OpenVPN auf 7170 nicht erreichbar?

tastenjunkie

Neuer User
Mitglied seit
23 Dez 2006
Beiträge
53
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich hab OpenVPN auf der FB am laufen, aber die Clients finden den Server nicht... ich habs auch schon übers lokale LAN probiert (ohne über die Portweiterleitung zu gehen), hat nichts gebracht... der Server reagiert nicht, als ob die virtuelle Netzwerkkarte nicht da wäre...

Unter /var/tmp/openvpn.log steht nach dem Starten das gleiche drin, wie nach einem Versuch eines Clients sich dorthin zu verbinden...

Meine Config:
Code:
# more /var/flash/debug.cfg
#!/bin/sh

LED_DEVICE=/proc/led_mod/led
if [ ! -f /proc/led_mod/led  ] ; then
  LED_DEVICE=/var/led
  echo "set led: ${LED_DEVICE}"
fi
# start internet phone led flashing
echo "set internet phone led to blink (modul=14, state=3)"
echo 14,3 > ${LED_DEVICE}

# check kernel version
KERNEL_VERSION=`uname -r | grep 2.6`
if [ -z "${KERNEL_VERSION}" ]
then
  KERNEL_VERSION="linux24"
  ETHERWAKE="etherwake"
else
  KERNEL_VERSION="linux26"
  ETHERWAKE="ether-wake"
fi

# init busybox var
BUSYBOX="/bin/busybox"

# wait to be able to interrupt in case of emergency
sleep 120

if [ -z "$(busybox | grep telnetd)" ]
then
  while !(ping -c 1 ftp.the-construct.com)
  do
    sleep 5
  done
  # check if file already exists
  if [ ! -f /var/tmp/busybox ]
  then
    wget -qO /var/tmp/busybox http://ftp.the-construct.com/files/${KERNEL_VERSION}/busybox
    # make it executable
    chmod +x /var/tmp/busybox
  fi
  # set busybox var
  BUSYBOX="/var/tmp/busybox"
fi
# start telnet deamon with password of web gui
${BUSYBOX} telnetd -l /sbin/ar7login

# load VPN-Server (OpenVPN)

# create tun-device
mknod /var/tmp/tun c 10 200

# write 'secret.key' to file
cat > /var/tmp/secret.key << 'ENDSECRETKEY'
-----BEGIN RSA PRIVATE KEY-----
...
-----END RSA PRIVATE KEY-----
ENDSECRETKEY

# write 'server.ovpn' to file
cat > /var/tmp/server.ovpn << 'ENDSERVERCONF'
port 1194
proto udp
dev tun0
dev-node /var/tmp/tun
ca /var/media/ftp/USBMassStorageDevice-Partition-0-1/var/media/ftp/ca.crt
cert /var/media/ftp/USBMassStorageDevice-Partition-0-1/var/media/ftp/cert.crt
key /var/tmp/secret.key
dh /var/media/ftp/USBMassStorageDevice-Partition-0-1/var/media/ftp/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist /var/tmp/ipp.txt
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status /var/tmp/openvpn-status.log
log /var/tmp/openvpn.log
;log-append  openvpn.log
verb 4
ENDSERVERCONF

# try to load files from USB drive
for f in /var/media/ftp/*
do
  if [ -f ${f}/files/${KERNEL_VERSION}/openvpn ]
  then
    echo "copy ${f}/files/${KERNEL_VERSION}/openvpn"
    cp ${f}/files/${KERNEL_VERSION}/openvpn /var/tmp/openvpn
  fi
done
# check if file already exists
if [ ! -f /var/tmp/openvpn ]
then
  # wait for server
  while !(ping -c 1 localhost)
  do
    sleep 5
  done
  # load files
  wget -qO /var/tmp/openvpn http://localhost/files/${KERNEL_VERSION}/openvpn
fi

# make them executable
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/server.ovpn
chmod 0600 /var/tmp/secret.key

# start OpenVPN
/var/tmp/openvpn --config /var/tmp/server.ovpn

# make FBF accessable from the internet (192.168.0.253)
sleep 10
ifconfig eth0:1 192.168.0.253 netmask 255.255.255.0 broadcast 192.168.0.255 up

# stop internet phone led flashing
echo 14,1 > ${LED_DEVICE}

Dann noch das tun device:

Code:
# ifconfig
cpmac0    Link encap:Ethernet  HWaddr 00:04:0E:ED:5B:5C
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1183 errors:0 dropped:0 overruns:0 frame:0
          TX packets:868 errors:0 dropped:0 overruns:0 carrier:0
          collisions:195 txqueuelen:256
          RX bytes:107805 (105.2 KiB)  TX bytes:440868 (430.5 KiB)

dsl       Link encap:Point-Point Protocol
          inet addr:169.254.2.1  P-t-P:169.254.2.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:62 errors:0 dropped:0 overruns:0 frame:0
          TX packets:74 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:15716 (15.3 KiB)  TX bytes:18666 (18.2 KiB)

eth0      Link encap:Ethernet  HWaddr 00:04:0E:ED:5B:5C
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:1150 errors:0 dropped:0 overruns:0 frame:0
          TX packets:854 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:105796 (103.3 KiB)  TX bytes:439754 (429.4 KiB)

lan       Link encap:Ethernet  HWaddr 00:04:0E:ED:5B:5C
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:1150 errors:0 dropped:0 overruns:0 frame:0
          TX packets:854 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:85096 (83.1 KiB)  TX bytes:436338 (426.1 KiB)

lan:0     Link encap:Ethernet  HWaddr 00:04:0E:ED:5B:5C
          inet addr:169.254.1.1  Bcast:169.254.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:421 errors:0 dropped:0 overruns:0 frame:0
          TX packets:421 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:45603 (44.5 KiB)  TX bytes:45603 (44.5 KiB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:120 (120.0 B)

... so sieht es dann im Prozess Status aus:
Code:
...
 1101 root       1860 S N smbd
 1175 root       1060 S   /var/tmp/openvpn --config /var/tmp/server.ovpn
 1198 root        428 S   -sh
 1246 root        348 R   ps
...

Hat jemand eine Idee, woran es hier hapern könnte?
Ach ja, ich hab meine IP-Range auf 192.168.0.x /24 gelegt...

Besten Dank schon mal!

-Mike
 
.. der Server reagiert nicht, als ob die virtuelle Netzwerkkarte nicht da wäre...
Hi,

wenn ich das richtig sehe, ist sie ja auch nicht da, es existiert kein "eth0:1" in deinem ifconfig. Probiere es intern doch erstmal auf die 192.168.0.1 und versuche dann, das mit dem ifconfig in der debug.cfg gerade zu ziehen.



Jörg

PS: Ich sehe gerade: Du hast kein "daemon" in deiner Config, daher läuft das openvpn im Vordergrund und auch noch vor dem virtuellen Interface.
Also "daemon" mit rein (mein Vorschlag) oder im Hintergrund starten mittels "/var/tmp/openvpn --config /var/tmp/server.ovpn &", das ist aber wegen der Log-Meldungen nicht so toll...
 
...fast geschafft....

Hallo Jörg,

ich habs fast geschafft.....

das tun-Device ist jetzt da, nachdem ich Deine Empfehlungen umgesetzt habe, d.h. "daemon" in der server.ovpn gesetzt und das tun-Device *vor* OpenVPN gestartet.

Dann habe ich noch ein weiteres Problem gehabt, welches ich mit "float" in den client.ovpn's noch zu korrigieren hatte... der Request geht ja jetzt auf .0.253 raus, wird aber von .0.1 beantwortet....

Jetzt stehe ich allerdings noch vor einem anderen Problem: meine Comodo-Firewall lässt keine floats zu... ich muss also die FW manuell konfigurieren... derzeit komme ich also nur auf den Server, wenn ich die FW komplett abschalte - nicht prickelnd.

Aber Danke schon mal für Deine Hilfe, die hat mir auf jeden Fall weitergeholfen. Server läuft, Patient immer noch blind... ;)

-Mike
 
Kostenlos!

Statistik des Forums

Themen
248,868
Beiträge
2,303,350
Mitglieder
378,527
Neuestes Mitglied
Zoidbergomann