OpenVPN: Keine Verbindung mehr

Heiko_Heider

Mitglied
Mitglied seit
8 Jan 2005
Beiträge
239
Punkte für Reaktionen
0
Punkte
16
Hallo zusammen,

ich hatte eine funktionierende OpenVPN-Installation auf meiner 7170 als VPN-Server (Einwahl von einem Remote-Windows-PC).
Hatte das ganze damals mittels pseudo.image eingespielt.

Nun komme ich nicht mehr per VPN auf die Box.
Es erscheint die Fehlermeldung:

Code:
TCP: connect to 87.180.x.x:1194 failed, will try again in 5 seconds
TCP-Portforward in der ar7.cfg auf 1194 ist noch drin.
Habe hier sowohl

0.0.0.0:1194 auf 0.0.0.0:1194
und
0.0.0.0:1194 auf 192.168.178.1:1194
probiert in der ar7.cfg.

Habe weder an client.ovpn, server.ovpn noch secret.key etwas verändert.
Nachfolgend die beiden Config-Dateien:

server.ovpn
Code:
dev tun0
dev-node /var/tmp/tun
ifconfig 10.0.0.2 10.0.0.1
secret /var/tmp/secret.key
proto tcp-server
port 1194
tun-mtu 1500
float
keepalive 10 60
verb 4
mssfix
route 10.0.0.0 255.255.255.0
push "route 10.0.0.0 255.255.255.0"
daemon
client.ovpn
Code:
ifconfig 10.0.0.1 10.0.0.2
remote x.homelinux.com # (Internet-)Adresse der Fritz!Box eintragen
secret C:\\secret.key # Pfad zur 'secret.key' angeben ('\' muss als '\\' geschrieben werden!)
dev tun0
proto tcp-client
port 1194
ping 15
ping-restart 300 # 5 minutes
resolv-retry 300 # 5 minutes
#resolv-retry infinite
tun-mtu 1500
mssfix
persist-tun
persist-key
verb 4
route 10.0.0.0 255.255.255.0
push "route 10.0.0.0 255.255.255.0"
push "dhcp-option DNS 10.0.0.1"
route-gateway 10.0.0.1
redirect-gateway
Habe weiterhin die Log-Datei meines Webservers geprüft - die Fritzbox holt nach dem Reboot die entsprechenden Files openvpn, dropbear und busybox erfolgreich mit wget ab.

Wer kann mir weiterhelfen?

Grüße,

Heiko
 
Schau erstmal auf der Serverbox, ob das openvpn überhaupt startet ("ps").
Wird denn in der debug.cfg auch immer noch brav das tunnel-device angelegt ("mknod /var/tmp/tun c 10 200")?
Zudem gab es bei einigen 7170 Boxen das Problem, dass die nicht mit TCP liefen (siehe z.B. hier, Fehler im Serverlog in der Art: "TCP: accept(3) failed: Resource temporarily unavailable (errno=11)")

Jörg
 
Hallo Jörg,

vielen Dank für Deine schnelle Antwort.

Schau erstmal auf der Serverbox, ob das openvpn überhaupt startet ("ps").

Ich glaube das startet nicht.
Wie wäre denn der Befehl für manuellen Start?
In /var/tmp is openvpn vorhanden.

Hier der PS-Auszug:
Code:
# ps
  PID  Uid     VmSize Stat Command
    1 root        340 S   init
    2 root            SWN [ksoftirqd/0]
    3 root            SW< [events/0]
    4 root            SW< [khelper]
    5 root            SW< [kthread]
    6 root            SW< [kblockd/0]
   23 root            SW< [pdflush]
   24 root            SW< [pdflush]
   26 root            SW< [aio/0]
   25 root            SW  [kswapd0]
   62 root            SW  [pm_info]
   69 root            SW  [mtdblockd]
   95 root            SW  [tffsd_mtd_0]
  368 root            SW< [capi_oslib]
  369 root            SW< [capi_oslib]
  370 root            SW  [capitransp]
  388 root            SW< [khubd]
  470 root       3300 S N ctlmgr
  514 root       1488 R N websrv
  523 root       1768 S   igdd
  532 root       1488 S N websrv
  533 root       1488 S N websrv
  534 root       1488 S N websrv
  565 root       1728 S   multid
  586 root       1764 S   dsld -i -n
  612 root        916 S   telefon a127.0.0.1
  622 root       2328 S < voipd
  633 root        184 S   /bin/run_clock -c /dev/tffs -d
  654 root       1768 S   igdd
  655 root       1768 S   igdd
  656 root       1768 S   igdd
  658 root            RWN [kdsld_token]
  667 root        260 S   /bin/busybox telnetd -l /sbin/ar7login
  696 root        216 S   /var/tmp/dropbear -p 22 -r /var/tmp/dropbear_rsa_host
  703 root        340 S   init
  705 root        440 S   -sh
  809 root        260 S   cpu
  907 root        396 S   /var/tmp/dropbear -p 22 -r /var/tmp/dropbear_rsa_host
  908 root        440 S   -sh
 1003 root        344 R   ps
Zudem gab es bei einigen 7170 Boxen das Problem, dass die nicht mit TCP liefen (siehe z.B. hier, Fehler im Serverlog in der Art: "TCP: accept(3) failed: Resource temporarily unavailable (errno=11)")
Jörg[/quote]


Hmm, das glaube ich bei mir nicht. Hat schon über eine ganze Weile funktioniert. Nun aber plötzlich nicht mehr....

Viele Grüße,

Heiko
 
Hallo,

manueller Start: "/var/tmp/openvpn --config /var/tmp/server.ovpn"

Jörg

EDIT: Wenn das "sofort wiederkommt", ohne irgendeine Meldung, liegt das am "daemon" Befehl. Mach dann mal ein
Code:
grep -v daemon /var/tmp/server.ovpn > /var/tmp/server.new
/var/tmp/openvpn --config /var/tmp/server.new
 
Zuletzt bearbeitet:
Hallo Jörg,

beide von dir genannten Alternativen erzeugen ein
Code:
Illegal Instruction
Vielleicht komme ich deshalb nicht mehr aus der Ferne über OpenVPN auf die Box, sondern nur noch per SSH.
Vielleicht kommt diese Fehlermeldung ja auch beim automatischen Boot-Aufruf?

Jetzt ist nur die Frage: Was bedeutet das?

Grüße,

Heiko
 
Hi,
von wo holt die Box denn das openvpn (the-construct oder tecchannel)?
Mach doch mal bitte ein "ls -l /var/tmp/openvpn" und ein "grep openvpn /var/flash/debug.cfg".

Jörg
 
Hallo Jörg,

von wo holt die Box denn das openvpn (the-construct oder tecchannel)?
Mach doch mal bitte ein "ls -l /var/tmp/openvpn" und ein "grep openvpn /var/flash/debug.cfg".

Jörg


Habe es auf meinem eigenen Homepage-Server gehostet, auch entsprechend angegeben.

ls -l /var/tmp/openvpn ergibt:
Code:
-rwxr-xr-x    1 root     root      3021502 Mar 20 22:21 /var/tmp/openvpn
grep openvpn /var/flash/debug.cfg ergibt
Code:
  if [ -f ${f}/fritzbox/${KERNEL_VERSION}/openvpn ]
    echo "copy ${f}/fritzbox/${KERNEL_VERSION}/openvpn"
    cp ${f}/fritzbox/${KERNEL_VERSION}/openvpn /var/tmp/openvpn
if [ ! -f /var/tmp/openvpn ]
  wget -qO /var/tmp/openvpn http://www.heiko-heider.de/fritzbox/${KERNEL_VERSION}/openvpn
chmod +x /var/tmp/openvpn
/var/tmp/openvpn --config /var/tmp/server.ovpn

Verzeichnisse linux24 und linux26 sind dann auf meinme Server ebenfalls vorhanden, darin dann die binaries.

Vielen Dank auf jeden Fall für alle bisherigen Antworten.

Heiko
 
Hast du denn eine 2.4-er oder 2.6-er Box? Ist das Programm auf deinem Server auch 3MB groß? Lade das doch "vorsichtshalber" nochmal aus dem I-Net nach (z.B. von "ftp.the-construct.com/files/${KERNEL_VERSION}/openvpn") mit deiner Kernel Version. Alternativ kannst du ja mal die openvpn-lzo-static.tar.bz2 von hier nutzen, die hat nur ca. 1.4 MB und sollte für beider Kernel laufen...


Jörg
 
Hast du denn eine 2.4-er oder 2.6-er Box? Ist das Programm auf deinem Server auch 3MB groß? Lade das doch "vorsichtshalber" nochmal aus dem I-Net nach (z.B. von "ftp.the-construct.com/files/${KERNEL_VERSION}/openvpn") mit deiner Kernel Version. Alternativ kannst du ja mal die openvpn-lzo-static.tar.bz2 von hier nutzen, die hat nur ca. 1.4 MB und sollte für beider Kernel laufen...


Ich habe die Datei schonmal vorsorglich neu hochgeladen, habe ja auch schon überlegt, ob die bin vielleicht beschädigt ist.

Ich habe eine 2.6er-Box, zumindest zeigt mein Server-Log, dass sich die Box Files aus diesem Verzeichnis geholt hat.
Die Firmware der Box ist 29.04.40.


Was kann man nun noch machen?

Heiko
 
Dann starte das Programm doch nochmal direkt, nur "/var/tmp/openvpn".

Jörg
 
Dann starte das Programm doch nochmal direkt, nur "/var/tmp/openvpn".


Resultat:
Illegal Instruction.

Ich habe jetzt nachfolgend noch nen Auszug aus der ar7.cfg über die Portforwards angehängt, nur um wirklich sicherzustellen, dass das auch alles richtig ist. (Keine Ahnung, warum Port 80 aktiv ist, habe eigentlich keinen HTTP-Server laufen hinter der Box).

Code:
                        forwardrules = "udp 0.0.0.0:5060 0.0.0.0:5060",
                                       "tcp 0.0.0.0:22 192.168.178.1:22 0 # SSH",
                                       "tcp 0.0.0.0:1194 192.168.178.1:1194 0 # OpenVPN",
                                       "tcp 0.0.0.0:80 192.168.178.20:80 0 # HTTP-Server",
                                       "tcp 0.0.0.0:5900 192.168.178.20:5900 0 # RealVNC Client",
Als der 1194-Forward auf 0.0.0.0:1194 gesetzt war, kam ürbrigens ebenfalls keine Verbindung zu OpenVPN zustande.

Grüße,

Heiko
 
Dann ist das Binary "kaputt". Versuche das gleiche doch nochmal nach einem
"wget -qO /var/tmp/openvpn http://ftp.the-construct.com/files/linux26/openvpn"

Jörg
 
Dann ist das Binary "kaputt". Versuche das gleiche doch nochmal nach einem
"wget -qO /var/tmp/openvpn http://ftp.the-construct.com/files/linux26/openvpn"

Jörg

FUNKTIONIERT
KANN WIEDER VERBINDEN.

Dann ändere ich mal in der debug.cfg die Binary-Quelle auf "The Construct".
Wobei ich im Leben nicht verstehe, warum es mit meinem Homepage-Server nicht funktioniert.

Erstaunlich: Ich hoste auch ein paar PDFs für meine Uni, da war neulich auch eine beschädigt - ich mußte sie neu hochladen.
Aber hier habe ich openvpn ja auch schon zigmal neu hochgeladen, am Ende sogar die "schlanke" Version.
Das verstehe ich einfach nicht!

Geht der Server langsam kaputt? Habe meine Homepage da schon seit 3 Jahren, keine Ahnung, wie der gepflegt wird. Ist ein Low-Cost-Hoster (Revido.de), sonst bin ich aber eigentlich sehr zufrieden!


Grüße,

Heiko
 
Als Alternative (da du ja eine 7170 hast) kannst du das Binary ja dort auf einen USB-Stick laden oder mal an einen Mod (freetz) denken, mit dem das Programm dann in der Firmware verankert ist.

Jörg
 
Als Alternative (da du ja eine 7170 hast) kannst du das Binary ja dort auf einen USB-Stick laden oder mal an einen Mod (freetz) denken, mit dem das Programm dann in der Firmware verankert ist.

Jörg

Vielen Dank nochmal für deine superschnelle, geduldige und ausführliche Hilfe.

Freetz werde ich Angriff nehmen, da ich jedoch nur noch selten an dem Remote-Standort (Eltern) bin, werde ich das erst machen, wenn ich vor Ort bin. Bei einem ähnlichen Manöver gingen schonmal alle Einstellungen in der Fritzbox verloren, und es war eine sehr anstrenge Anleitung übers Telefon notwendig, bis ich wieder Remote auf die Box gekommen bin :-)
Zwischenzeitlich werde ich OpenVPN als schnelle Lösung wohl direkt von the-construct abholen lassen...

Gibt es irgendwo eine fertige Freetz-Binary oder muss ich das selber machen?
Habe irgendwo noch ein VM-Image nach einer Anleitung hier im Forum von einem schlanken Linux, da werde ich mich dann bei Gelegenheit wieder reinarbeiten dann und den Freetz-Mod fü meine 7170 machen.

Was ich weiterhin nicht verstehe ist, wieso dropbear & busybox problemlos geladen werden...


Grüße,

Heiko
 
Kostenlos!

Statistik des Forums

Themen
248,923
Beiträge
2,305,224
Mitglieder
378,647
Neuestes Mitglied
nightdeck