Hallo Forum,
Nachdem ich ein Update meiner Boxen gemacht habe läuft mein OpenVPN nicht mehr.
Unter 2.1_rc12 lief alles glatt. Nun, unter 2.1_rc17, bekomme ich folgende Fehlermeldung auf dem Client:
Und nun die ausführliche Beschreibung:
Ich setze OpenVPN als TUN mit Zertifikaten ein, um drei Standorte miteinander zu vernetzen.
Nach dem Update auf rc17 kommen die Clients nicht mehr hoch.
Die Konfiguration von Server und Client findet der interessierte Leser im Anhang.
Die Client Netze sind 192.168.201.0/24, 192.168.202.0/24 und 192.168.203.0/24.
Die Fritzboxen haben immer die .1, der VPN Server ist die 192.168.201.1.
Das VPN Transfernetz ist die 192.168.200.0/24.
Der Server fährt sauber hoch:
Der Client wirft dann einen Fehler:
Da der Fehler nach dem Pull kommt gehe ich davon aus, dass der Fehler auf der Serverseite liegt.
Dies ist zwar ein reines OpenVPN Problem aber ich habe irgendwie den Eindruck, dass die Webkonfiguration da im Zusammenhang mit Push was falsch übergibt.
Ich lasse mich natürlich gerne eines Besseren belehren.
Meine Recherche zum Fehler war bisher nicht wirklich erfolgreich.
Jede Hilfe Willkommen
wengi
EDIT: Laut Manual sollte da die IP des entfernten VPN Endpunktes stehen und nicht die SubnetMask. Aber wie/wo im Webinterface eingeben?
Nachdem ich ein Update meiner Boxen gemacht habe läuft mein OpenVPN nicht mehr.
Unter 2.1_rc12 lief alles glatt. Nun, unter 2.1_rc17, bekomme ich folgende Fehlermeldung auf dem Client:
Code:
WARNING: Since you are using --dev tun with a point-to-point topology, the second argument to --ifconfig must be an IP address. You are using something (255.255.255.0) that looks more like a netmask. (silence this warni
Und nun die ausführliche Beschreibung:
Ich setze OpenVPN als TUN mit Zertifikaten ein, um drei Standorte miteinander zu vernetzen.
Nach dem Update auf rc17 kommen die Clients nicht mehr hoch.
Die Konfiguration von Server und Client findet der interessierte Leser im Anhang.
Die Client Netze sind 192.168.201.0/24, 192.168.202.0/24 und 192.168.203.0/24.
Die Fritzboxen haben immer die .1, der VPN Server ist die 192.168.201.1.
Das VPN Transfernetz ist die 192.168.200.0/24.
Der Server fährt sauber hoch:
Code:
Jun 9 10:42:12 fritz daemon.notice openvpn[3486]: OpenVPN 2.1_rc17 mipsel-linux [SSL] [LZO2] [EPOLL] built on Jun 8 2009
Jun 9 10:42:12 fritz daemon.warn openvpn[3486]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Jun 9 10:42:12 fritz daemon.notice openvpn[3486]: Diffie-Hellman initialized with 1024 bit key
Jun 9 10:42:12 fritz daemon.warn openvpn[3486]: WARNING: file '/tmp/flash/box.key' is group or others accessible
Jun 9 10:42:12 fritz daemon.notice openvpn[3486]: TLS-Auth MTU parms [ L:1558 D:138 EF:38 EB:0 ET:0 EL:0 ]
Jun 9 10:42:12 fritz daemon.notice openvpn[3486]: TUN/TAP device tun0 opened
Jun 9 10:42:12 fritz daemon.notice openvpn[3486]: TUN/TAP TX queue length set to 100
Jun 9 10:42:12 fritz daemon.notice openvpn[3486]: /sbin/ifconfig tun0 192.168.200.1 netmask 255.255.255.0 mtu 1500 broadcast 192.168.200.255
Jun 9 10:42:12 fritz daemon.notice openvpn[3486]: /sbin/route add -net 192.168.202.0 netmask 255.255.255.0 gw 192.168.200.2
Jun 9 10:42:12 fritz daemon.notice openvpn[3486]: /sbin/route add -net 192.168.203.0 netmask 255.255.255.0 gw 192.168.200.3
Jun 9 10:42:12 fritz daemon.notice openvpn[3486]: Data Channel MTU parms [ L:1558 D:1450 EF:58 EB:135 ET:0 EL:0 AF:3/1 ]
Jun 9 10:42:12 fritz daemon.notice openvpn[3491]: chroot to '/tmp/openvpn' and cd to '/' succeeded
Jun 9 10:42:12 fritz daemon.notice openvpn[3491]: GID set to openvpn
Jun 9 10:42:12 fritz daemon.notice openvpn[3491]: UID set to openvpn
Jun 9 10:42:12 fritz daemon.notice openvpn[3491]: Socket Buffers: R=[110592->131072] S=[110592->131072]
Jun 9 10:42:12 fritz daemon.notice openvpn[3491]: UDPv4 link local (bound): [undef]:1194
Jun 9 10:42:12 fritz daemon.notice openvpn[3491]: UDPv4 link remote: [undef]
Jun 9 10:42:12 fritz daemon.notice openvpn[3491]: MULTI: multi_init called, r=256 v=256
Jun 9 10:42:12 fritz daemon.notice openvpn[3491]: IFCONFIG POOL: base=192.168.200.4 size=248
Jun 9 10:42:12 fritz daemon.notice openvpn[3491]: Initialization Sequence Completed
Code:
Jun 9 10:44:57 fritz daemon.notice openvpn[2705]: OpenVPN 2.1_rc17 mipsel-linux [SSL] [LZO2] [EPOLL] built on Jun 8 2009
Jun 9 10:44:57 fritz daemon.warn openvpn[2705]: WARNING: using --pull/--client and --ifconfig together is probably not what you want
Jun 9 10:44:57 fritz daemon.warn openvpn[2705]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Jun 9 10:44:57 fritz daemon.warn openvpn[2705]: WARNING: file '/tmp/flash/box.key' is group or others accessible
Jun 9 10:44:57 fritz daemon.notice openvpn[2705]: LZO compression initialized
Jun 9 10:44:57 fritz daemon.notice openvpn[2705]: Control Channel MTU parms [ L:1558 D:138 EF:38 EB:0 ET:0 EL:0 ]
Jun 9 10:44:57 fritz daemon.notice openvpn[2705]: Data Channel MTU parms [ L:1558 D:1450 EF:58 EB:135 ET:0 EL:0 AF:3/1 ]
Jun 9 10:44:57 fritz daemon.notice openvpn[2706]: NOTE: chroot will be delayed because of --client, --pull, or --up-delay
Jun 9 10:44:57 fritz daemon.notice openvpn[2706]: NOTE: UID/GID downgrade will be delayed because of --client, --pull, or --up-delay
Jun 9 10:44:57 fritz daemon.notice openvpn[2706]: Socket Buffers: R=[110592->131072] S=[110592->131072]
Jun 9 10:44:57 fritz daemon.notice openvpn[2706]: UDPv4 link local: [undef]
Jun 9 10:44:57 fritz daemon.notice openvpn[2706]: UDPv4 link remote: 84.177.66.56:1194
Jun 9 10:44:57 fritz daemon.notice openvpn[2706]: TLS: Initial packet from 84.177.66.56:1194, sid=5a20c64b b728de7d
Jun 9 10:44:58 fritz daemon.notice openvpn[2706]: VERIFY OK: depth=1, /C=DE/ST=HE/L=irgendwo/O=wengi/CN=CA/emailAddress=xxxxxxxxx
Jun 9 10:44:58 fritz daemon.notice openvpn[2706]: VERIFY OK: nsCertType=SERVER
Jun 9 10:44:58 fritz daemon.notice openvpn[2706]: VERIFY OK: depth=0, /C=DE/ST=HE/O=wengi/CN=server201/emailAddress=xxxxxxxxx
Jun 9 10:44:59 fritz daemon.notice openvpn[2706]: Data Channel Encrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Jun 9 10:44:59 fritz daemon.notice openvpn[2706]: Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Jun 9 10:44:59 fritz daemon.notice openvpn[2706]: Data Channel Decrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Jun 9 10:44:59 fritz daemon.notice openvpn[2706]: Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Jun 9 10:44:59 fritz daemon.notice openvpn[2706]: Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Jun 9 10:44:59 fritz daemon.notice openvpn[2706]: [server201] Peer Connection Initiated with 84.177.66.56:1194
Jun 9 10:45:00 fritz daemon.notice openvpn[2706]: SENT CONTROL [server201]: 'PUSH_REQUEST' (status=1)
Jun 9 10:45:00 fritz daemon.notice openvpn[2706]: PUSH: Received control message: 'PUSH_REPLY,route 192.168.200.0 255.255.255.0,route 192.168.201.0 255.255.255.0 192.168.200.1,ping 10,ping-restart 120,ifconfig 192.168.200.4 255.255.255.0'
Jun 9 10:45:00 fritz daemon.notice openvpn[2706]: OPTIONS IMPORT: timers and/or timeouts modified
Jun 9 10:45:00 fritz daemon.notice openvpn[2706]: OPTIONS IMPORT: --ifconfig/up options modified
Jun 9 10:45:00 fritz daemon.notice openvpn[2706]: OPTIONS IMPORT: route options modified
Jun 9 10:45:00 fritz daemon.warn openvpn[2706]: WARNING: Since you are using --dev tun with a point-to-point topology, the second argument to --ifconfig must be an IP address. You are using something (255.255.255.0) that looks more like a netmask. (silence this warni
Jun 9 10:45:00 fritz daemon.notice openvpn[2706]: TUN/TAP device tun0 opened
Jun 9 10:45:00 fritz daemon.notice openvpn[2706]: TUN/TAP TX queue length set to 100
Jun 9 10:45:00 fritz daemon.notice openvpn[2706]: /sbin/ifconfig tun0 192.168.200.4 pointopoint 255.255.255.0 mtu 1500
Jun 9 10:45:00 fritz daemon.err openvpn[2706]: Linux ifconfig failed: external program exited with error status: 1
Jun 9 10:45:00 fritz daemon.notice openvpn[2706]: Exiting
Dies ist zwar ein reines OpenVPN Problem aber ich habe irgendwie den Eindruck, dass die Webkonfiguration da im Zusammenhang mit Push was falsch übergibt.
Ich lasse mich natürlich gerne eines Besseren belehren.
Meine Recherche zum Fehler war bisher nicht wirklich erfolgreich.
Jede Hilfe Willkommen
wengi
EDIT: Laut Manual sollte da die IP des entfernten VPN Endpunktes stehen und nicht die SubnetMask. Aber wie/wo im Webinterface eingeben?
Anhänge
Zuletzt bearbeitet: