[Gelöst] OpenVPN Fehler in freetz-devel-2234

han-solo

Mitglied
Mitglied seit
28 Jul 2005
Beiträge
451
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe gerade einen BUG in 2234 gefunden.
Und zwar wird beim start von openvpn (z.B. rc.openvpn_hugo) eine fehlerhafte .conf nach /var/mod/etc geschrieben.

Der ifconfig Eintrag wird falsch geschrieben.

Beispiel: Lokal-IP 10.3.0.2 / Remote-IP: 10.3.0.1

Hierbei muss in der .conf folgendes stehen:

Code:
ifconfig 10.3.0.2 10.3.0.1

Es wird aber folgender Eintrag geschrieben:

Code:
ifconfig 10.3.0.2 255.255.255.0

Dies hat zur Folge, dass folgender Fehler auftritt:
Code:
/ # ./var/mod/etc/init.d/rc.openvpn_hugo start
Starting openvpn_hugo ... ifconfig: SIOCSIFDSTADDR: Invalid argument
failed.


Ich konnte jetzt auf die Schnelle nicht prüfen, welches script dafür verantwortlich ist.
Also bitte mal patchen. Danke!

Gruß
HS
 
Zuletzt bearbeitet:
Moin,

kann ich so leider nicht direkt nachvollziehen ohne mehr Input...

Die Config mit zwei IPs gibt es bei "Tunnel und keine Client-Config" oder "Key"-Authentifizierung, sonst wird "IP + Maske" genutzt..

Was steht bei dir denn bei

Authentifizierungsmethode
Erweiterte Clientkonfiguration
Max. Clients

Danke!

Jörg

EDIT: Nutzt du die Box als Client? Dann könnte das auftreten, da habe ich einen Fehler entdeckt. Bin dran...
 
Zuletzt bearbeitet:
Hi,

testest du bitte mal diesen Patch bei dir im freetz-Verzeichnis?

Danke!

Jörg
 

Anhänge

Sorry, kann den Patch heute leider nicht mehr testen. Fliege morgen früh in Urlaub und habe keine Zeit mehr ein neues Image zu bauen und das zu flashen. Aber evtl. kann ich mit mini_fo die Dateien temporär bearbeiten.

Auf jedenfall hatte ich bis Rev. 2006 keine Probleme und habe auch die Config nicht verändert. Habe dann direkt den Sprung auf 2234 gemacht.

Habe Static-Key und Tunnel. Hier mal die Config wie sie geschrieben wird.
Hier ist bei ifconfig der Fehler, weil dort die Remot-IP anstelle der Subnetmaske stehen muss. Hatte ich bisher immer so.

Code:
proto tcp-client
dev tun
secret /tmp/flash/static.key
remote hugo.dyndns.org
nobind
route 192.168.178.0 255.255.255.0
ifconfig 10.3.0.2 255.255.255.0
tun-mtu 1500
mssfix
verb 3
daemon
cipher BF-CBC
comp-lzo
keepalive 10 120
resolv-retry infinite

Gruß
HS
 
Zuletzt bearbeitet:
Hi,

... ich habe da etwas zu viel rausgenommen (in 2176).
Du kannst das "korrigierte" openvpn_conf auch in /tmp/flash/ anlegen und mit modsave wegspeichern....

Jörg
 
Ok, mit dem Patch funzt es wieder. Am Besten gleich in SVN versenken.
Danke!

Gruß
HS
 
@Jörg
Der Patch hat nicht ganz gepasst. Schau mal bitte, ob ich alles richtig gemacht hab.
r2236

MfG Oliver
 
@oliver: Jau, sollte passen, nur ein paar Zeilenumbrüche und Leerräume waren zusätzlich anders.
Bedankt!

Jörg

PS und hier OT: Falls du oder ein anderer "Eincheckberechtigter" bitte vielleicht auch mal Ticket 155 anschauen könntest ???
 
PS und hier OT: Falls du oder ein anderer "Eincheckberechtigter" bitte vielleicht auch mal Ticket 155 anschauen könntest ???

Kann ich nachher machen. Aber ebne erst in Richtung abend. Ist der PAtch alles, was da "gemacht" werdne soll?

lg

c.
 
Hi.
Ich hab mir den Patch schon angeschaut. Aber ich war mir nicht sicher, ob der noch in freetz-1.0 soll. Eigentlich kann man den ja auch als Firmware Update sehen...

MfG Oliver
 
Wo der rein soll/kann/darf, kann ich natürlich nicht entscheiden, das müssten schon die "Entscheider" entscheiden, ich bin da nur "Wasserträger" ;-)

Ich wollte nur vermeiden (was nun aber ja doch schon geschehen ist) dass die Dinge für FBF(WLAN) und Eumex doppelt "erfunden" werden.

Schreib(t) doch was ins Ticket, dann kann dieses "Geplänkel" hier wieder raus.

Besten Dank!

Jörg
 
Hallo,

hab jetzt Firmware-Version 29.04.57-freetz-devel-2273M auf der Box und am OpenVPN BUG hat sich nichts geändert.

Sollte doch mit dem Fix in 2236 erledigt gewesen sein, oder?

Somit bügel ich also weiterhin mittels debug.cfg die anhängenden Dateien drüber. Das funzt!

Code:
# Config fuer Openvpn vorrübergehend überschreiben
cp /var/media/ftp/uStor01/openvpn.save /mod/etc/default.openvpn
cp /var/media/ftp/uStor01/openvpn_conf /mod/etc/default.openvpn

Gruß
HS
 

Anhänge

Hast du mal "make openvpn-dirclean" gemacht? Ein "svn up" reicht nicht für ein Package Update.

MfG Oliver
 
Hmm, das kann es natürlich sein. Ich führe das jetzt aus und teste es beim nächsten Image das ich mache. Danke.
 
Kostenlos!

Statistik des Forums

Themen
248,910
Beiträge
2,303,692
Mitglieder
378,544
Neuestes Mitglied
Wolfman23