- Mitglied seit
- 23 Dez 2006
- Beiträge
- 53
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo zusammen,
ich hab OpenVPN auf der FB am laufen, aber die Clients finden den Server nicht... ich habs auch schon übers lokale LAN probiert (ohne über die Portweiterleitung zu gehen), hat nichts gebracht... der Server reagiert nicht, als ob die virtuelle Netzwerkkarte nicht da wäre...
Unter /var/tmp/openvpn.log steht nach dem Starten das gleiche drin, wie nach einem Versuch eines Clients sich dorthin zu verbinden...
Meine Config:
Dann noch das tun device:
... so sieht es dann im Prozess Status aus:
Hat jemand eine Idee, woran es hier hapern könnte?
Ach ja, ich hab meine IP-Range auf 192.168.0.x /24 gelegt...
Besten Dank schon mal!
-Mike
ich hab OpenVPN auf der FB am laufen, aber die Clients finden den Server nicht... ich habs auch schon übers lokale LAN probiert (ohne über die Portweiterleitung zu gehen), hat nichts gebracht... der Server reagiert nicht, als ob die virtuelle Netzwerkkarte nicht da wäre...
Unter /var/tmp/openvpn.log steht nach dem Starten das gleiche drin, wie nach einem Versuch eines Clients sich dorthin zu verbinden...
Meine Config:
Code:
# more /var/flash/debug.cfg
#!/bin/sh
LED_DEVICE=/proc/led_mod/led
if [ ! -f /proc/led_mod/led ] ; then
LED_DEVICE=/var/led
echo "set led: ${LED_DEVICE}"
fi
# start internet phone led flashing
echo "set internet phone led to blink (modul=14, state=3)"
echo 14,3 > ${LED_DEVICE}
# check kernel version
KERNEL_VERSION=`uname -r | grep 2.6`
if [ -z "${KERNEL_VERSION}" ]
then
KERNEL_VERSION="linux24"
ETHERWAKE="etherwake"
else
KERNEL_VERSION="linux26"
ETHERWAKE="ether-wake"
fi
# init busybox var
BUSYBOX="/bin/busybox"
# wait to be able to interrupt in case of emergency
sleep 120
if [ -z "$(busybox | grep telnetd)" ]
then
while !(ping -c 1 ftp.the-construct.com)
do
sleep 5
done
# check if file already exists
if [ ! -f /var/tmp/busybox ]
then
wget -qO /var/tmp/busybox http://ftp.the-construct.com/files/${KERNEL_VERSION}/busybox
# make it executable
chmod +x /var/tmp/busybox
fi
# set busybox var
BUSYBOX="/var/tmp/busybox"
fi
# start telnet deamon with password of web gui
${BUSYBOX} telnetd -l /sbin/ar7login
# load VPN-Server (OpenVPN)
# create tun-device
mknod /var/tmp/tun c 10 200
# write 'secret.key' to file
cat > /var/tmp/secret.key << 'ENDSECRETKEY'
-----BEGIN RSA PRIVATE KEY-----
...
-----END RSA PRIVATE KEY-----
ENDSECRETKEY
# write 'server.ovpn' to file
cat > /var/tmp/server.ovpn << 'ENDSERVERCONF'
port 1194
proto udp
dev tun0
dev-node /var/tmp/tun
ca /var/media/ftp/USBMassStorageDevice-Partition-0-1/var/media/ftp/ca.crt
cert /var/media/ftp/USBMassStorageDevice-Partition-0-1/var/media/ftp/cert.crt
key /var/tmp/secret.key
dh /var/media/ftp/USBMassStorageDevice-Partition-0-1/var/media/ftp/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist /var/tmp/ipp.txt
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status /var/tmp/openvpn-status.log
log /var/tmp/openvpn.log
;log-append openvpn.log
verb 4
ENDSERVERCONF
# try to load files from USB drive
for f in /var/media/ftp/*
do
if [ -f ${f}/files/${KERNEL_VERSION}/openvpn ]
then
echo "copy ${f}/files/${KERNEL_VERSION}/openvpn"
cp ${f}/files/${KERNEL_VERSION}/openvpn /var/tmp/openvpn
fi
done
# check if file already exists
if [ ! -f /var/tmp/openvpn ]
then
# wait for server
while !(ping -c 1 localhost)
do
sleep 5
done
# load files
wget -qO /var/tmp/openvpn http://localhost/files/${KERNEL_VERSION}/openvpn
fi
# make them executable
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/server.ovpn
chmod 0600 /var/tmp/secret.key
# start OpenVPN
/var/tmp/openvpn --config /var/tmp/server.ovpn
# make FBF accessable from the internet (192.168.0.253)
sleep 10
ifconfig eth0:1 192.168.0.253 netmask 255.255.255.0 broadcast 192.168.0.255 up
# stop internet phone led flashing
echo 14,1 > ${LED_DEVICE}
Dann noch das tun device:
Code:
# ifconfig
cpmac0 Link encap:Ethernet HWaddr 00:04:0E:ED:5B:5C
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1183 errors:0 dropped:0 overruns:0 frame:0
TX packets:868 errors:0 dropped:0 overruns:0 carrier:0
collisions:195 txqueuelen:256
RX bytes:107805 (105.2 KiB) TX bytes:440868 (430.5 KiB)
dsl Link encap:Point-Point Protocol
inet addr:169.254.2.1 P-t-P:169.254.2.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:62 errors:0 dropped:0 overruns:0 frame:0
TX packets:74 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:15716 (15.3 KiB) TX bytes:18666 (18.2 KiB)
eth0 Link encap:Ethernet HWaddr 00:04:0E:ED:5B:5C
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:1150 errors:0 dropped:0 overruns:0 frame:0
TX packets:854 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:105796 (103.3 KiB) TX bytes:439754 (429.4 KiB)
lan Link encap:Ethernet HWaddr 00:04:0E:ED:5B:5C
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:1150 errors:0 dropped:0 overruns:0 frame:0
TX packets:854 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:85096 (83.1 KiB) TX bytes:436338 (426.1 KiB)
lan:0 Link encap:Ethernet HWaddr 00:04:0E:ED:5B:5C
inet addr:169.254.1.1 Bcast:169.254.255.255 Mask:255.255.0.0
UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:421 errors:0 dropped:0 overruns:0 frame:0
TX packets:421 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:45603 (44.5 KiB) TX bytes:45603 (44.5 KiB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:10.8.0.1 P-t-P:10.8.0.2 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP ALLMULTI MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:3 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:120 (120.0 B)
... so sieht es dann im Prozess Status aus:
Code:
...
1101 root 1860 S N smbd
1175 root 1060 S /var/tmp/openvpn --config /var/tmp/server.ovpn
1198 root 428 S -sh
1246 root 348 R ps
...
Hat jemand eine Idee, woran es hier hapern könnte?
Ach ja, ich hab meine IP-Range auf 192.168.0.x /24 gelegt...
Besten Dank schon mal!
-Mike