Bitte um Hilfe ! Wieder mal Fritzbox Openvpn Probleme

drlama

Neuer User
Mitglied seit
29 Mai 2006
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
hallo,

ich habe nun einen tag damit verbracht einen openvpn server
auf meiner fritzbox fon wlan zum laufen zu bringen.

ich bin sogar bereit jemanden dafür zu bezahlen der das zum
laufen bringt. sonst bringt mich das teil noch um den verstand.

wenn sich jemand kurz per email melden könnte, wäre mir sehr
geholfen. wie gesagt ... das nächste abendessen geht dann auf mich.

hier die aktuelle config:

fritzbox: (box startet mit der meldung: initialization sequence completed)
dev-type tun0
dev-node /dev/misc/net/tun
ifconfig 192.168.111.1 192.168.111.2
secret /var/tmp/static.key
tun-mtu 1500
float
mssfix
port 1194
verb 4
ping 15
ping-restart 60
ping-timer-rem
persist-tun
persist-key

client (openvpn gui client):
remote xxxx.dyndns.org
dev tun
ifconfig 192.168.111.2 192.168.111.1
secret C:\\Programme\\tools\\OpenVPN\\config\\static.key
tun-mtu 1500
mssfix
float
route 192.168.0.0 255.255.255.0 192.168.111.1
# timeouts
ping 15
ping-restart 60
persist-tun
persist-key

der client versucht die verbindung aufzubauen, sagt aber nur:
UDPv4 link remote: 84.57.0.75:1194 bzw. eben die aktuelle ip

wenn man sich ärgert, hilft auch stundenlanges lesen nichts mehr. wenn
mir jemand helfen könnte, wäre ich sehr froh.

gruss,

rudi
 
OpenVPN

Hallo Rudi
Versuch das mal

fritzbox:
dev tun0
ifconfig 10.0.0.1 10.0.0.2
route 192.168.200.0 255.255.255.0 < hier anpassen
secret /var/tmp/static.key
tun-mtu 1500
fragment 1400
float
mssfix
ping 15
ping-restart 60
ping-timer-rem
persist-tun
persist-key
chmod 0600 /var/tmp/openvpn.conf
/var/tmp/openvpn --cd /var/tmp --daemon --config openvpn.conf --dev-node /dev/misc/net/tun

client:
remote xxxx.dyndns.org
dev tun
ifconfig 10.0.0.2 10.0.0.1
secret C:\\Programme\\tools\\OpenVPN\\config\\static.key
tun-mtu 1500
fragment 1400
mssfix
float
route 192.168.0.0 255.255.255.0 < hier anpassen
# timeouts
ping 15
ping-restart 60
persist-tun
persist-key

Gruß

Siggi
 
danke, geht aber nicht

hi siggi,

vielen dank für die hilfe. geht aber noch nicht.

immer noch das selbe problem. allerdings wenn ich die route in
der server config drinlasse, kommt der router nicht mehr ins
internet bzw. routet falsch. als transfernetz nehme ich nur ein 192.xxx
weil ich mit umts ein 10er netz bei vodafone zugewiesen bekomme
wenn ich mit der karte zum testen online gehe. ich möchte
nur alle fehler ausgrenzen.

aktuelle config:
server:

dev tun0
ifconfig 192.168.111.1 192.168.111.2
#route 192.168.0.0 255.255.255.0
secret /var/tmp/static.key
tun-mtu 1500
fragment 1400
float
mssfix
ping 15
ping-restart 60
ping-timer-rem
persist-tun
persist-key


client:
remote xxx.dyndns.org
dev tun
ifconfig 192.168.111.2 192.168.111.1
secret C:\\Programme\\tools\\OpenVPN\\config\\static.key
tun-mtu 1500
fragment 1400
mssfix
float
route 192.168.0.0 255.255.255.0
# timeouts
ping 15
ping-restart 60
persist-tun
persist-key

client sagt nur UDPv4 link remote xx.xx.xx.xx:1194 und macht
nichts weiter. dann kommt nach einer minute Inactivity timeout, restarting

firewalls sind aus auf dem client, also das wird nicht
das problem sein. jetzt habe ich auch mal die aktuelleste firmware auf die
fritzbox gespielt, auch keine änderung.

noch jemand ideen ? langsam spüre ich ein gefühl in mir das teil auf 9.81m/s
zu beschleunigen ;-)

gruss,

rudi
 
OpenVPN

Hallo Rudi
Hier meine aktuelle Debug.cfg vom Server (FBF Wlan 7170)
hoffe es hilft dir weiter.

targetdir=/var/tmp
serverurl="xxxxxxx.de" < anpassen
serverdir="/xxxxxx" < anpassen
while ! (ping -c 1 $serverurl); do
sleep 5
done
cd /var/tmp
wget http://$serverurl$serverdir/openvpn
chmod +x /var/tmp/openvpn
echo # 2048 bit OpenVPN static key > /var/tmp/static.key
echo # >> /var/tmp/static.key
echo -----BEGIN OpenVPN Static key V1----- >> /var/tmp/static.key
echo 4e1293a83513a35d54ad82af898969dc >> /var/tmp/static.key
echo c52fd2d12122c94a0096e186e45145c2 >> /var/tmp/static.key
echo 6767f270f0f0a5282fab58abda71a921 >> /var/tmp/static.key
echo 1731a34b74171cf49a2225c6532b0622 >> /var/tmp/static.key
echo c2b5ff3d8706d5b59e57e6dcdc34fd87 >> /var/tmp/static.key
echo 486606224b5e7a9776dd582baff6853b >> /var/tmp/static.key
echo 6327004ff573beb7dd93386c0eef51c0 >> /var/tmp/static.key
echo 94d8124d2fa2eef6c033c6ed1866e6c6 >> /var/tmp/static.key
echo c67c2177f48da5313890a6342e4345de >> /var/tmp/static.key
echo 0437d36e5b4c33c87b4dd1213007a0eb >> /var/tmp/static.key
echo 753d385f4b14861cbb749666eea120ee >> /var/tmp/static.key
echo d6c62ee79a1391a3ab6eb9f65a5286af >> /var/tmp/static.key
echo 6b27e560872074167b70523fcfa00386 >> /var/tmp/static.key
echo 35cd3f28b8113637ed5e6cce2f87bcc4 >> /var/tmp/static.key
echo 8215a0e7ec9b87009c116832f9891d2e >> /var/tmp/static.key
echo 93fd99d8a5bdf2672f52b9229cfbda70 >> /var/tmp/static.key
echo -----END OpenVPN Static key V1----- >> /var/tmp/static.key
chmod 0600 /var/tmp/static.key
echo dev tun0 >> /var/tmp/openvpn.conf
echo ifconfig 10.0.0.1 10.0.0.2 >> /var/tmp/openvpn.conf
echo route 192.168.200.0 255.255.255.0 >> /var/tmp/openvpn.conf
echo secret /var/tmp/static.key >> /var/tmp/openvpn.conf
echo tun-mtu 1500 >> /var/tmp/openvpn.conf
echo mssfix >> /var/tmp/openvpn.conf
echo ping 15 >> /var/tmp/openvpn.conf
echo ping-restart 120 >> /var/tmp/openvpn.conf
echo ping-timer-rem >> /var/tmp/openvpn.conf
echo persist-tun >> /var/tmp/openvpn.conf
echo persist-key >> /var/tmp/openvpn.conf
chmod 0600 /var/tmp/openvpn.conf
/var/tmp/openvpn --cd /var/tmp --daemon --config openvpn.conf --dev-node /dev/misc/net/tun
 
Stell doch beim Client den Debug-Level mal etwa höher, dann wird der gesprächiger.
Das geht einfach mit einem "debug 9" in der conf.

Hilfreich wären dann vielleicht noch die Logs von beiden beteiligten OpenVPN Partnern.

Noch ne Frage am Rande:
Woher hast Du die Konfigurationen?

Insbesondere bei Problemen neige ich ja immer dazu mit möglichst einfachen (um nicht zu sagen primitiven) Konfigurationen zu arbeiten und zusätzliche Parameter erst nach und nach hinzuzufügen, wenn die Verbindung ohne diese geklappt hat.

Was mich bei Deiner Konfiguration außerdem wundert, ist die Tatsache, dass Du einige Einstellungen in die *.conf schreibst und andere beim Aufruf mitgibst. Dieses Misch-Masch verbessert (neben den fehlenden code-Tags) nicht gerade die Übersicht.
 
Hallo zusammen,
nachdem es nun letzte Woche endlich funktioniert hatte, dachte ich mir am Wochenende, dass ich das mini Howto vervollständige und die Komprimierung hinzufüge.

Jetzt geht es leider nicht mehr.

Ich habe alles wieder zurück geschraubt, aber irgendwie will es noch nicht :-(
Im Vergleich zu letzter Woche weiß ich jetzt mehr, aber anscheinend nicht genug.


Ich bekomme immer die gleiche Fehlermeldung.
"NOTE: failed to obtain options consistency info from peer -- this could occur if the remote peer is running a version of OpenVPN before 1.5-beta8 or if there is a network connectivity problem, and will not necessarily prevent OpenVPN from running (0 bytes received from peer, 0 bytes authenticated data channel traffic) -- you can disable the options consistency check with --disable-occ."



meine server.ovpn
Code:
ifconfig 10.0.0.2 10.0.0.1
dev tun0
dev-node /var/tmp/tun 
secret /var/tmp/static.key

Client.ovpn
Code:
remote NAME.no-ip.info 1194
ifconfig 10.8.0.1 10.8.0.2
#route 192.168.120.0 255.255.255.0
secret static.key
#redirect-gateway

Kompletter Log im Client
Code:
Mon Mar 16 10:14:30 2009 us=391024 Current Parameter Settings:
Mon Mar 16 10:14:30 2009 us=391058   config = 'client.ovpn'
Mon Mar 16 10:14:30 2009 us=391068   mode = 0
Mon Mar 16 10:14:30 2009 us=391077   show_ciphers = DISABLED
Mon Mar 16 10:14:30 2009 us=391085   show_digests = DISABLED
Mon Mar 16 10:14:30 2009 us=391094   show_engines = DISABLED
Mon Mar 16 10:14:30 2009 us=391103   genkey = DISABLED
Mon Mar 16 10:14:30 2009 us=391111   key_pass_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391120   show_tls_ciphers = DISABLED
Mon Mar 16 10:14:30 2009 us=391129   proto = 0
Mon Mar 16 10:14:30 2009 us=391137   local = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391152   remote_list[0] = {'NAME.no-ip.info', 1194}
Mon Mar 16 10:14:30 2009 us=391178   remote_random = DISABLED
Mon Mar 16 10:14:30 2009 us=391187   local_port = 1194
Mon Mar 16 10:14:30 2009 us=391195   remote_port = 1194
Mon Mar 16 10:14:30 2009 us=391204   remote_float = ENABLED
Mon Mar 16 10:14:30 2009 us=391213   ipchange = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391223   bind_local = ENABLED
Mon Mar 16 10:14:30 2009 us=391232   dev = 'tun'
Mon Mar 16 10:14:30 2009 us=391241   dev_type = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391263   dev_node = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391273   tun_ipv6 = DISABLED
Mon Mar 16 10:14:30 2009 us=391282   ifconfig_local = '10.8.0.1'
Mon Mar 16 10:14:30 2009 us=391291   ifconfig_remote_netmask = '10.8.0.2'
Mon Mar 16 10:14:30 2009 us=391300   ifconfig_noexec = DISABLED
Mon Mar 16 10:14:30 2009 us=391309   ifconfig_nowarn = DISABLED
Mon Mar 16 10:14:30 2009 us=391317   shaper = 0
Mon Mar 16 10:14:30 2009 us=391325   tun_mtu = 1500
Mon Mar 16 10:14:30 2009 us=391334   tun_mtu_defined = ENABLED
Mon Mar 16 10:14:30 2009 us=391343   link_mtu = 1500
Mon Mar 16 10:14:30 2009 us=391352   link_mtu_defined = DISABLED
Mon Mar 16 10:14:30 2009 us=391360   tun_mtu_extra = 0
Mon Mar 16 10:14:30 2009 us=391369   tun_mtu_extra_defined = DISABLED
Mon Mar 16 10:14:30 2009 us=391377   fragment = 0
Mon Mar 16 10:14:30 2009 us=391386   mtu_discover_type = -1
Mon Mar 16 10:14:30 2009 us=391394   mtu_test = 0
Mon Mar 16 10:14:30 2009 us=391402   mlock = DISABLED
Mon Mar 16 10:14:30 2009 us=391411   keepalive_ping = 0
Mon Mar 16 10:14:30 2009 us=391419   keepalive_timeout = 0
Mon Mar 16 10:14:30 2009 us=391428   inactivity_timeout = 0
Mon Mar 16 10:14:30 2009 us=391437   ping_send_timeout = 0
Mon Mar 16 10:14:30 2009 us=391446   ping_rec_timeout = 0
Mon Mar 16 10:14:30 2009 us=391455   ping_rec_timeout_action = 0
Mon Mar 16 10:14:30 2009 us=391463   ping_timer_remote = DISABLED
Mon Mar 16 10:14:30 2009 us=391472   remap_sigusr1 = 0
Mon Mar 16 10:14:30 2009 us=391481   explicit_exit_notification = 0
Mon Mar 16 10:14:30 2009 us=391490   persist_tun = DISABLED
Mon Mar 16 10:14:30 2009 us=391499   persist_local_ip = DISABLED
Mon Mar 16 10:14:30 2009 us=391508   persist_remote_ip = DISABLED
Mon Mar 16 10:14:30 2009 us=391517   persist_key = DISABLED
Mon Mar 16 10:14:30 2009 us=391525   mssfix = 1450
Mon Mar 16 10:14:30 2009 us=391534   resolve_retry_seconds = 1000000000
Mon Mar 16 10:14:30 2009 us=391543   connect_retry_seconds = 5
Mon Mar 16 10:14:30 2009 us=391552   username = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391561   groupname = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391570   chroot_dir = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391578   cd_dir = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391587   writepid = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391595   up_script = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391604   down_script = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=391613   down_pre = DISABLED
Mon Mar 16 10:14:30 2009 us=391622   up_restart = DISABLED
Mon Mar 16 10:14:30 2009 us=391631   up_delay = DISABLED
Mon Mar 16 10:14:30 2009 us=391640   daemon = DISABLED
Mon Mar 16 10:14:30 2009 us=391649   inetd = 0
Mon Mar 16 10:14:30 2009 us=391657   log = DISABLED
Mon Mar 16 10:14:30 2009 us=391666   suppress_timestamps = DISABLED
Mon Mar 16 10:14:30 2009 us=391675   nice = 0
Mon Mar 16 10:14:30 2009 us=391683   verbosity = 5
Mon Mar 16 10:14:30 2009 us=448003   mute = 0
Mon Mar 16 10:14:30 2009 us=448018   gremlin = 0
Mon Mar 16 10:14:30 2009 us=448027   status_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=448036   status_file_version = 1
Mon Mar 16 10:14:30 2009 us=448046   status_file_update_freq = 60
Mon Mar 16 10:14:30 2009 us=448055   occ = ENABLED
Mon Mar 16 10:14:30 2009 us=448064   rcvbuf = 0
Mon Mar 16 10:14:30 2009 us=448072   sndbuf = 0
Mon Mar 16 10:14:30 2009 us=448092   socks_proxy_server = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=448109   socks_proxy_port = 0
Mon Mar 16 10:14:30 2009 us=448118   socks_proxy_retry = DISABLED
Mon Mar 16 10:14:30 2009 us=448126   fast_io = DISABLED
Mon Mar 16 10:14:30 2009 us=448134   comp_lzo = DISABLED
Mon Mar 16 10:14:30 2009 us=448143   comp_lzo_adaptive = ENABLED
Mon Mar 16 10:14:30 2009 us=448151   route_script = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=448160   route_default_gateway = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=448168   route_noexec = DISABLED
Mon Mar 16 10:14:30 2009 us=464106   route_delay = 0
Mon Mar 16 10:14:30 2009 us=464121   route_delay_window = 30
Mon Mar 16 10:14:30 2009 us=464131   route_delay_defined = ENABLED
Mon Mar 16 10:14:30 2009 us=464139   management_addr = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=464148   management_port = 0
Mon Mar 16 10:14:30 2009 us=464157   management_user_pass = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=464165   management_log_history_cache = 250
Mon Mar 16 10:14:30 2009 us=464174   management_echo_buffer_size = 100
Mon Mar 16 10:14:30 2009 us=464184   management_query_passwords = DISABLED
Mon Mar 16 10:14:30 2009 us=464193   management_hold = DISABLED
Mon Mar 16 10:14:30 2009 us=464204   shared_secret_file = 'static.key'
Mon Mar 16 10:14:30 2009 us=464213   key_direction = 0
Mon Mar 16 10:14:30 2009 us=464222   ciphername_defined = ENABLED
Mon Mar 16 10:14:30 2009 us=464230   ciphername = 'BF-CBC'
Mon Mar 16 10:14:30 2009 us=464239   authname_defined = ENABLED
Mon Mar 16 10:14:30 2009 us=480029   authname = 'SHA1'
Mon Mar 16 10:14:30 2009 us=480048   keysize = 0
Mon Mar 16 10:14:30 2009 us=480058   engine = DISABLED
Mon Mar 16 10:14:30 2009 us=480077   replay = ENABLED
Mon Mar 16 10:14:30 2009 us=480086   mute_replay_warnings = DISABLED
Mon Mar 16 10:14:30 2009 us=480094   replay_window = 64
Mon Mar 16 10:14:30 2009 us=480102   replay_time = 15
Mon Mar 16 10:14:30 2009 us=480111   packet_id_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=480128   use_iv = ENABLED
Mon Mar 16 10:14:30 2009 us=480138   test_crypto = DISABLED
Mon Mar 16 10:14:30 2009 us=480146   tls_server = DISABLED
Mon Mar 16 10:14:30 2009 us=480155   tls_client = DISABLED
Mon Mar 16 10:14:30 2009 us=480164   key_method = 2
Mon Mar 16 10:14:30 2009 us=480173   ca_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=480181   dh_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=480190   cert_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=497996   priv_key_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=498009   pkcs12_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=498030   cryptoapi_cert = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=498057   cipher_list = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=498067   tls_verify = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=498076   tls_remote = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=498085   crl_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=498093   ns_cert_type = 0
Mon Mar 16 10:14:30 2009 us=498102   tls_timeout = 2
Mon Mar 16 10:14:30 2009 us=498111   renegotiate_bytes = 0
Mon Mar 16 10:14:30 2009 us=498120   renegotiate_packets = 0
Mon Mar 16 10:14:30 2009 us=498128   renegotiate_seconds = 3600
Mon Mar 16 10:14:30 2009 us=498137   handshake_window = 60
Mon Mar 16 10:14:30 2009 us=498146   transition_window = 3600
Mon Mar 16 10:14:30 2009 us=498154   single_session = DISABLED
Mon Mar 16 10:14:30 2009 us=498163   tls_exit = DISABLED
Mon Mar 16 10:14:30 2009 us=529334   tls_auth_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=529377   server_network = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=529388   server_netmask = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=529398   server_bridge_ip = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=529407   server_bridge_netmask = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=529425   server_bridge_pool_start = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=529436   server_bridge_pool_end = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=529445   ifconfig_pool_defined = DISABLED
Mon Mar 16 10:14:30 2009 us=529460   ifconfig_pool_start = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=529470   ifconfig_pool_end = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=529480   ifconfig_pool_netmask = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=529489   ifconfig_pool_persist_filename = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=529499   ifconfig_pool_persist_refresh_freq = 600
Mon Mar 16 10:14:30 2009 us=529508   ifconfig_pool_linear = DISABLED
Mon Mar 16 10:14:30 2009 us=529517   n_bcast_buf = 256
Mon Mar 16 10:14:30 2009 us=564825   tcp_queue_limit = 64
Mon Mar 16 10:14:30 2009 us=564841   real_hash_size = 256
Mon Mar 16 10:14:30 2009 us=564850   virtual_hash_size = 256
Mon Mar 16 10:14:30 2009 us=564859   client_connect_script = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=564868   learn_address_script = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=564894   client_disconnect_script = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=564903   client_config_dir = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=564912   ccd_exclusive = DISABLED
Mon Mar 16 10:14:30 2009 us=564920   tmp_dir = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=564929   push_ifconfig_defined = DISABLED
Mon Mar 16 10:14:30 2009 us=564940   push_ifconfig_local = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=564950   push_ifconfig_remote_netmask = 0.0.0.0
Mon Mar 16 10:14:30 2009 us=564959   enable_c2c = DISABLED
Mon Mar 16 10:14:30 2009 us=564967   duplicate_cn = DISABLED
Mon Mar 16 10:14:30 2009 us=564975   cf_max = 0
Mon Mar 16 10:14:30 2009 us=606132   cf_per = 0
Mon Mar 16 10:14:30 2009 us=606147   max_clients = 1024
Mon Mar 16 10:14:30 2009 us=606156   max_routes_per_client = 256
Mon Mar 16 10:14:30 2009 us=606165   client_cert_not_required = DISABLED
Mon Mar 16 10:14:30 2009 us=606175   username_as_common_name = DISABLED
Mon Mar 16 10:14:30 2009 us=606185   auth_user_pass_verify_script = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=606204   auth_user_pass_verify_script_via_file = DISABLED
Mon Mar 16 10:14:30 2009 us=606215   client = DISABLED
Mon Mar 16 10:14:30 2009 us=606223   pull = DISABLED
Mon Mar 16 10:14:30 2009 us=606233   auth_user_pass_file = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=606245   show_net_up = DISABLED
Mon Mar 16 10:14:30 2009 us=606254   route_method = 0
Mon Mar 16 10:14:30 2009 us=606263   ip_win32_defined = DISABLED
Mon Mar 16 10:14:30 2009 us=606272   ip_win32_type = 3
Mon Mar 16 10:14:30 2009 us=606281   dhcp_masq_offset = 0
Mon Mar 16 10:14:30 2009 us=606291   dhcp_lease_time = 31536000
Mon Mar 16 10:14:30 2009 us=626155   tap_sleep = 0
Mon Mar 16 10:14:30 2009 us=626170   dhcp_options = DISABLED
Mon Mar 16 10:14:30 2009 us=626179   dhcp_renew = DISABLED
Mon Mar 16 10:14:30 2009 us=626188   dhcp_pre_release = DISABLED
Mon Mar 16 10:14:30 2009 us=626196   dhcp_release = DISABLED
Mon Mar 16 10:14:30 2009 us=626219   domain = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=626230   netbios_scope = '[UNDEF]'
Mon Mar 16 10:14:30 2009 us=626238   netbios_node_type = 0
Mon Mar 16 10:14:30 2009 us=626247   disable_nbt = DISABLED
Mon Mar 16 10:14:30 2009 us=626263 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Mon Mar 16 10:14:30 2009 us=626360 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Mon Mar 16 10:14:30 2009 us=626741 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Mar 16 10:14:30 2009 us=645456 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 16 10:14:30 2009 us=645537 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Mar 16 10:14:30 2009 us=645552 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 16 10:14:30 2009 us=809227 TAP-WIN32 device [LAN-Verbindung 4] opened: \\.\Global\{E63959F5-881A-4B6E-ABCA-E45CD9FE8979}.tap
Mon Mar 16 10:14:30 2009 us=809253 TAP-Win32 Driver Version 8.4 
Mon Mar 16 10:14:30 2009 us=809266 TAP-Win32 MTU=1500
Mon Mar 16 10:14:30 2009 us=809285 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.1/255.255.255.252 on interface {E63959F5-881A-4B6E-ABCA-E45CD9FE8979} [DHCP-serv: 10.8.0.2, lease-time: 31536000]
Mon Mar 16 10:14:30 2009 us=814488 Successful ARP Flush on interface [4] {E63959F5-881A-4B6E-ABCA-E45CD9FE8979}
Mon Mar 16 10:14:30 2009 us=816189 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:4 ET:0 EL:0 ]
Mon Mar 16 10:14:30 2009 us=816891 Local Options String: 'V4,dev-type tun,link-mtu 1544,tun-mtu 1500,proto UDPv4,ifconfig 10.8.0.2 10.8.0.1,cipher BF-CBC,auth SHA1,keysize 128,secret'
Mon Mar 16 10:14:30 2009 us=816908 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1544,tun-mtu 1500,proto UDPv4,ifconfig 10.8.0.1 10.8.0.2,cipher BF-CBC,auth SHA1,keysize 128,secret'
Mon Mar 16 10:14:30 2009 us=816969 Local Options hash (VER=V4): 'c41bf3b8'
Mon Mar 16 10:14:30 2009 us=816997 Expected Remote Options hash (VER=V4): 'd3880969'
Mon Mar 16 10:14:30 2009 us=817038 Socket Buffers: R=[8192->8192] S=[64512->64512]
Mon Mar 16 10:14:30 2009 us=817060 UDPv4 link local (bound): [undef]:1194
Mon Mar 16 10:14:30 2009 us=817071 UDPv4 link remote: 85.181.51.108:1194
Mon Mar 16 10:16:31 2009 us=505748 NOTE: failed to obtain options consistency info from peer -- this could occur if the remote peer is running a version of OpenVPN before 1.5-beta8 or if there is a network connectivity problem, and will not necessarily prevent OpenVPN from running (0 bytes received from peer, 0 bytes authenticated data channel traffic) -- you can disable the options consistency check with --disable-occ.


In der Firewall ist der Port auch auf das virtuelle Interface durchgereicht, wie es vorher auch war und auch ging.

KIann mir irgendjemand helfen? Ich verstehe es nicht, weil es die gleiche Konfiguration wie vorher ist?

Vielen vielen DANK
 
... die IPs stimmen schonmal nicht (10.8.0.x vs. 10.0.0.x)

Jörg
 
Hallo Jörg.

1. mist falscher Thread

2. Ich glaubs nicht... Ich habe schon alles durchgesucht mit ifconfig mit route usw.
Aber manchmal braucht man andere Augen, jemand der ganz einfach mal schaut. Habs jetzt korrigiert

Aber leider geht es irgendwie immer noch nicht. Ich verzweifele.

Auf Serverseite steht:
Code:
Mon Mar 16 15:29:51 2009 Peer Connection Initiated with 192.168.120.223:1194
Mon Mar 16 15:30:53 2009 Peer Connection Initiated with 192.168.120.223:61004
Mon Mar 16 15:31:13 2009 Peer Connection Initiated with 192.168.120.223:61005

Clientseite
Code:
Mon Mar 16 15:31:43 2009 us=862280 NOTE: failed to obtain options consistency info from peer

Ich verzweifele
 
Das könnte z.B. dadurch passieren, dass du von intern testest, und die externe IP (Dyndnsnamen) versuchst. Von innen solltest du auch die interne IP nutzen, eventuell könnte auch ein "float" beim Client helfen.

Die Meldung ist erstmal auch nur eine Warnung. Geht denn ein Ping auf die "Gegenseite" (von 10.0.0.1 auf 10.0.0.2)?

Jörg
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,872
Beiträge
2,303,452
Mitglieder
378,532
Neuestes Mitglied
Nik320