openvpn es kommt keine verbindung zu stande

monstar-x

Neuer User
Mitglied seit
1 Apr 2006
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Ich habe den openvpn server auf freetz soweit laufen. Es startet ohne fehler.

in der ar7.cfg habe ich "udp 0.0.0.0:13000 0.0.0.0:13000" eingetragen.
"tap0" ist auch erstellt und mit ifconfig sehe ich es auch. Eine verbindung kommt dennoch nicht zu stande weder von windows, linux noch osx.

Code:
# OpenVPN v2.0.5 config:
####################################################
# Authentifizierung und Verschluesselung
cd c:\\programme\\openvpn\\config # Pfadanpassung; bzw. /etc/keys/...
ca ca.crt
cert monstar-x.crt
key monstar-x.key

auth SHA1
cipher AES-128-CBC

####################################################
# Grundsaetzliches
dev tap
proto udp
#for 2.4: dev-node /dev/misc/net/tun 
# for 2.6:
#do not forget to insert onto shell: mknod /var/tmp/tun c 10 200
dev-node /var/tmp/tun

nobind


####################################################
# Client-Einstellungen
tls-client
ns-cert-type server #for OVP2.0 and below: check the server.crt
pull	# Fetch configuration from Server


####################################################
# Server-Einstellungen
remote (geheim.passt.aber) 13001    #Server IP/URI und evtl. port anpassen

####################################################
## Enable compression
## server & client entry must be equal!
comp-lzo

####################################################
# Protokollierungseinstellung
verb 3

####################################################
# Daemon
;daemon #ausführung im Hintergrund


#server:
#Routen setzen, bei route Subnetz des Clients
# bei push Subnetz des eigenen Servers eintragen
;route 192.168.xx.0 255.255.255.0
;push "route 192.168.yy.0 255.255.255.0"


#client:
#Routen setzen, bei route Subnetz der Server-Box
# bei push Subnetz der eignen Client-Box eintragen
route 192.168.200.0 255.255.255.0 10.0.0.1
push "route 192.168.2.0 255.255.255.0"


# Don't close and reopen TUN/TAP device or run up/down 
# scripts across SIGUSR1 or --ping-restart restarts.
persist-tun 

# Don't re-read key files on reconnect
persist-key

# Change process priority after initialization 
# n>0 : lower priority; n<0 : higher priority).
nice 1
    

####################################################
# Verbindung aufrecht halten
ping 10
ping-restart 60


Das gibt die console aus. Vieleicht hat jemand eine idee.
Code:
noname:ovpn sydney$ openvpn2 client.ovpn 
Mon Mar 10 14:28:18 2008 OpenVPN 2.0.9 i686-apple-darwin9.2.0 [SSL] [LZO] built on Mar 10 2008
Mon Mar 10 14:28:18 2008 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Mon Mar 10 14:28:18 2008 LZO compression initialized
Mon Mar 10 14:28:18 2008 Control Channel MTU parms [ L:1590 D:138 EF:38 EB:0 ET:0 EL:0 ]
Mon Mar 10 14:28:18 2008 Data Channel MTU parms [ L:1590 D:1450 EF:58 EB:135 ET:32 EL:0 AF:3/1 ]
Mon Mar 10 14:28:18 2008 Local Options hash (VER=V4): 'b498be7c'
Mon Mar 10 14:28:18 2008 Expected Remote Options hash (VER=V4): '26e19fc0'
Mon Mar 10 14:28:18 2008 nice 1 succeeded
Mon Mar 10 14:28:18 2008 UDPv4 link local: [undef]
Mon Mar 10 14:28:18 2008 UDPv4 link remote: 87.184.xx.xx:13001
Mon Mar 10 14:29:18 2008 [UNDEF] Inactivity timeout (--ping-restart), restarting
Mon Mar 10 14:29:18 2008 TCP/UDP: Closing socket
Mon Mar 10 14:29:18 2008 SIGUSR1[soft,ping-restart] received, process restarting
Mon Mar 10 14:29:18 2008 Restart pause, 2 second(s)
Mon Mar 10 14:29:20 2008 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Mon Mar 10 14:29:20 2008 Re-using SSL/TLS context
Mon Mar 10 14:29:20 2008 LZO compression initialized
Mon Mar 10 14:29:20 2008 Control Channel MTU parms [ L:1590 D:138 EF:38 EB:0 ET:0 EL:0 ]
Mon Mar 10 14:29:20 2008 Data Channel MTU parms [ L:1590 D:1450 EF:58 EB:135 ET:32 EL:0 AF:3/1 ]
Mon Mar 10 14:29:20 2008 Local Options hash (VER=V4): 'b498be7c'
Mon Mar 10 14:29:20 2008 Expected Remote Options hash (VER=V4): '26e19fc0'
Mon Mar 10 14:29:20 2008 UDPv4 link local: [undef]
Mon Mar 10 14:29:20 2008 UDPv4 link remote: 87.184.xx.xx:13001
 
Zuletzt bearbeitet:
Hi,

läuft Dein Server auch wirklich auf Port 13000?
Normal ist 1194.

wengi
 
Hi,

wie sieht denn deine Server-Config aus?

Warum hast du 13000 freigegeben und verbindest dich auf 13001?

Jörg
 
Ja der Server lauft auf UDP 13001 ich hatte zu testzwecken TCP 13000. Beide Port sind offen.

Server Config
Code:
  OpenVPN 2.1 Config, Sat Jan  1 01:00:56 CET 2000
proto udp
dev tap
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
dh /tmp/flash/dh.pem
tls-server
tls-auth /tmp/flash/static.key 0
port 13001
ifconfig 192.168.200.100 255.255.255.0
push "route-gateway 192.168.200.100"
push "route 192.168.2.0 255.255.255.0"
max-clients 5
tun-mtu 1500
mssfix
verb 3
daemon
cipher AES-128-CBC
comp-lzo
keepalive 10 120
 
Nimm mal beim Server die tls-Authentifizierung raus (oder pack sie in den Client rein).

Ist der Client denn eine Fritzbox? Sonst ist vermutlich auch dev-node /var/tmp/tun nicht so gut...

Jörg
 
Ich habe den Port geändert auf den Standard Port 1194.

Max ich habe wie du sagtest TLS AUTH ausgeschaltet und siehe da.

Code:
on Mar 10 16:28:51 2008 UDPv4 link local: [undef]
Mon Mar 10 16:28:51 2008 UDPv4 link remote: 192.168.2.1:1194
Mon Mar 10 16:28:51 2008 TLS: Initial packet from 192.168.2.1:1194, sid=69c298fd ab52b3ca
Mon Mar 10 16:28:58 2008 VERIFY OK: depth=1, /C=DE/ST=NRW/L=Monheim/O=Zoltan/CN=ca/[email protected]
Mon Mar 10 16:28:58 2008 VERIFY OK: nsCertType=SERVER
Mon Mar 10 16:28:58 2008 VERIFY OK: depth=0, /C=DE/ST=NRW/O=Zoltan/CN=fritzbox/[email protected]
Mon Mar 10 16:29:09 2008 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Mon Mar 10 16:29:09 2008 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 10 16:29:09 2008 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Mon Mar 10 16:29:09 2008 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 10 16:29:09 2008 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
Mon Mar 10 16:29:09 2008 [fritzbox] Peer Connection Initiated with 192.168.2.1:1194
Mon Mar 10 16:29:11 2008 SENT CONTROL [fritzbox]: 'PUSH_REQUEST' (status=1)
Mon Mar 10 16:29:15 2008 PUSH: Received control message: 'PUSH_REPLY,route-gateway 192.168.200.100,route 192.168.2.0 255.255.255.0'
Mon Mar 10 16:29:15 2008 OPTIONS IMPORT: route options modified
Mon Mar 10 16:29:15 2008 gw 192.168.2.1
Mon Mar 10 16:29:15 2008 Cannot open TUN/TAP dev /var/tmp/tun: No such file or directory (errno=2)
Mon Mar 10 16:29:15 2008 Exiting

Das ist doch schon mal ein gutes stücken weiter, doch so recht klappt es nicht.

Max, hast du eine ahnung wieso es nicht mit TLS AUTH geht? Ich würde das gerne benutzten. Vielen dank für deine Hilfe :-)
 
Hallo,

...du hast in der Client-Config kein tls-auth drin, dann kann das nicht gehen (du bräuchtest da ein (wenn im Server steht: tls-auth /tmp/flash/static.key 0) tls-auth <gleicher key wie beim Server> 1).

Dein jetziges Problem ist (hatte ich auch schon geschrieben) dass es das Device "/var/tmp/tun" nicht gibt. Nimm den dev-node Parameter einfach raus, das sollte eigentlich auf allen Betriebssystemen laufen (nur bei einigen FritzBox-en fehlt das Standard-Device, dafür ist dann dieser Behelf).



Jörg
 
Danke nun Fnktioniert alles, auch mit TLS.

Das einzigste was icht geht ist unter osx
Code:
Mon Mar 10 18:01:38 2008 Cannot allocate TUN/TAP dev dynamically

Danke für deine Hilfe Jörg
 
Kostenlos!

Statistik des Forums

Themen
248,871
Beiträge
2,303,450
Mitglieder
378,532
Neuestes Mitglied
Nik320