OpenVPN/Freetz 1.1.4 Webinterface-Bug: Bekomme keine lauffähige Server.conf hin

openfred

Neuer User
Mitglied seit
4 Aug 2011
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe erfolgreich OpenVPN auf meiner Fritzbox installiert und habe nun Probleme eine lauffähige Server.conf über das Browserinterface hinzubekommen. Bei meiner Suche nach einer Lösung bin ich u.a über diesen Thread gestolpert.
http://www.ip-phone-forum.de/showthread.php?t=174898&page=1
Das Webinterface scheint unnütze Eintrage zu generieren. Ich kann mich zwar zum Fritzbox OpenVPN Server verbinden habe aber dann kein Internet. Pingen geht nicht aber der Zugriff per 192.169.178.1 auf die Fritzbox klappt.

Was kann ich tun?

Alle weiteren Infos:

a) FRITZ!Box Fon WLAN 7141 mit Firmware-Version 40.04.76
b) Freetz 1.1.4

Meine Server.conf
Code:
#  OpenVPN 2.1 Config, Thu Aug  4 11:28:09 CEST 2011
proto udp
dev tun
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
dh /tmp/flash/dh.pem
tls-server
port 1194
push "redirect-gateway"
mode server
ifconfig-pool 192.168.200.100 192.168.200.150
push "route 192.168.200.1 "
ifconfig 192.168.200.1 192.168.200.2
tun-mtu 1500
mssfix
verb 3
daemon
cipher AES-128-CBC
comp-lzo
keepalive 10 120

Meine Client conf
Code:
remote xxx.yyy.com 1194
pull
tls-client
proto udp
persist-key
ca ca.crt
redirect-gateway def1
nobind
persist-tun
cert client01.crt
comp-lzo
dev tun
key client01.key
cipher AES-128-CBC
resolv-retry infinite
 
Was wird denn falsch erzeugt? Der „Fehler“ der in dem alten Thread genannt wird ist längst behoben. Wie sieht auf dem Client nach dem Aufbau der Verbindung die Routingtabelle aus? Geht kein Internet oder ist nur die Namensauflösung nicht möglich? (Mach ohne VPN “ping google.de“, dann mit VPN das gleiche, dann “ping <ip von google>“). Auch ein trace zu der Ip wäre gut.
 
Hallo,

vielen Dank für die Antwort. Hier ist die Routing-Tabelle vom Client:

Code:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
gxxxxxxxxx.adsl fritz.box       255.255.255.255 UGH   0      0        0 wlan0
192.168.200.1   192.168.200.101 255.255.255.255 UGH   0      0        0 tun0
192.168.200.101 *               255.255.255.255 UH    0      0        0 tun0
192.168.178.0   *               255.255.255.0   U     2      0        0 wlan0
link-local      *               255.255.0.0     U     1000   0        0 wlan0
default         192.168.200.101 0.0.0.0         UG    0      0        0 tun0

Ping und traceroute habe ich mal ausprobiert. Keine Reaktion, wenn ich zum OpenVPN Server verbunden bin.
Weder
Code:
ping google.de
noch
Code:
ping 209.85.149.99
liefert ein Ergebnis.

Der "Fehler" aus dem alten Thread ist vielleicht doch noch immer da, keine Ahnung. Schau mal in die Server.conf. Da findet sich ein Eintrag, der so aussieht:

Code:
...
push "route 192.168.200.1 "
...

Genau das ist in dem alten Thread beschrieben.
 
Genau, der (vor drei Jahren fehlende) Eintrag ist jetzt da, das sollte nicht das Problem sein, der gewünschte Eintrag ist auch in deiner Routingtabelle zu sehen "192.168.200.1 192.168.200.101 255.255.255.255 UGH 0 0 0 tun0".
Kannst du bitte mal versuchen, ob du die Box über die VPN-IP erreichst? ("ping 192.168.200.1").
Geht ein "ping fritz.box" denn noch, denn darauf wird die Verbingung zum VPN-Server geroutet?
 
Code:
ping fritz.box
...funktioniert wenn ich verbunden bin. Kann auch das Webinterface über 192.168.178.1 im Browser aufrufen.

Code:
ping 192.168.200.1
funktioniert nicht.
 
O.k., also funktioniert die VPN-Verbindung garnicht (die FB erreichst du, weil du ja im Netz der Box bist, nicht durch das VPN).
Machst du bitte auf dem Client mal ein "ifconfig tun0"?
 
Ich habe
Code:
ifconfig 192.168.200.1 192.168.200.2
in der client.conf hinzugefügt. Ich hoffe das ist was du meinst. Die conf sieht nun so aus:

Code:
remote xxx.yyy.com 1194
remote-cert-tls server
tls-client
proto udp
persist-key
ca ca.crt
redirect-gateway def1
nobind
persist-tun
cert client01.crt
comp-lzo
dev tun
key client01.key
cipher AES-128-CBC
resolv-retry infinite
ifconfig 192.168.200.1 192.168.200.2

Ich habe immer noch keine Verbindung zum Internet aber zwei Sachen sind mir aufgefallen. Ich arbeite unter Ubuntu und habe die Client.conf bisher immer über den Network-Manager importiert. Der scheint aber z.b. die ifconfig Anweisung zu ignorieren. Wenn ich darüber verbunden bin hat ping hat kein Result.

Starte ich nun aber den Openvpn via Terminal, dann kann ich 192.168.200.1 pingen, aber nicht google.de bzw. deren IP 209.85.149.103.

Code:
sudo openvpn client.conf

Das wäre der output im Terminal-Fenster:

Code:
Thu Aug  4 15:00:09 2011 OpenVPN 2.1.0 i686-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [MH] [PF_INET6] [eurephia] built on Jul 12 2010
Thu Aug  4 15:00:09 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Thu Aug  4 15:00:09 2011 /usr/bin/openssl-vulnkey -q -b 2048 -m <modulus omitted>
Thu Aug  4 15:00:10 2011 LZO compression initialized
Thu Aug  4 15:00:10 2011 TUN/TAP device tun0 opened
Thu Aug  4 15:00:10 2011 /sbin/ifconfig tun0 192.168.200.1 pointopoint 192.168.200.2 mtu 1500
Thu Aug  4 15:00:10 2011 UDPv4 link local: [undef]
Thu Aug  4 15:00:10 2011 UDPv4 link remote: [AF_INET]XX.2XX.X6.1XX:1194
Thu Aug  4 15:00:17 2011 [homebox] Peer Connection Initiated with [AF_INET]XX.2XX.X6.1XX:1194
Thu Aug  4 15:00:18 2011 Initialization Sequence Completed
 
Nicht ganz, jetzt haben Server und Client die gleiche IP. Wenn, müsstest du im Client eingeben
"ifconfig 192.168.200.2 192.168.200.1".
 
Yikes! Hab es getauscht, aber das Ergebniss ist noch immer das gleiche: Kann keine Webseiten öffnen oder dns bzw. ips pingen...
 
Kannst du jetzt den Sever pingen per 192.168.200.1? Das ist das erste Ziel, was erreicht werden muss.
Ansonsten bitte nochmal Log vom Client und auch das vom Server posten, ggf. mit "verb 5".
 
Nope, kann 192.168.200.1 immer noch nicht pingen.

Hier das Server Log:

Code:
cat /var/log/openvpn.log    
OpenVPN CLIENT LIST
Updated,Thu Aug  4 15:58:15 2011
Common Name,Real Address,Bytes Received,Bytes Sent,Connected Since
client01,XX.2XX.X6.1XX:44808,17532,9166,Thu Aug  4 15:52:15 2011
ROUTING TABLE
Virtual Address,Common Name,Real Address,Last Ref
192.168.200.102,client01,XX.2XX.X6.1XX:44808,Thu Aug  4 15:52:21 2011
GLOBAL STATS
Max bcast/mcast queue length,1
END

Und das vom client01, verb 5. Sind ein Haufen WARNINGS dabei:

Code:
Thu Aug  4 15:52:14 2011 us=287888 Current Parameter Settings:
Thu Aug  4 15:52:14 2011 us=287982   config = 'MyFritzBox.conf'
Thu Aug  4 15:52:14 2011 us=287999   mode = 0
Thu Aug  4 15:52:14 2011 us=288012   persist_config = DISABLED
Thu Aug  4 15:52:14 2011 us=288026   persist_mode = 1
Thu Aug  4 15:52:14 2011 us=288038   show_ciphers = DISABLED
Thu Aug  4 15:52:14 2011 us=288051   show_digests = DISABLED
Thu Aug  4 15:52:14 2011 us=288064   show_engines = DISABLED
Thu Aug  4 15:52:14 2011 us=288077   genkey = DISABLED
Thu Aug  4 15:52:14 2011 us=288090   key_pass_file = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288102   show_tls_ciphers = DISABLED
Thu Aug  4 15:52:14 2011 us=288115 Connection profiles [default]:
Thu Aug  4 15:52:14 2011 us=288128   proto = udp
Thu Aug  4 15:52:14 2011 us=288141   local = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288154   local_port = 0
Thu Aug  4 15:52:14 2011 us=288167   remote = 'xxx.yyy.com'
Thu Aug  4 15:52:14 2011 us=288180   remote_port = 1194
Thu Aug  4 15:52:14 2011 us=288193   remote_float = DISABLED
Thu Aug  4 15:52:14 2011 us=288206   bind_defined = DISABLED
Thu Aug  4 15:52:14 2011 us=288218   bind_local = DISABLED
Thu Aug  4 15:52:14 2011 us=288231   connect_retry_seconds = 5
Thu Aug  4 15:52:14 2011 us=288243   connect_timeout = 10
Thu Aug  4 15:52:14 2011 us=288256   connect_retry_max = 0
Thu Aug  4 15:52:14 2011 us=288269   socks_proxy_server = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288281   socks_proxy_port = 0
Thu Aug  4 15:52:14 2011 us=288294   socks_proxy_retry = DISABLED
Thu Aug  4 15:52:14 2011 us=288307 Connection profiles END
Thu Aug  4 15:52:14 2011 us=288319   remote_random = DISABLED
Thu Aug  4 15:52:14 2011 us=288332   ipchange = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288344   dev = 'tun'
Thu Aug  4 15:52:14 2011 us=288360   dev_type = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288373   dev_node = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288385   lladdr = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288398   topology = 1
Thu Aug  4 15:52:14 2011 us=288410   tun_ipv6 = DISABLED
Thu Aug  4 15:52:14 2011 us=288423   ifconfig_local = '192.168.200.2'
Thu Aug  4 15:52:14 2011 us=288440   ifconfig_remote_netmask = '192.168.200.1'
Thu Aug  4 15:52:14 2011 us=288454   ifconfig_noexec = DISABLED
Thu Aug  4 15:52:14 2011 us=288467   ifconfig_nowarn = DISABLED
Thu Aug  4 15:52:14 2011 us=288479   shaper = 0
Thu Aug  4 15:52:14 2011 us=288492   tun_mtu = 1500
Thu Aug  4 15:52:14 2011 us=288504   tun_mtu_defined = ENABLED
Thu Aug  4 15:52:14 2011 us=288517   link_mtu = 1500
Thu Aug  4 15:52:14 2011 us=288529   link_mtu_defined = DISABLED
Thu Aug  4 15:52:14 2011 us=288542   tun_mtu_extra = 0
Thu Aug  4 15:52:14 2011 us=288555   tun_mtu_extra_defined = DISABLED
Thu Aug  4 15:52:14 2011 us=288567   fragment = 0
Thu Aug  4 15:52:14 2011 us=288580   mtu_discover_type = -1
Thu Aug  4 15:52:14 2011 us=288592   mtu_test = 0
Thu Aug  4 15:52:14 2011 us=288605   mlock = DISABLED
Thu Aug  4 15:52:14 2011 us=288617   keepalive_ping = 0
Thu Aug  4 15:52:14 2011 us=288630   keepalive_timeout = 0
Thu Aug  4 15:52:14 2011 us=288642   inactivity_timeout = 0
Thu Aug  4 15:52:14 2011 us=288655   ping_send_timeout = 0
Thu Aug  4 15:52:14 2011 us=288667   ping_rec_timeout = 0
Thu Aug  4 15:52:14 2011 us=288680   ping_rec_timeout_action = 0
Thu Aug  4 15:52:14 2011 us=288692   ping_timer_remote = DISABLED
Thu Aug  4 15:52:14 2011 us=288705   remap_sigusr1 = 0
Thu Aug  4 15:52:14 2011 us=288717   explicit_exit_notification = 0
Thu Aug  4 15:52:14 2011 us=288730   persist_tun = ENABLED
Thu Aug  4 15:52:14 2011 us=288743   persist_local_ip = DISABLED
Thu Aug  4 15:52:14 2011 us=288755   persist_remote_ip = DISABLED
Thu Aug  4 15:52:14 2011 us=288768   persist_key = ENABLED
Thu Aug  4 15:52:14 2011 us=288780   mssfix = 1450
Thu Aug  4 15:52:14 2011 us=288793   passtos = DISABLED
Thu Aug  4 15:52:14 2011 us=288805   resolve_retry_seconds = 1000000000
Thu Aug  4 15:52:14 2011 us=288818   username = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288831   groupname = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288843   chroot_dir = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288856   cd_dir = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288868   writepid = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288881   up_script = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288894   down_script = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=288906   down_pre = DISABLED
Thu Aug  4 15:52:14 2011 us=288918   up_restart = DISABLED
Thu Aug  4 15:52:14 2011 us=288931   up_delay = DISABLED
Thu Aug  4 15:52:14 2011 us=288943   daemon = DISABLED
Thu Aug  4 15:52:14 2011 us=288956   inetd = 0
Thu Aug  4 15:52:14 2011 us=288968   log = DISABLED
Thu Aug  4 15:52:14 2011 us=288981   suppress_timestamps = DISABLED
Thu Aug  4 15:52:14 2011 us=288994   nice = 0
Thu Aug  4 15:52:14 2011 us=289006   verbosity = 5
Thu Aug  4 15:52:14 2011 us=289018   mute = 0
Thu Aug  4 15:52:14 2011 us=289031   gremlin = 0
Thu Aug  4 15:52:14 2011 us=289043   status_file = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=289055   status_file_version = 1
Thu Aug  4 15:52:14 2011 us=289068   status_file_update_freq = 60
Thu Aug  4 15:52:14 2011 us=289080   occ = ENABLED
Thu Aug  4 15:52:14 2011 us=289093   rcvbuf = 65536
Thu Aug  4 15:52:14 2011 us=289105   sndbuf = 65536
Thu Aug  4 15:52:14 2011 us=289117   sockflags = 0
Thu Aug  4 15:52:14 2011 us=289130   fast_io = DISABLED
Thu Aug  4 15:52:14 2011 us=289143   lzo = 7
Thu Aug  4 15:52:14 2011 us=289155   route_script = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=289168   route_default_gateway = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=289180   route_default_metric = 0
Thu Aug  4 15:52:14 2011 us=289193   route_noexec = DISABLED
Thu Aug  4 15:52:14 2011 us=289205   route_delay = 0
Thu Aug  4 15:52:14 2011 us=289217   route_delay_window = 30
Thu Aug  4 15:52:14 2011 us=289230   route_delay_defined = DISABLED
Thu Aug  4 15:52:14 2011 us=289243   route_nopull = DISABLED
Thu Aug  4 15:52:14 2011 us=289255   route_gateway_via_dhcp = DISABLED
Thu Aug  4 15:52:14 2011 us=289268   max_routes = 100
Thu Aug  4 15:52:14 2011 us=289281   allow_pull_fqdn = DISABLED
Thu Aug  4 15:52:14 2011 us=289294   [redirect_default_gateway local=0]
Thu Aug  4 15:52:14 2011 us=289307   management_addr = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=289320   management_port = 0
Thu Aug  4 15:52:14 2011 us=289333   management_user_pass = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=289345   management_log_history_cache = 250
Thu Aug  4 15:52:14 2011 us=289358   management_echo_buffer_size = 100
Thu Aug  4 15:52:14 2011 us=289371   management_write_peer_info_file = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=289384   management_client_user = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=289397   management_client_group = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=289410   management_flags = 0
Thu Aug  4 15:52:14 2011 us=289423   shared_secret_file = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=289435   key_direction = 0
Thu Aug  4 15:52:14 2011 us=289448   ciphername_defined = ENABLED
Thu Aug  4 15:52:14 2011 us=300838   ciphername = 'AES-128-CBC'
Thu Aug  4 15:52:14 2011 us=300856   authname_defined = ENABLED
Thu Aug  4 15:52:14 2011 us=300869   authname = 'SHA1'
Thu Aug  4 15:52:14 2011 us=300883   prng_hash = 'SHA1'
Thu Aug  4 15:52:14 2011 us=300896   prng_nonce_secret_len = 16
Thu Aug  4 15:52:14 2011 us=300909   keysize = 0
Thu Aug  4 15:52:14 2011 us=300921   engine = DISABLED
Thu Aug  4 15:52:14 2011 us=300934   replay = ENABLED
Thu Aug  4 15:52:14 2011 us=300946   mute_replay_warnings = DISABLED
Thu Aug  4 15:52:14 2011 us=300959   replay_window = 64
Thu Aug  4 15:52:14 2011 us=300972   replay_time = 15
Thu Aug  4 15:52:14 2011 us=300984   packet_id_file = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=300997   use_iv = ENABLED
Thu Aug  4 15:52:14 2011 us=301009   test_crypto = DISABLED
Thu Aug  4 15:52:14 2011 us=301022   tls_server = DISABLED
Thu Aug  4 15:52:14 2011 us=301034   tls_client = ENABLED
Thu Aug  4 15:52:14 2011 us=301046   key_method = 2
Thu Aug  4 15:52:14 2011 us=301059   ca_file = 'ca.crt'
Thu Aug  4 15:52:14 2011 us=301071   ca_path = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=301084   dh_file = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=301096   cert_file = 'client01.crt'
Thu Aug  4 15:52:14 2011 us=301109   priv_key_file = 'client01.key'
Thu Aug  4 15:52:14 2011 us=301122   pkcs12_file = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=301135   cipher_list = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=301147   tls_verify = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=301159   tls_remote = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=301172   crl_file = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=301185   ns_cert_type = 0
Thu Aug  4 15:52:14 2011 us=301197   remote_cert_ku[i] = 160
Thu Aug  4 15:52:14 2011 us=301210   remote_cert_ku[i] = 136
Thu Aug  4 15:52:14 2011 us=301223   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301235   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301248   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301260   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301272   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301285   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301297   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301310   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301322   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301334   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301347   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301359   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301372   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301384   remote_cert_ku[i] = 0
Thu Aug  4 15:52:14 2011 us=301397   remote_cert_eku = 'TLS Web Server Authentication'
Thu Aug  4 15:52:14 2011 us=301410   tls_timeout = 2
Thu Aug  4 15:52:14 2011 us=301423   renegotiate_bytes = 0
Thu Aug  4 15:52:14 2011 us=301435   renegotiate_packets = 0
Thu Aug  4 15:52:14 2011 us=301448   renegotiate_seconds = 3600
Thu Aug  4 15:52:14 2011 us=301460   handshake_window = 60
Thu Aug  4 15:52:14 2011 us=301473   transition_window = 3600
Thu Aug  4 15:52:14 2011 us=301485   single_session = DISABLED
Thu Aug  4 15:52:14 2011 us=301498   tls_exit = DISABLED
Thu Aug  4 15:52:14 2011 us=301510   tls_auth_file = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=301523   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301536   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301549   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301562   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301575   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301588   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301601   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301614   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301627   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301640   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301653   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301666   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301678   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301691   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301704   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301717   pkcs11_protected_authentication = DISABLED
Thu Aug  4 15:52:14 2011 us=301730   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301743   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301756   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301769   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301782   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301795   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301807   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301820   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301833   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301846   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301859   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301872   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301884   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301897   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301910   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301923   pkcs11_private_mode = 00000000
Thu Aug  4 15:52:14 2011 us=301935   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=301948   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=301960   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=301973   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=301986   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=301998   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302011   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302023   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302036   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302048   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302061   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302074   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302086   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302099   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302111   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302124   pkcs11_cert_private = DISABLED
Thu Aug  4 15:52:14 2011 us=302137   pkcs11_pin_cache_period = -1
Thu Aug  4 15:52:14 2011 us=302149   pkcs11_id = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=302162   pkcs11_id_management = DISABLED
Thu Aug  4 15:52:14 2011 us=302190   server_network = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=319528   server_netmask = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=319564   server_bridge_ip = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=319593   server_bridge_netmask = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=319620   server_bridge_pool_start = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=319648   server_bridge_pool_end = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=319673   ifconfig_pool_defined = DISABLED
Thu Aug  4 15:52:14 2011 us=319701   ifconfig_pool_start = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=319753   ifconfig_pool_end = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=319785   ifconfig_pool_netmask = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=319810   ifconfig_pool_persist_filename = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=319835   ifconfig_pool_persist_refresh_freq = 600
Thu Aug  4 15:52:14 2011 us=319860   n_bcast_buf = 256
Thu Aug  4 15:52:14 2011 us=319884   tcp_queue_limit = 64
Thu Aug  4 15:52:14 2011 us=319908   real_hash_size = 256
Thu Aug  4 15:52:14 2011 us=319932   virtual_hash_size = 256
Thu Aug  4 15:52:14 2011 us=319955   client_connect_script = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=319980   learn_address_script = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=320004   client_disconnect_script = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=320029   client_config_dir = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=320053   ccd_exclusive = DISABLED
Thu Aug  4 15:52:14 2011 us=320077   tmp_dir = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=320100   push_ifconfig_defined = DISABLED
Thu Aug  4 15:52:14 2011 us=320128   push_ifconfig_local = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=320155   push_ifconfig_remote_netmask = 0.0.0.0
Thu Aug  4 15:52:14 2011 us=320179   enable_c2c = DISABLED
Thu Aug  4 15:52:14 2011 us=320203   duplicate_cn = DISABLED
Thu Aug  4 15:52:14 2011 us=320226   cf_max = 0
Thu Aug  4 15:52:14 2011 us=320250   cf_per = 0
Thu Aug  4 15:52:14 2011 us=320273   max_clients = 1024
Thu Aug  4 15:52:14 2011 us=320297   max_routes_per_client = 256
Thu Aug  4 15:52:14 2011 us=320322   auth_user_pass_verify_script = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=320347   auth_user_pass_verify_script_via_file = DISABLED
Thu Aug  4 15:52:14 2011 us=320371   ssl_flags = 0
Thu Aug  4 15:52:14 2011 us=320395   port_share_host = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=320419   port_share_port = 0
Thu Aug  4 15:52:14 2011 us=320443   client = DISABLED
Thu Aug  4 15:52:14 2011 us=320467   pull = DISABLED
Thu Aug  4 15:52:14 2011 us=320491   auth_user_pass_file = '[UNDEF]'
Thu Aug  4 15:52:14 2011 us=320523 OpenVPN 2.1.0 i686-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [MH] [PF_INET6] [eurephia] built on Jul 12 2010
Thu Aug  4 15:52:14 2011 us=320751 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Thu Aug  4 15:52:14 2011 us=363769 /usr/bin/openssl-vulnkey -q -b 2048 -m <modulus omitted>
Thu Aug  4 15:52:15 2011 us=158450 LZO compression initialized
Thu Aug  4 15:52:15 2011 us=158602 Control Channel MTU parms [ L:1558 D:138 EF:38 EB:0 ET:0 EL:0 ]
Thu Aug  4 15:52:15 2011 us=256866 ROUTE default_gateway=192.168.178.1
Thu Aug  4 15:52:15 2011 us=260607 TUN/TAP device tun0 opened
Thu Aug  4 15:52:15 2011 us=260676 TUN/TAP TX queue length set to 100
Thu Aug  4 15:52:15 2011 us=260756 /sbin/ifconfig tun0 192.168.200.2 pointopoint 192.168.200.1 mtu 1500
Thu Aug  4 15:52:15 2011 us=303887 /sbin/route add -net XX.2XX.X6.1XX netmask 255.255.255.255 gw 192.168.178.1
Thu Aug  4 15:52:15 2011 us=315856 /sbin/route add -net 0.0.0.0 netmask 128.0.0.0 gw 192.168.200.1
Thu Aug  4 15:52:15 2011 us=317755 /sbin/route add -net 128.0.0.0 netmask 128.0.0.0 gw 192.168.200.1
Thu Aug  4 15:52:15 2011 us=320177 Data Channel MTU parms [ L:1558 D:1450 EF:58 EB:135 ET:0 EL:0 AF:3/1 ]
Thu Aug  4 15:52:15 2011 us=320288 Local Options String: 'V4,dev-type tun,link-mtu 1558,tun-mtu 1500,proto UDPv4,ifconfig 192.168.200.1 192.168.200.2,comp-lzo,cipher AES-128-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
Thu Aug  4 15:52:15 2011 us=320321 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1558,tun-mtu 1500,proto UDPv4,ifconfig 192.168.200.2 192.168.200.1,comp-lzo,cipher AES-128-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
Thu Aug  4 15:52:15 2011 us=320384 Local Options hash (VER=V4): '351fa15e'
Thu Aug  4 15:52:15 2011 us=320425 Expected Remote Options hash (VER=V4): '7873a0ff'
Thu Aug  4 15:52:15 2011 us=320482 Socket Buffers: R=[114688->131072] S=[114688->131072]
Thu Aug  4 15:52:15 2011 us=320515 UDPv4 link local: [undef]
Thu Aug  4 15:52:15 2011 us=320546 UDPv4 link remote: [AF_INET]XX.2XX.X6.1XX:1194
WRThu Aug  4 15:52:15 2011 us=337690 TLS: Initial packet from [AF_INET]XX.2XX.X6.1XX:1194, sid=81da749f 70fd9bcc
WWrrrrrrrrrrrrWrrrrrRWRWRWrRWRRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRThu Aug  4 15:52:18 2011 us=823050 VERIFY OK: depth=1, /C=XX/ST=X/L=X/O=X/CN=homebox/emailAddress=X
Thu Aug  4 15:52:18 2011 us=824617 Validating certificate key usage
Thu Aug  4 15:52:18 2011 us=824634 ++ Certificate has key usage  00a0, expects 00a0
Thu Aug  4 15:52:18 2011 us=824649 VERIFY KU OK
Thu Aug  4 15:52:18 2011 us=824666 Validating certificate extended key usage
Thu Aug  4 15:52:18 2011 us=824683 ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
Thu Aug  4 15:52:18 2011 us=824699 VERIFY EKU OK
Thu Aug  4 15:52:18 2011 us=824711 VERIFY OK: depth=0, /C=XX/ST=X/L=X/O=X/CN=homebox/emailAddress=X
WRWRWRWRWRWRWRWRWRWWWWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWrWWWWRRRRWRWRWRWRRRRRWRWRWRWRWRWRWRWRWRWRWWWWRRRRWRThu Aug  4 15:52:21 2011 us=452446 NOTE: Options consistency check may be skewed by version differences
Thu Aug  4 15:52:21 2011 us=452519 WARNING: 'version' is used inconsistently, local='version V4', remote='version V0 UNDEF'
Thu Aug  4 15:52:21 2011 us=452555 WARNING: 'dev-type' is present in local config but missing in remote config, local='dev-type tun'
Thu Aug  4 15:52:21 2011 us=452588 WARNING: 'link-mtu' is present in local config but missing in remote config, local='link-mtu 1558'
Thu Aug  4 15:52:21 2011 us=452621 WARNING: 'tun-mtu' is present in local config but missing in remote config, local='tun-mtu 1500'
Thu Aug  4 15:52:21 2011 us=452653 WARNING: 'proto' is present in local config but missing in remote config, local='proto UDPv4'
Thu Aug  4 15:52:21 2011 us=452687 WARNING: 'ifconfig' is present in local config but missing in remote config, local='ifconfig 192.168.200.2 192.168.200.1'
Thu Aug  4 15:52:21 2011 us=452719 WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo'
Thu Aug  4 15:52:21 2011 us=452751 WARNING: 'cipher' is present in local config but missing in remote config, local='cipher AES-128-CBC'
Thu Aug  4 15:52:21 2011 us=452783 WARNING: 'auth' is present in local config but missing in remote config, local='auth SHA1'
Thu Aug  4 15:52:21 2011 us=452814 WARNING: 'keysize' is present in local config but missing in remote config, local='keysize 128'
Thu Aug  4 15:52:21 2011 us=452846 WARNING: 'key-method' is present in local config but missing in remote config, local='key-method 2'
Thu Aug  4 15:52:21 2011 us=452877 WARNING: 'tls-server' is present in local config but missing in remote config, local='tls-server'
Thu Aug  4 15:52:21 2011 us=453176 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Thu Aug  4 15:52:21 2011 us=453211 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Aug  4 15:52:21 2011 us=453242 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Thu Aug  4 15:52:21 2011 us=453272 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
WThu Aug  4 15:52:21 2011 us=453376 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
Thu Aug  4 15:52:21 2011 us=453435 [homebox] Peer Connection Initiated with [AF_INET]XX.2XX.X6.1XX:1194
rThu Aug  4 15:52:22 2011 us=185898 Initialization Sequence Completed
WrWrWrWrWrWrWrWRrWrWrWrWRrWrWRrWrWrWrWrWRrWrWrWrWrWrWrWRrWrWRrWrWrWRrWrWrWrWrWrWRrWrWrWrWrWrWrWrWrWrWrWrWrWrWrWrWRrWrWrWrWrWrWrWrWrWrWrWrWrWrWRrWrWrWrWRwrWRrWRrWrWRrWrWRRrWRRrWrWrWrWrWrWrWrWRrWrWrWrWrWRrWrWrWrWrWR
^CThu Aug  4 15:55:54 2011 us=561848 event_wait : Interrupted system call (code=4)
Thu Aug  4 15:55:54 2011 us=562296 TCP/UDP: Closing socket
Thu Aug  4 15:55:54 2011 us=562380 /sbin/route del -net XX.2XX.X6.1XX netmask 255.255.255.255
Thu Aug  4 15:55:54 2011 us=564353 /sbin/route del -net 0.0.0.0 netmask 128.0.0.0
Thu Aug  4 15:55:54 2011 us=566164 /sbin/route del -net 128.0.0.0 netmask 128.0.0.0
Thu Aug  4 15:55:54 2011 us=567893 Closing TUN/TAP interface
Thu Aug  4 15:55:54 2011 us=567948 /sbin/ifconfig tun0 0.0.0.0
Thu Aug  4 15:55:54 2011 us=606835 SIGINT[hard,] received, process exiting
 
Vom Server wäre das "richtige" Log erforderlich (in der GUI "debugging" anhaken, Server starten, verbinden, pingen, Server stoppen, Log posten, der Pfad steht in der GUI, wenn der Haken gesetzt ist.)
Ich kann mir nur vorstellen, dass momentan Server und Client über die Client-IP uneinig sind: Der Server geht von einer Client-IP 192.168.200.102 aus (und als "Routing-IP" des Servers 192.168.200.101), beim Client hast du 192.168.200.2 fest eingetragen. Du könntest also entweder die IP beim Client wieder rausnehmen, und sie vom Server abholen, oder beim Server den Pool rausnehmen...
 
Ok, hier nun das richtige Log:

Code:
Thu Aug  4 16:24:06 2011 us=280163 OpenVPN 2.1.1 mipsel-linux [SSL] [LZO2] [EPOLL] [MH] built on Aug  3 2011
Thu Aug  4 16:24:06 2011 us=285376 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Thu Aug  4 16:24:08 2011 us=211496 Diffie-Hellman initialized with 2048 bit key
Thu Aug  4 16:24:08 2011 us=220818 WARNING: file '/tmp/flash/box.key' is group or others accessible
Thu Aug  4 16:24:08 2011 us=238310 TLS-Auth MTU parms [ L:1558 D:138 EF:38 EB:0 ET:0 EL:0 ]
Thu Aug  4 16:24:08 2011 us=255253 TUN/TAP device tun0 opened
Thu Aug  4 16:24:08 2011 us=255971 TUN/TAP TX queue length set to 100
Thu Aug  4 16:24:08 2011 us=257658 /sbin/ifconfig tun0 192.168.200.1 pointopoint 192.168.200.2 mtu 1500
Thu Aug  4 16:24:08 2011 us=320298 Data Channel MTU parms [ L:1558 D:1450 EF:58 EB:135 ET:0 EL:0 AF:3/1 ]
Thu Aug  4 16:24:08 2011 us=399310 Socket Buffers: R=[110592->131072] S=[110592->131072]
Thu Aug  4 16:24:08 2011 us=400252 UDPv4 link local (bound): [undef]
Thu Aug  4 16:24:08 2011 us=401325 UDPv4 link remote: [undef]
Thu Aug  4 16:24:08 2011 us=403917 MULTI: multi_init called, r=256 v=256
Thu Aug  4 16:24:08 2011 us=404961 IFCONFIG POOL: base=192.168.200.100 size=13
Thu Aug  4 16:24:08 2011 us=406521 Initialization Sequence Completed
Thu Aug  4 16:26:05 2011 us=535304 MULTI: multi_create_instance called
Thu Aug  4 16:26:05 2011 us=538847 XX.2XX.X6.1XX:47288 Re-using SSL/TLS context
Thu Aug  4 16:26:05 2011 us=540270 XX.2XX.X6.1XX:47288 LZO compression initialized
Thu Aug  4 16:26:05 2011 us=555267 XX.2XX.X6.1XX:47288 Control Channel MTU parms [ L:1558 D:138 EF:38 EB:0 ET:0 EL:0 ]
Thu Aug  4 16:26:05 2011 us=556237 XX.2XX.X6.1XX:47288 Data Channel MTU parms [ L:1558 D:1450 EF:58 EB:135 ET:0 EL:0 AF:3/1 ]
RThu Aug  4 16:26:05 2011 us=558658 XX.2XX.X6.1XX:47288 TLS: Initial packet from [AF_INET]XX.2XX.X6.1XX:47288, sid=377a774b 5ae2bb8e
WRRWWWWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRRRRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRThu Aug  4 16:26:09 2011 us=877578 XX.2XX.X6.1XX:47288 VERIFY OK: depth=1, /C=XX/ST=X/L=X/O=X/CN=X/emailAddress=X
Thu Aug  4 16:26:09 2011 us=898448 XX.2XX.X6.1XX:47288 VERIFY OK: depth=0, /C=XX/ST=X/L=X/O=X/CN=client01/emailAddress=X
WRWRWRWRWRWRWWWWRWRWRWRWRWRWRWRWRWRWRWRWRWRWRRRRWRWRWRThu Aug  4 16:26:11 2011 us=988088 XX.2XX.X6.1XX:47288 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Thu Aug  4 16:26:11 2011 us=988780 XX.2XX.X6.1XX:47288 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Aug  4 16:26:11 2011 us=989446 XX.2XX.X6.1XX:47288 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Thu Aug  4 16:26:11 2011 us=990095 XX.2XX.X6.1XX:47288 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
WWRRThu Aug  4 16:26:11 2011 us=998806 XX.2XX.X6.1XX:47288 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
Thu Aug  4 16:26:11 2011 us=999688 XX.2XX.X6.1XX:47288 [client01] Peer Connection Initiated with [AF_INET]XX.2XX.X6.1XX:47288
Thu Aug  4 16:26:12 2011 us=5770 client01/XX.2XX.X6.1XX:47288 MULTI: Learn: 192.168.200.102 -> client01/XX.2XX.X6.1XX:47288
Thu Aug  4 16:26:12 2011 us=6434 client01/XX.2XX.X6.1XX:47288 MULTI: primary virtual IP for client01/XX.2XX.X6.1XX:47288: 192.168.200.102
WRThu Aug  4 16:26:13 2011 us=299265 client01/XX.2XX.X6.1XX:47288 PUSH: Received control message: 'PUSH_REQUEST'
Thu Aug  4 16:26:13 2011 us=300804 client01/XX.2XX.X6.1XX:47288 SENT CONTROL [client01]: 'PUSH_REPLY,redirect-gateway,route 192.168.200.1 ,ping 10,ping-restart 120,ifconfig 192.168.200.102 192.168.200.101' (status=1)
WWWRRRRWRRRRRRRWRRRRRRRR
 
Das sieht gut aus, so, wie man es erwarten sollte. Es fehlen beim Server aber die "kleinen" Buchstaben (r/w), die Traffic durch das Device bedeuten (die großen R/W stehen für die UDP-Pakete zwischen Client und Server).
Ich sehe nichts, warum das nicht gehen sollte, außer, wenn du das "von intern" machst und es eventuell Probleme mit der Dyndns-Auflösung gibt.
Falls du aus dem eigenen (W)LAN der Box testest, nimm bitte die (W)LAN IP der Box statt des DynDNS Namens.
Ansosnten bliebe die obligatorische Frage, wie denn die Portweiterleitung auf der Box gemacht ist. Ist die auf "0.0.0.0:1194" als Ziel eingerichtet?
 
Zuletzt bearbeitet:
Ansosnten bliebe die obligatorische Frage, wie denn die Portweiterleitung auf der Box gemacht ist. Ist die auf "0.0.0.0:1194" als Ziel eingerichtet?

Ja, habe ich gemacht. Habs grad nochmal geprüft mit:

Code:
/var/mod/root # cat /var/flash/ar7.cfg | grep '1194'
forwardrules = "udp 0.0.0.0:1194 0.0.0.0:1194",

Eine andere Frage. Im Server-Log habe ich das hier gesehen:

Code:
Thu Aug  4 19:46:20 2011 us=800399 WARNING: file '/tmp/flash/box.key' is group or others accessible
Wie kann ich das fixen? chmod 600?? Weiß du was hier zu tun ist?

Ich benutze nun die (W)LAN IP im client.conf und starte den OpenVpn client im Terminal. Ping geht und surfen geht auch. Wenn jemand von außerhalb zugreifen will, geht es nicht. Ich habe auch kein einziges kleines w oder r im Serverlog gesehen. Das bedeutet doch, es funktioniert nicht richtig...
 
Welches Ping geht, das auf die VPN-IP des Servers? Ist der Server dann z.B. im Browser über die IP erreichbar? Dann ist es gut.
Du kannst einen externen Zugriff richtig nur "von außen" testen, wenn es von innen nicht geht, hat das ertmal nichts zu sagen....

Zum Warning: Das ist nach meiner Meinung "peng", denn alle Zugriffe auf der Box laufen eigentlich als root; Wenn jemand also auf die Box kommt, kann er das sowieso lesen. Ansonsten musst du in der Tat die Datei wie von dir beschrieben für andere nicht zugreifbar machen....

EDIT Nachtrag: Um zu wissen, ob du "durch das VPN" hindurch den Zugriff hast, solltest du vom Client aus mal einen trace auf was im I-Net machen. Der erste Hop sollte nicht die 192.168.178.1 der Box sondern die VPN-IP 192.168.200.1 sein...
 
Zuletzt bearbeitet:
Welches Ping geht, das auf die VPN-IP des Servers? Ist der Server dann z.B. im Browser über die IP erreichbar? Dann ist es gut.

Ja, auf den VPN-Server. ping 192.168.200.1 liefert Ergebnisse. Außerdem kann ich die IP in den Browser eingeben und komme auf den Login-Screen der Fritzbox.

Du kannst einen externen Zugriff richtig nur "von außen" testen, wenn es von innen nicht geht, hat das ertmal nichts zu sagen....

Zum Warning: Das ist nach meiner Meinung "peng", denn alle Zugriffe auf der Box laufen eigentlich als root; Wenn jemand also auf die Box kommt, kann er das sowieso lesen. Ansonsten musst du in der Tat die Datei wie von dir beschrieben für andere nicht zugreifbar machen....

Reicht ein
Code:
chmod 600 /tmp/flash/box.key
? Muss man modsave aufrufen?


EDIT Nachtrag: Um zu wissen, ob du "durch das VPN" hindurch den Zugriff hast, solltest du vom Client aus mal einen trace auf was im I-Net machen. Der erste Hop sollte nicht die 192.168.178.1 der Box sondern die VPN-IP 192.168.200.1 sein...

Ich habe mal einen traceroute auf google.de gemacht. Zu meiner Enttäuschung ist der erste Hop die Fritzbox.

Code:
fritz.box (192.168.178.1)  6.127 ms  6.137 ms  6.213 ms

Ich habe keine Ahnung was ich noch machen soll...
 
Wenn der Zugriff auf das Webif per VPN funktioniert, geht das VPN prinzipiell (solange auf dem Client die Route für diese IP durch "tun0" geht). Im "ifconfig" sollten die Zähler auf den Interfaces hochgehen. Mach mal ein telnet auf die VPN-IP. Dann sollte auf der Box ein "netstat -n" eine Verbindung von der VPN-IP der Clients zeigen.

Wenn ein trace durch die LAN-IP der Box geht, das VPN aber prinzipiell funktioniert, scheint das Routing nicht korrekt zu sein. Dann bitte nochmal die Routingtabelle von Client und Server ansehen.

Ein "chmod 600 <key>" sollte gehen (probier es einfach aus ;-)). Wenn es klappt, macht "modsave" es resetfest, sonst ist es nach dem nächsten Reboot wieder wie vorher (sofern nicht ein anderes Programm ein modsave macht)..
 
Ein Problem habe ich noch, obwohl ich inzwischen einen Teilerfolg zu verzeichnen habe. Mit der folgenden Server.conf kann ich,

1. 10.8.0.0 erfolgreich pingen
2. traceroute google.de geht erst über den vpn
3. surfen geht

server:
Code:
#  OpenVPN 2.1 Config, Fri Aug  5 19:21:57 CEST 2011
proto udp
dev tun
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
dh /tmp/flash/dh.pem
tls-server
port 1194
push "redirect-gateway"
ifconfig 10.8.0.1 10.8.0.2
tun-mtu 1500
mssfix
verb 3
daemon
cipher BF-CBC
comp-lzo
float
keepalive 10 120

Yay! Ich habe in der Web-GUI die 'Lokale IP' bzw. Remote IP auf 10.8.0.1 und 10.8.0.2 geändert und auf einmal gings. Keine Ahnung warum es Probleme mit 192.168.200.1 und 192.168.200.2 gibt. Momentan benutze ich in der client.conf
Code:
remote 192.168.178.1
zum testen. Das ist ja die Fritzbox. Wenn ich nun umstelle auf meine dyndns url sehe ich,

Code:
Fri Aug  5 19:56:45 2011 us=739544 read UDPv4 [EHOSTUNREACH]: No route to host (code=113)
Fri Aug  5 19:56:48 2011 us=96465 read UDPv4 [EHOSTUNREACH]: No route to host (code=113)

im Log. Was kann ich tun?
 
Mögliche Ursachen: falsche Weiterleitung der Ports, Firewall, in der Verbindung, die die Pakete blockt, Fehler im Routing (z.B. die IP des Servers durch das VPN routen).
 
Kostenlos!

Statistik des Forums

Themen
248,882
Beiträge
2,303,912
Mitglieder
378,561
Neuestes Mitglied
Rasenhecke