[Problem] OpenVPN baut keine Verbindung zwischen 7170 und 7390 auf

chris_p_1982

Neuer User
Mitglied seit
27 Jun 2008
Beiträge
22
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen.

Seit ein paar Tagen versuche ich auf einer FritzBox 7170 OpenVPN mit einem Freetz-Image zum laufen zu bekommen. Aber egal wie ich es mache es funktioniert nicht. Ständig sagt er mir das image ist zu groß und externalisieren läuft es nicht weil irgendwas immer mit der liblzo2.so.2 ist. Kann leider momentan keinen log liefern da ich freetz wieder runtergeschmissen habe... Weiss wer was ich machen kann? Oder kann mir evtl einer ein Image erstellen wo OpenVpn vernünftig läuft?

Achja, auf meiner FritzBox 7390 läuft OpenVPN anscheinend soweit problemlos!

Gruss Christian
 
Zuletzt bearbeitet:
Eine 7170 "nur" mit OpenVPN sollte problemlos ins Image passen. Es käme also drauf an, was sonst noch in dem Image gewählt bzw. was entfernt ist.
Am einfachsten fängst du nochmal neu an (lösche ".config" im freetz Verzeichnis mit "rm .config" oder benenne es um mit "mv .config .config_backup" ).

Dann das rauspatchen, was du nicht brauchst und die Pakete wählen. Tipp: Wenn du kein anderes Paket mit OpenSSL hast wird das OpenVPN mit "PolarSSL" dir sehr helfen, weil es viel kleiner ist (wähle am besten "Blowfish" mit aus, um zu anderen Versionen möglichst kompatibel zu sein).
Das sollte dann ins Image passen.

Wenn du OpenVPN nicht externalisiert bekommst, baue es ansonsten als statisches Binary (dann ist die Größe eh nebensächlich), dann hast du keine Probleme mit zu spät eingebundenen Libraries.
 
Danke, jetzt läuft es auf der 7170.

Nun hab ich aber das nächste Problem. Meine 7390 soll die Serverbox sein und die 7170 die Clientbox, ziel ist ein Bridge-Tunnel. Da ich momentan einen AVM-VPN-Tunnel zwischen den beiden habe wollte ich erst mal ein normales VPN zwischen den beiden Boxen mit Openvpn probieren und wenn das läuft das bridging ausprobieren wozu ich ja den AVM-Tunnel abschalten muss wegen dem selben Subnetz. Das dumme ist ich bekomme nicht mal den normalen Tunnel mit Openvpn zum laufen. Und mit den ganzen Syslogs kann ich auch nicht viel anfangen, werde sie aber hier mal posten:

7390 (Server)

Aug 25 13:02:40 fritz daemon.warn openvpn[6420]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Aug 25 13:02:40 fritz daemon.notice openvpn[6420]: Re-using pre-shared static key
Aug 25 13:02:40 fritz daemon.notice openvpn[6420]: Socket Buffers: R=[202752->131072] S=[202752->131072]
Aug 25 13:02:40 fritz daemon.notice openvpn[6420]: Preserving previous TUN/TAP instance: tun0
Aug 25 13:02:40 fritz daemon.notice openvpn[6420]: UDPv4 link local (bound): [undef]
Aug 25 13:02:40 fritz daemon.notice openvpn[6420]: UDPv4 link remote: [undef]
Aug 25 13:04:40 fritz daemon.notice openvpn[6420]: Inactivity timeout (--ping-restart), restarting
Aug 25 13:04:40 fritz daemon.notice openvpn[6420]: SIGUSR1[soft,ping-restart] received, process restarting
Aug 25 13:04:40 fritz daemon.notice openvpn[6420]: Restart pause, 2 second(s)
Aug 25 13:04:42 fritz daemon.warn openvpn[6420]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Aug 25 13:04:42 fritz daemon.notice openvpn[6420]: Re-using pre-shared static key
Aug 25 13:04:42 fritz daemon.notice openvpn[6420]: Socket Buffers: R=[202752->131072] S=[202752->131072]
Aug 25 13:04:42 fritz daemon.notice openvpn[6420]: Preserving previous TUN/TAP instance: tun0
Aug 25 13:04:42 fritz daemon.notice openvpn[6420]: UDPv4 link local (bound): [undef]
Aug 25 13:04:42 fritz daemon.notice openvpn[6420]: UDPv4 link remote: [undef]


7170 (Client)

Aug 25 13:04:44 fritz daemon.warn openvpn[1243]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Aug 25 13:04:44 fritz daemon.notice openvpn[1243]: Re-using pre-shared static key
Aug 25 13:04:44 fritz daemon.notice openvpn[1243]: Socket Buffers: R=[110592->131072] S=[110592->131072]
Aug 25 13:04:45 fritz daemon.notice openvpn[1243]: Preserving previous TUN/TAP instance: tun0
Aug 25 13:04:45 fritz daemon.notice openvpn[1243]: UDPv4 link local: [undef]
Aug 25 13:04:45 fritz daemon.notice openvpn[1243]: UDPv4 link remote: [AF_INET]Ip der 7390:1194
Aug 25 13:06:45 fritz daemon.notice openvpn[1243]: Inactivity timeout (--ping-restart), restarting
Aug 25 13:06:45 fritz daemon.notice openvpn[1243]: SIGUSR1[soft,ping-restart] received, process restarting
Aug 25 13:06:45 fritz daemon.notice openvpn[1243]: Restart pause, 2 second(s)
Aug 25 13:06:47 fritz daemon.warn openvpn[1243]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Aug 25 13:06:47 fritz daemon.notice openvpn[1243]: Re-using pre-shared static key
Aug 25 13:06:47 fritz daemon.notice openvpn[1243]: Socket Buffers: R=[110592->131072] S=[110592->131072]
Aug 25 13:06:47 fritz daemon.notice openvpn[1243]: Preserving previous TUN/TAP instance: tun0
Aug 25 13:06:47 fritz daemon.notice openvpn[1243]: UDPv4 link local: [undef]
Aug 25 13:06:47 fritz daemon.notice openvpn[1243]: UDPv4 link remote: [AF_INET]Ip der 7390:1194


Ist es korrekt das die 7170 die öffentliche IP meiner 7390 wählt obwohl ich in der AVM Weboberfläsche einen Dyndns-account schon lange habe und er mit dem AVM-VPN funktioniert?

Muss ich auf der Serverbox DHCP einschalten oder kann ich ihn wie bisher auch auslassen?
 
Ohne die Configs kann man wohl nicht sehen, was "falsch" ist.

Dass der DynDNS Name "übersetzt" wird, ist normal: Im Internet gibt es eigentlich nur IP-Adressen, für die ein Name eigentlich ein leichter merkbarer Alias ist...
 
Kostenlos!

Statistik des Forums

Themen
248,904
Beiträge
2,304,628
Mitglieder
378,608
Neuestes Mitglied
Ra67