=1/-1/-1/-1/-1
255.255.255.255 255.255.255.255 172.22.99.245 p=0 i=393222 t=3 pr=2 a=437 h=0 m=1/-1/-1/-1/-1
255.255.255.255 255.255.255.255 192.168.200.1 p=0 i=3 t=3 pr=2 a=17261 h=0 m=1/-1/-1/-1/-1
255.255.255.255 255.255.255.255 192.168.200.1 p=0 i=4 t=3 pr=2 a=17261 h=0 m=1/-1/-1/-1/-1
SYSTEM ADAPTER LIST
TAP-Win32 Adapter V9 - Paketplaner-Miniport
  Index = 4
  GUID = {94C32823-7CC6-47B6-8155-0AF6D1A64D5F}
  IP = [URL="http://192.168.200.1/255.255.255.252"]192.168.200.1/255.255.255.252[/URL] 
  MAC = 00:ff:94:c3:28:23
  GATEWAY =  
  DHCP SERV = 192.168.200.2 
  DHCP LEASE OBTAINED = Sun May 25 23:51:47 2008
  DHCP LEASE EXPIRES  = Mon May 25 23:51:47 2009
  DNS SERV =  
Intel(R) PRO/Wireless 2200BG Network Connection #3 - Paketplaner-Miniport
  Index = 3
  GUID = {FA69B25A-8112-47EC-8990-8349D193ED50}
  IP = [URL="http://0.0.0.0/0.0.0.0"]0.0.0.0/0.0.0.0[/URL] 
  MAC = 00:0e:35:7b:48:ec
  GATEWAY =  
  DHCP SERV = 255.255.255.255 
  DHCP LEASE OBTAINED = Mon May 26 02:50:28 2008
  DHCP LEASE EXPIRES  = Mon May 26 03:50:28 2008
  DNS SERV =  
Realtek RTL8139/810x Family Fast Ethernet NIC - Paketplaner-Miniport
  Index = 2
  GUID = {5550AD61-E74F-4A54-9FB2-39F0B03E503C}
  IP = [URL="http://169.254.199.246/255.255.0.0"]169.254.199.246/255.255.0.0[/URL] 
  MAC = 00:03:0d:26:6d:e1
  GATEWAY =  
  DHCP SERV = 255.255.255.255 
  DHCP LEASE OBTAINED = Sun May 25 22:12:06 2008
  DHCP LEASE EXPIRES  = Tue Jan 19 04:14:07 2038
  DNS SERV =  
WAN (PPP/SLIP) Interface
  Index = 393222
  GUID = {00175DE1-5F0D-4728-BD11-6A191ED50D6A}
  IP = [URL="http://172.22.99.245/255.255.255.255"]172.22.99.245/255.255.255.255[/URL] 
  MAC = 00:53:45:00:00:00
  GATEWAY = [URL="http://172.22.99.245/0.0.0.0"]172.22.99.245/0.0.0.0[/URL] 
  PRI WINS = [URL="http://10.11.12.13/0.0.0.0"]10.11.12.13/0.0.0.0[/URL] 
  SEC WINS = [URL="http://10.11.12.14/0.0.0.0"]10.11.12.14/0.0.0.0[/URL] 
  DNS SERV = 193.254.160.130 193.254.160.1 
Mon May 26 02:58:38 2008 us=259000 Initialization Sequence Completed With Errors ( see [URL]http://openvpn.net/faq.html#dhcpclientserv[/URL] )
Ich denke auf dem Server fehlt ein Routing- oder Push Eintrag.

MFG

Draganiv

PS : gehe dann langsam auch mal pennen, die Rübe machts nicht mehr. (Danke nochmal, bis soweit) :)
 
Zuletzt bearbeitet:
So nun sollte es oben richtig stehen. Da hat die config.ovpn gefehlt nach dem bearbeiten von Nov... :)

MFG

Draganiv
 
Hi,

Erstmal die Nachfrage: Ich war davon ausgegangen, dass das Netz 192.168.10.x dein LAN ist?!?
Der Eintrag "route 192.168.10.0 255.255.255.0" beim Client müsste wenn das nicht der Fall ist so abgeändert werden, dass er das Netz der Fritzbox darstellt.

Der Client (der UMTS-PC) darf dann bei der Verbindung keine Schnittstelle in diesem Netz haben, sonst geht es nicht.

Nach deinem Log sieht es so aus, als käme hier ein bekanntes Problem mit dem Windows-Client zum tragen: Die virtuelle Schnittstelle "weigert" sich, die neue IP zu übernehmen (und bleibt auf 192.168.200.1). Nimm dem einmal die IP weg und fordere sie neu an:
Code:
ipconfig     [I]-> hier siehst du den Namen der Schnittstelle mit 192.168.200.1[/I]
ipconfig release "<Name der Schnittstelle >" 
ipconfig renew "<Name der Schnittstelle >"
Für das Interface sollte dann die 10.0.0.2 bekommen, die per "ifconfig" sichtbar ist. Dann sollte der Fehler
Code:
Hinzuf�gen der Route fehlgeschlagen: Entweder ist der Schnittstellenindex ung�ltig oder das Gateway befindet sich nicht im gleichen Netzwerk wie die Schnittstelle. ¨berpr�fen Sie die IP-Adresstabelle f�r diesen Rechner.
nicht mehr auftauchen und das Netz erreichbar sein.

Jörg
 
So habe es ausprobiert.
In der DosBox die Ip erneuert.

Nun kommt folgendes :

Code:
Mon May 26 10:04:15 2008 us=739000 route ADD 192.168.10.0 MASK 255.255.255.0 10.0.0.1
Mon May 26 10:04:15 2008 us=739000 Warning: route gateway is not reachable on any active network adapters: 10.0.0.1
Mon May 26 10:04:15 2008 us=739000 Route addition via IPAPI failed [adaptive]
Mon May 26 10:04:15 2008 us=739000 Route addition fallback to route.exe
Hinzufgen der Route fehlgeschlagen: Entweder ist der Schnittstellenindex ungltig oder das Gateway befindet sich nicht im gleichen Netzwerk wie die Schnittstelle. ¨berprfen Sie die IP-Adresstabelle fr diesen Rechner.
SYSTEM ROUTING TABLE
0.0.0.0 0.0.0.0 192.168.10.1 p=0 i=3 t=4 pr=3 a=1246 h=0 m=25/-1/-1/-1/-1
127.0.0.0 255.0.0.0 127.0.0.1 p=0 i=1 t=3 pr=2 a=1331 h=0 m=1/-1/-1/-1/-1
169.254.0.0 255.255.0.0 169.254.199.246 p=0 i=2 t=3 pr=2 a=1260 h=0 m=30/-1/-1/-1/-1
169.254.0.0 255.255.0.0 169.254.233.173 p=0 i=4 t=3 pr=2 a=1290 h=0 m=30/-1/-1/-1/-1
169.254.199.246 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=2 a=1260 h=0 m=30/-1/-1/-1/-1
169.254.233.173 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=2 a=1290 h=0 m=30/-1/-1/-1/-1
169.254.255.255 255.255.255.255 169.254.199.246 p=0 i=2 t=3 pr=2 a=1260 h=0 m=30/-1/-1/-1/-1
169.254.255.255 255.255.255.255 169.254.233.173 p=0 i=4 t=3 pr=2 a=1290 h=0 m=30/-1/-1/-1/-1
192.168.10.0 255.255.255.0 192.168.10.20 p=0 i=3 t=3 pr=2 a=1249 h=0 m=25/-1/-1/-1/-1
192.168.10.20 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=2 a=1249 h=0 m=25/-1/-1/-1/-1
192.168.10.255 255.255.255.255 192.168.10.20 p=0 i=3 t=3 pr=2 a=1249 h=0 m=25/-1/-1/-1/-1
224.0.0.0 240.0.0.0 169.254.199.246 p=0 i=2 t=3 pr=2 a=1260 h=0 m=30/-1/-1/-1/-1
224.0.0.0 240.0.0.0 169.254.233.173 p=0 i=4 t=3 pr=2 a=1290 h=0 m=30/-1/-1/-1/-1
224.0.0.0 240.0.0.0 192.168.10.20 p=0 i=3 t=3 pr=2 a=1249 h=0 m=25/-1/-1/-1/-1
255.255.255.255 255.255.255.255 169.254.199.246 p=0 i=2 t=3 pr=2 a=1331 h=0 m=1/-1/-1/-1/-1
255.255.255.255 255.255.255.255 169.254.233.173 p=0 i=4 t=3 pr=2 a=1331 h=0 m=1/-1/-1/-1/-1
255.255.255.255 255.255.255.255 192.168.10.20 p=0 i=3 t=3 pr=2 a=1331 h=0 m=1/-1/-1/-1/-1
SYSTEM ADAPTER LIST
TAP-Win32 Adapter V9 - Paketplaner-Miniport
  Index = 4
  GUID = {94C32823-7CC6-47B6-8155-0AF6D1A64D5F}
  IP = 169.254.233.173/255.255.0.0 
  MAC = 00:ff:94:c3:28:23
  GATEWAY =  
  DHCP SERV = 255.255.255.255 
  DHCP LEASE OBTAINED = Mon May 26 09:42:46 2008
  DHCP LEASE EXPIRES  = Tue Jan 19 04:14:07 2038
  DNS SERV =  
Intel(R) PRO/Wireless 2200BG Network Connection #3 - Paketplaner-Miniport
  Index = 3
  GUID = {FA69B25A-8112-47EC-8990-8349D193ED50}
  IP = 192.168.10.20/255.255.255.0 
  MAC = 00:0e:35:7b:48:ec
  GATEWAY = 192.168.10.1/0.0.0.0 
  DHCP SERV = 192.168.10.1 
  DHCP LEASE OBTAINED = Mon May 26 09:43:27 2008
  DHCP LEASE EXPIRES  = Thu Jun 05 09:43:27 2008
  DNS SERV = 192.168.10.1 
Realtek RTL8139/810x Family Fast Ethernet NIC - Paketplaner-Miniport
  Index = 2
  GUID = {5550AD61-E74F-4A54-9FB2-39F0B03E503C}
  IP = 169.254.199.246/255.255.0.0 
  MAC = 00:03:0d:26:6d:e1
  GATEWAY =  
  DHCP SERV = 255.255.255.255 
  DHCP LEASE OBTAINED = Mon May 26 09:43:16 2008
  DHCP LEASE EXPIRES  = Tue Jan 19 04:14:07 2038
  DNS SERV =  
Mon May 26 10:04:16 2008 us=109000 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )


MFG Draganiv
 
Der Client (der UMTS-PC) darf dann bei der Verbindung keine Schnittstelle in diesem Netz haben, sonst geht es nicht.
Nimm den PC mal aus dem WLAN raus, da ist er schon/noch in dem 192.168.10-er Netz und starte dann die VPN-Verbindung nochmal.

Jörg
 
Im OpenVpn Forum stand man solle doch in die client conf "resolv-retry 60" einfügen.

Client.ovpn sieht nun so aus :

dev tun
ifconfig 10.0.0.2 10.0.0.1
secret c:"" (<- ausgeschnitten ;)
proto tcp-client
port 1194
remote mein.dyndns.name
tun-mtu 1500
float
route 192.168.10.0 255.255.255.0
keepalive 10 60
resolv-retry 60
verb 4
mssfix

Muhahaha nun läuft das (hoffe bleibt auch so). Max, du bist der King :)

PS : Werde die Sachen mal durchtesten. Falls irgendwas nicht stimmt. Werde ich versuchen die Korrekturen hier zu Posten.

MFG

Draganiv
 
Zuletzt bearbeitet:
Schön, freut mich wenns läuft!

Tipp: Ändere deine Postings noch ab und nimm aus den Configs noch den "echten" Dyndns-Namen raus. Man weiß ja nie...

Jörg
 
Kostenlos!

Statistik des Forums

Themen
248,901
Beiträge
2,304,525
Mitglieder
378,601
Neuestes Mitglied
Midares