OpenVPN mit Zertifikaten -> Langsam verzweifel ich

surfy123

Neuer User
Mitglied seit
1 Feb 2007
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Hallo Fritzboxler,

erstmal hallo zusammen und Danke für ds-mod... ist ein geniales Teil und der einzige Grund, warum ich mir ne 7170 gekauft habe... (teuer genug die Teile).

Nachdem ich bereits erfolgreich Samba zum laufen gebracht (weiss da eigentlich jemand, wie ich die "Freigabe" (Standard-Freigabe) wegbekomme?), mich mit
WOL herumgeschlagen habe, habe ich nun allerdings ein problem mit dem Thema OpenVPN:

Ich verwende aktuell den ds-mod 29-13 (wohl der aktuellste?)

Ich vor, gelegentlich auch mal alte Netzwerkspiele über VPN zu wagen (C&C2).
Dafür brauche ich wohl eine TAP - Konfiguration. Und da es auch mal mehr als ein client sein kann, wohl auch Zertifikate.

Nur leider bekomme ich das VPN nicht zum laufen. Ich habe die Zertifikate erstellt und verteilt, im Webinterface herumgebastelt, komme aber seit 2 Tagen auf keinen grünen Zweig. Hier meine Konfigs (Server direkt aus der Fritzbox): (openvpn-lzo.conf)

# OpenVPN 2.1 Config
proto udp
port 1194
dev tap
mode server
tls-server
dh /tmp/flash/dh.pem
crl-verify /tmp/flash/crl.pem
tls-auth /tmp/flash/static.key 0
ifconfig-pool 192.168.178.200 192.168.178.251
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
ifconfig 192.168.178.2 255.255.255.0
push "route-gateway 192.168.178.2"
max-clients 5
push "dhcp-option DNS 192.168.178.1"
push "dhcp-option DNS 192.168.178.1"
push "redirect-gateway"
tun-mtu 1500
mssfix

daemon
verb 3

und der Client:

# OpenVPN v2.0.5 config:
#
# Grundsätzliches (Was soll der CLIENT nutzen)
port 1194
proto tcp-client
dev tap
# Client-Einstellungen
tls-client
ns-cert-type server
xxx.xxx.net 1194
# Authentifizierung und Verschlüsselung
ca ca.crt
cert remote.crt
key remote.key
auth SHA1
cipher AES-256-CBC
# Sonstiges
pull

Ich habe ein Port - Forwarding auf der Fritzbox für den 1194 (UDP +TCP) auf 192.168.178.2 gemacht welcher mein "Lokaler Endpunkt" ist.

Folgende Meldung erhalte ich, wenn ich dann versuche zu connecten:

Wed Feb 14 14:39:32 2007 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Wed Feb 14 14:39:32 2007 Attempting to establish TCP connection with xxx.xxx.xxx.xxx:1194
Wed Feb 14 14:39:33 2007 TCP: connect to xxx.xxx.xxx.xxx 1194 failed, will try again in 5 seconds

Langsam bin ich am verzweifen! Fehlen mir irgendwelche Libs? ist ein Port-Forwarding erforderlich? (Wobei ich das gleiche problem auch aus dem Internen Netz habe)

Vielen Dank für eure Unterstützung!

Grüße, Surfy
 
da ist ein kleiner fehler in der client-konfiguration:
Code:
proto tcp-client
dein server läuft im standard modus udp, also muss dein client auch mit udp arbeiten.
versuch doch mal die client-configs, die ich ins wiki gepostet habe, damit geht es eigentlich prima.
 
Hi knox,

danke schon mal für die Antwort, da hatte ich wohl Tomaten auf den Augen...
Leider funktioniert es trotzdem nicht (hab da auch schon x - Mal rumgestellt):
Ich habe jetzt die Client - Seite umgestellt (wie du im WIKI beschrieben hast):

Jetzt kommt folgende Meldung:

Wed Feb 14 16:25:11 2007 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Wed Feb 14 16:25:11 2007 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Wed Feb 14 16:25:11 2007 Control Channel Authentication: using 'static.key' as a OpenVPN static key file
Wed Feb 14 16:25:11 2007 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Feb 14 16:25:11 2007 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Feb 14 16:25:11 2007 Control Channel MTU parms [ L:1575 D:168 EF:68 EB:0 ET:0 EL:0 ]
Wed Feb 14 16:25:11 2007 Data Channel MTU parms [ L:1575 D:1450 EF:43 EB:4 ET:32 EL:0 ]
Wed Feb 14 16:25:11 2007 Local Options hash (VER=V4): '8a6c6b5b'
Wed Feb 14 16:25:11 2007 Expected Remote Options hash (VER=V4): '47106f19'
Wed Feb 14 16:25:11 2007 Attempting to establish TCP connection with xxx.xxx.xxx.xxx 1194
Wed Feb 14 16:25:11 2007 TCP connection established with xxx.xxx.xxx.xxx:1194
Wed Feb 14 16:25:11 2007 TCPv4_CLIENT link local: [undef]
Wed Feb 14 16:25:11 2007 TCPv4_CLIENT link remote: xxx.xxx.xxx.xxx:1194
Wed Feb 14 16:25:11 2007 TLS: Initial packet from xxx.xxx.xxx.xxx 1194, sid=09a552ca 2dc45f62
Wed Feb 14 16:25:14 2007 VERIFY OK: depth=1, /C=DE/ST=BY/L=Krumbach/O=Surfy/OU=Surfy_VPN/CN=ca/[email protected]
Wed Feb 14 16:25:14 2007 VERIFY OK: nsCertType=SERVER
Wed Feb 14 16:25:14 2007 VERIFY OK: depth=0, /C=DE/ST=BY/O=Surfy/OU=Surfy_VPN/CN=fritzbox/[email protected]
Wed Feb 14 16:25:47 2007 Connection reset, restarting [-1]
Der static key muss schon der gleiche wie in der Weboberfläche sein?

Ich dreh noch am Rad...
 
da steht immer noch was von "tcp". da muss noch was in deiner config nicht stimmen.
 
Hi Knox, schön das Du am Ball bleibst.
ich musste wieder auf TCP zurückstellen, da über UDP gar kein Link zustande kam...

aber er bleibt immer an der stelle stehen (siehe unten):
Ich hab die LZO Komprimierung schon deaktiviert / aktiviert, keine Reaktion.
Weisst Du vielleicht, was da dann eigentlich stehen sollte?
Denn eigentlich sollte ich ja noch ne IP zugewiesen bekommen?!

Oh je... Danke für die Hilfe!

Wed Feb 14 17:09:31 2007 VERIFY OK: depth=1, /C=DE/ST=BY/L=Krumbach/O=Surfy/OU=Surfy_VPN/CN=ca/[email protected]
Wed Feb 14 17:09:31 2007 VERIFY OK: nsCertType=SERVER
Wed Feb 14 17:09:31 2007 VERIFY OK: depth=0, /C=DE/ST=BY/O=Surfy/OU=Surfy_VPN/CN=fritzbox/[email protected]
Wed Feb 14 17:21:50 2007 Connection reset, restarting [-1]
Wed Feb 14 17:21:50 2007 TCP/UDP: Closing socket
Wed Feb 14 17:21:50 2007 SIGUSR1[soft,connection-reset] received, process restarting
 
Zuletzt bearbeitet:
Hat vielleicht jemand eine beispiel - Conf.
für den aktuellen ds-mod mit Certifikaten auf TCP - Basis?
vielleicht auch, was ich im Bereich des Webinterfaces einstellen muss?

bzw: Kann es sein, das im aktuellen ds-mod download ds-29-26-13 noch nicht alle notwendigen patches für OpenVPN drin sind?
müssen noch routen definiert werden?

Mir ist noch etwas aufgefallen:

Immer an dem obrigen Punkt (Wed Feb 14 17:21:50 2007 Connection reset, restarting [-1])
schaltet sich der openvpn serverdienst in der box ab. Ich muss ihn dann immer manuell wieder neu starten.
Kennt jemand dieses Problem?

-> Kann mir jemand helfen=?
 
Zuletzt bearbeitet:
Hi surfy123,


Was für eine IP-Adresse hat die Fritzbox ? 192.168.178.1?

Dann kannst Du nicht die 192.168.178.2 für den TUN Endpunkt nehmen.

Versuche doch mal in Deinem lokalen LAN eine Verbindung z.B. von einem XP Clienten hinzubekommen. Ohne Portforewarding und ähnliche Stolperfallen.

- Am besten erstmal das Netz wählen. z.B 192.168.200.1: ifconfig 92.168.200.1 255.255.255.0
- Dann den IP Pool : ifconfig-pool 192.168.200.10 192.168.200.20
- auf udp stellen und von einem XP Clienten auf die 192.168.178.1 !! verbinden lassen (remote 192.168.200.1 1194)

Dann mal sehen was passiert.



Peter
 
Hi und Danke,

leider ist das Problem immer noch dasselbe. Egal ob ich es von Intern oder extern probiere.
Und was ich seltsam finde ist, das sich der openvpn - Dienst nach (oder bei) jedem connection - Versuch abschaltet und ich den Dienst wieder manuell für den nächsten Versuch starten muss...

Ich benötige übrigens (wg. Broadcasts) TAP, TUN kommt für mich leider nicht in Frage
Hat denn jemand das ganze per TAP am Laufen?
 
Hi surfy,

Hast Du openvpn in der crosscompilerumgebung selber erstellt?
Das sich OpenVPN beendet ist definitiv nicht normal.
Bei mir läuft es seit Tagen rund um die Uhr tadellos. Mehrere Clienten sind dann bei mir mit Zertifikaten angemeldet.

Sorry, meine natürlich TAP. Ich könnte Dir vorschlagen ein Image von mir zuzusenden. Du müsstest nur sagen, mit welchen Paketen.


Peter
 
Hallo,

nun siehts schon etwas besser aus! DANKE schon mal soweit für die Hilfe!

Jetzt bin ich aber auf der Suche nach der notwendigen Einstellung für mein aktuelles Problem:

Also: VPN (TAP wird aufgebaut), ich erhalte jedoch keine IP.

Mein Ziel ist es eigentlich, das ich direkt vom FritzBox DHCP server eine IP zugeteilt bekomme.
Aktuell habe ich zwar ein bestehendes VPN, jedoch bekomme ich KEINE IP zugeteilt. Vergebe ich die IPs manuell, bekomme ich jedoch auch keine verbindung
(Kein Ping, kein nix :-( )

kann mir hier nochmal jemand weiterhelfen? Es ist fast so, als ob meine Fritzbox meinen "Remote" Rechner gar nicht kennen würde :-(

-> Verzweiflung <-

Mal wieder

@ peter, sorry, dass ich erst jetzt schreibe, aber die Box war jetzt ein paar Tag down :D
 
Hi,

Normalerweise wird die IP schon von der Box vergeben. Und zwar in der Option "Client Adressbereich (nur mit Zertifikaten):" im DS Mod.
Wenn Du sicher bist, dass hier alles richtig ist, dann kann es nur noch an den Zertifikaten selber liegen. Dazu würden Logfiles vom Server und vom Client helfen. Eine heftige Stolperfalle ist das Datum der Server und der Clienten. Ich hatte mal OpenVPN auf einem WRT54 laufen, welcher ein Datum von 1970 hatte. Da die Zertifikate nur eine bestimmte Gültigkeitsdauer haben gab es hier natürlich Probleme. Ich habe mich schwarz gesucht....



Peter
 
Hi Peter,

ja, wenn ich dort eine IP - Range eintrage, wird mir schon eine IP zugeteilt, also soweit passt alles mit den Zertifikaten (überigens nochmal Danke).
Jedoch kann ich dann keinen anderen rechner pingen oder sonst irgendwie erreichen. Desweiteren wollte ich eigentlich erreichen, das der Fritz!Box eigene DHCP - Server ne IP vergibt (so wie alle clients im "echten" lan auch).
 
Hi,

Ich muss Dich leider erst mal enttäuschen. Allein die Tatsache, dass du eine IP zugeordnet kriegst, sagt noch lange nicht, dass die Verschlüsslung passt.

Und selbst wenn dann sind die Ursachen immer noch ziemlich vielschichtig.

Um hier weiterzukommen braucht man ein Log mit möglichst hohem verbose Level. Versuche doch einfach mal mit einem XP-Client zu verbinden und schraube den Loglevel mal auf 5. Vielleicht findest Du dann schon selber die Ursache.

Routing nicht vergessen.

Die Vergabe über einen anderen DHCP Server kannst du ja dann in Angriff nehmen, wenn der Tunnel steht. Nicht gleich mehrere Baustellen aufreissen.


Peter
 
Hi, also, das ist mein aktuelles connection log (verb stufe 5)

Mon Feb 19 20:08:14 2007 us=789172 Current Parameter Settings:
Mon Feb 19 20:08:14 2007 us=789291 config = 'remote.ovpn'
Mon Feb 19 20:08:14 2007 us=789309 mode = 0
Mon Feb 19 20:08:14 2007 us=789326 show_ciphers = DISABLED
Mon Feb 19 20:08:14 2007 us=789342 show_digests = DISABLED
Mon Feb 19 20:08:14 2007 us=789362 show_engines = DISABLED
Mon Feb 19 20:08:14 2007 us=789380 genkey = DISABLED
Mon Feb 19 20:08:14 2007 us=789397 key_pass_file = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=789415 show_tls_ciphers = DISABLED
Mon Feb 19 20:08:14 2007 us=789433 proto = 2
Mon Feb 19 20:08:14 2007 us=789450 local = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=789470 remote_list[0] = {'xxx.homeunix.net', 1194}
Mon Feb 19 20:08:14 2007 us=789488 remote_random = DISABLED
Mon Feb 19 20:08:14 2007 us=789506 local_port = 1194
Mon Feb 19 20:08:14 2007 us=789524 remote_port = 1194
Mon Feb 19 20:08:14 2007 us=789542 remote_float = DISABLED
Mon Feb 19 20:08:14 2007 us=789559 ipchange = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=789576 bind_local = DISABLED
Mon Feb 19 20:08:14 2007 us=789593 dev = 'tap'
Mon Feb 19 20:08:14 2007 us=789610 dev_type = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=789628 dev_node = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=789645 tun_ipv6 = DISABLED
Mon Feb 19 20:08:14 2007 us=789663 ifconfig_local = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=789681 ifconfig_remote_netmask = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=789699 ifconfig_noexec = DISABLED
Mon Feb 19 20:08:14 2007 us=789718 ifconfig_nowarn = DISABLED
Mon Feb 19 20:08:14 2007 us=789735 shaper = 0
Mon Feb 19 20:08:14 2007 us=789752 tun_mtu = 1500
Mon Feb 19 20:08:14 2007 us=789770 tun_mtu_defined = ENABLED
Mon Feb 19 20:08:14 2007 us=789787 link_mtu = 1500
Mon Feb 19 20:08:14 2007 us=789805 link_mtu_defined = DISABLED
Mon Feb 19 20:08:14 2007 us=789823 tun_mtu_extra = 32
Mon Feb 19 20:08:14 2007 us=789840 tun_mtu_extra_defined = ENABLED
Mon Feb 19 20:08:14 2007 us=789858 fragment = 0
Mon Feb 19 20:08:14 2007 us=789875 mtu_discover_type = -1
Mon Feb 19 20:08:14 2007 us=789892 mtu_test = 0
Mon Feb 19 20:08:14 2007 us=789909 mlock = DISABLED
Mon Feb 19 20:08:14 2007 us=789926 keepalive_ping = 0
Mon Feb 19 20:08:14 2007 us=789944 keepalive_timeout = 0
Mon Feb 19 20:08:14 2007 us=789961 inactivity_timeout = 0
Mon Feb 19 20:08:14 2007 us=789979 ping_send_timeout = 0
Mon Feb 19 20:08:14 2007 us=789997 ping_rec_timeout = 0
Mon Feb 19 20:08:14 2007 us=790014 ping_rec_timeout_action = 0
Mon Feb 19 20:08:14 2007 us=790032 ping_timer_remote = DISABLED
Mon Feb 19 20:08:14 2007 us=790049 remap_sigusr1 = 0
Mon Feb 19 20:08:14 2007 us=790067 explicit_exit_notification = 0
Mon Feb 19 20:08:14 2007 us=790084 persist_tun = DISABLED
Mon Feb 19 20:08:14 2007 us=790102 persist_local_ip = DISABLED
Mon Feb 19 20:08:14 2007 us=790120 persist_remote_ip = DISABLED
Mon Feb 19 20:08:14 2007 us=790138 persist_key = DISABLED
Mon Feb 19 20:08:14 2007 us=790155 mssfix = 1450
Mon Feb 19 20:08:14 2007 us=790174 resolve_retry_seconds = 1000000000
Mon Feb 19 20:08:14 2007 us=790192 connect_retry_seconds = 5
Mon Feb 19 20:08:14 2007 us=790219 username = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=790236 groupname = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=790254 chroot_dir = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=790271 cd_dir = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=790288 writepid = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=790305 up_script = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=790322 down_script = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=790340 down_pre = DISABLED
Mon Feb 19 20:08:14 2007 us=790357 up_restart = DISABLED
Mon Feb 19 20:08:14 2007 us=790374 up_delay = DISABLED
Mon Feb 19 20:08:14 2007 us=790392 daemon = DISABLED
Mon Feb 19 20:08:14 2007 us=790408 inetd = 0
Mon Feb 19 20:08:14 2007 us=790425 log = DISABLED
Mon Feb 19 20:08:14 2007 us=790456 suppress_timestamps = DISABLED
Mon Feb 19 20:08:14 2007 us=790473 nice = 0
Mon Feb 19 20:08:14 2007 us=790489 verbosity = 5
Mon Feb 19 20:08:14 2007 us=790506 mute = 0
Mon Feb 19 20:08:14 2007 us=809948 gremlin = 0
Mon Feb 19 20:08:14 2007 us=809990 status_file = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=810008 status_file_version = 1
Mon Feb 19 20:08:14 2007 us=810026 status_file_update_freq = 60
Mon Feb 19 20:08:14 2007 us=810043 occ = ENABLED
Mon Feb 19 20:08:14 2007 us=810059 rcvbuf = 0
Mon Feb 19 20:08:14 2007 us=810076 sndbuf = 0
Mon Feb 19 20:08:14 2007 us=810093 socks_proxy_server = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=810130 socks_proxy_port = 0
Mon Feb 19 20:08:14 2007 us=810147 socks_proxy_retry = DISABLED
Mon Feb 19 20:08:14 2007 us=810164 fast_io = DISABLED
Mon Feb 19 20:08:14 2007 us=810180 comp_lzo = ENABLED
Mon Feb 19 20:08:14 2007 us=810197 comp_lzo_adaptive = ENABLED
Mon Feb 19 20:08:14 2007 us=810214 route_script = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=810231 route_default_gateway = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=810249 route_noexec = DISABLED
Mon Feb 19 20:08:14 2007 us=810414 route_delay = 0
Mon Feb 19 20:08:14 2007 us=830868 route_delay_window = 30
Mon Feb 19 20:08:14 2007 us=830900 route_delay_defined = ENABLED
Mon Feb 19 20:08:14 2007 us=830918 management_addr = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=830935 management_port = 0
Mon Feb 19 20:08:14 2007 us=830952 management_user_pass = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=830969 management_log_history_cache = 250
Mon Feb 19 20:08:14 2007 us=830987 management_echo_buffer_size = 100
Mon Feb 19 20:08:14 2007 us=831005 management_query_passwords = DISABLED
Mon Feb 19 20:08:14 2007 us=831024 management_hold = DISABLED
Mon Feb 19 20:08:14 2007 us=831041 shared_secret_file = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=831058 key_direction = 2
Mon Feb 19 20:08:14 2007 us=831074 ciphername_defined = ENABLED
Mon Feb 19 20:08:14 2007 us=831091 ciphername = 'BF-CBC'
Mon Feb 19 20:08:14 2007 us=831108 authname_defined = ENABLED
Mon Feb 19 20:08:14 2007 us=831125 authname = 'SHA1'
Mon Feb 19 20:08:14 2007 us=878547 keysize = 0
Mon Feb 19 20:08:14 2007 us=878579 engine = DISABLED
Mon Feb 19 20:08:14 2007 us=878596 replay = ENABLED
Mon Feb 19 20:08:14 2007 us=878613 mute_replay_warnings = DISABLED
Mon Feb 19 20:08:14 2007 us=878630 replay_window = 0
Mon Feb 19 20:08:14 2007 us=878646 replay_time = 0
Mon Feb 19 20:08:14 2007 us=878663 packet_id_file = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=878680 use_iv = ENABLED
Mon Feb 19 20:08:14 2007 us=878696 test_crypto = DISABLED
Mon Feb 19 20:08:14 2007 us=878712 tls_server = DISABLED
Mon Feb 19 20:08:14 2007 us=878728 tls_client = ENABLED
Mon Feb 19 20:08:14 2007 us=878744 key_method = 2
Mon Feb 19 20:08:14 2007 us=878760 ca_file = 'ca.crt'
Mon Feb 19 20:08:14 2007 us=878776 dh_file = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=878792 cert_file = 'remote.crt'
Mon Feb 19 20:08:14 2007 us=878809 priv_key_file = 'remote.key'
Mon Feb 19 20:08:14 2007 us=878825 pkcs12_file = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=915115 cryptoapi_cert = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=915149 cipher_list = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=915166 tls_verify = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=915182 tls_remote = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=915198 crl_file = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=915214 ns_cert_type = 64
Mon Feb 19 20:08:14 2007 us=915230 tls_timeout = 2
Mon Feb 19 20:08:14 2007 us=915246 renegotiate_bytes = 0
Mon Feb 19 20:08:14 2007 us=915262 renegotiate_packets = 0
Mon Feb 19 20:08:14 2007 us=915278 renegotiate_seconds = 3600
Mon Feb 19 20:08:14 2007 us=915294 handshake_window = 60
Mon Feb 19 20:08:14 2007 us=915310 transition_window = 3600
Mon Feb 19 20:08:14 2007 us=915326 single_session = DISABLED
Mon Feb 19 20:08:14 2007 us=915344 tls_exit = DISABLED
Mon Feb 19 20:08:14 2007 us=915361 tls_auth_file = 'static.key'
Mon Feb 19 20:08:14 2007 us=915404 server_network = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=939043 server_netmask = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=939077 server_bridge_ip = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=939095 server_bridge_netmask = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=939114 server_bridge_pool_start = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=939133 server_bridge_pool_end = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=939151 ifconfig_pool_defined = DISABLED
Mon Feb 19 20:08:14 2007 us=939172 ifconfig_pool_start = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=939189 ifconfig_pool_end = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=939208 ifconfig_pool_netmask = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=939227 ifconfig_pool_persist_filename = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=939245 ifconfig_pool_persist_refresh_freq = 600
Mon Feb 19 20:08:14 2007 us=939262 ifconfig_pool_linear = DISABLED
Mon Feb 19 20:08:14 2007 us=939279 n_bcast_buf = 256
Mon Feb 19 20:08:14 2007 us=939295 tcp_queue_limit = 64
Mon Feb 19 20:08:14 2007 us=939311 real_hash_size = 256
Mon Feb 19 20:08:14 2007 us=976406 virtual_hash_size = 256
Mon Feb 19 20:08:14 2007 us=976438 client_connect_script = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=976457 learn_address_script = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=976474 client_disconnect_script = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=976490 client_config_dir = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=976506 ccd_exclusive = DISABLED
Mon Feb 19 20:08:14 2007 us=976522 tmp_dir = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=976538 push_ifconfig_defined = DISABLED
Mon Feb 19 20:08:14 2007 us=976560 push_ifconfig_local = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=976579 push_ifconfig_remote_netmask = 0.0.0.0
Mon Feb 19 20:08:14 2007 us=976596 enable_c2c = DISABLED
Mon Feb 19 20:08:14 2007 us=976612 duplicate_cn = DISABLED
Mon Feb 19 20:08:14 2007 us=976628 cf_max = 0
Mon Feb 19 20:08:14 2007 us=976644 cf_per = 0
Mon Feb 19 20:08:14 2007 us=976660 max_clients = 1024
Mon Feb 19 20:08:14 2007 us=996780 max_routes_per_client = 256
Mon Feb 19 20:08:14 2007 us=996813 client_cert_not_required = DISABLED
Mon Feb 19 20:08:14 2007 us=996831 username_as_common_name = DISABLED
Mon Feb 19 20:08:14 2007 us=996850 auth_user_pass_verify_script = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=996882 auth_user_pass_verify_script_via_file = DISABLED
Mon Feb 19 20:08:14 2007 us=996898 client = DISABLED
Mon Feb 19 20:08:14 2007 us=996914 pull = ENABLED
Mon Feb 19 20:08:14 2007 us=996930 auth_user_pass_file = '[UNDEF]'
Mon Feb 19 20:08:14 2007 us=996952 show_net_up = DISABLED
Mon Feb 19 20:08:14 2007 us=996968 route_method = 0
Mon Feb 19 20:08:14 2007 us=996985 ip_win32_defined = DISABLED
Mon Feb 19 20:08:14 2007 us=997001 ip_win32_type = 3
Mon Feb 19 20:08:14 2007 us=997018 dhcp_masq_offset = 0
Mon Feb 19 20:08:14 2007 us=997034 dhcp_lease_time = 31536000
Mon Feb 19 20:08:14 2007 us=997051 tap_sleep = 0
Mon Feb 19 20:08:14 2007 us=997066 dhcp_options = DISABLED
Mon Feb 19 20:08:15 2007 us=34452 dhcp_renew = DISABLED
Mon Feb 19 20:08:15 2007 us=34482 dhcp_pre_release = DISABLED
Mon Feb 19 20:08:15 2007 us=34498 dhcp_release = DISABLED
Mon Feb 19 20:08:15 2007 us=34514 domain = '[UNDEF]'
Mon Feb 19 20:08:15 2007 us=34530 netbios_scope = '[UNDEF]'
Mon Feb 19 20:08:15 2007 us=34546 netbios_node_type = 0
Mon Feb 19 20:08:15 2007 us=34562 disable_nbt = DISABLED
Mon Feb 19 20:08:15 2007 us=34597 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Mon Feb 19 20:08:15 2007 us=35015 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Mon Feb 19 20:08:15 2007 us=189177 Control Channel Authentication: using 'static.key' as a OpenVPN static key file
Mon Feb 19 20:08:15 2007 us=189251 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Feb 19 20:08:15 2007 us=189277 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Feb 19 20:08:15 2007 us=189324 LZO compression initialized
Mon Feb 19 20:08:15 2007 us=189512 Control Channel MTU parms [ L:1576 D:168 EF:68 EB:0 ET:0 EL:0 ]
Mon Feb 19 20:08:15 2007 us=376248 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Mon Feb 19 20:08:15 2007 us=376346 Local Options String: 'V4,dev-type tap,link-mtu 1576,tun-mtu 1532,proto TCPv4_CLIENT,comp-lzo,keydir 1,cipher BF-CBC,auth SHA1,keysize 128,tls-auth,key-method 2,tls-client'
Mon Feb 19 20:08:15 2007 us=376369 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1576,tun-mtu 1532,proto TCPv4_SERVER,comp-lzo,keydir 0,cipher BF-CBC,auth SHA1,keysize 128,tls-auth,key-method 2,tls-server'
Mon Feb 19 20:08:15 2007 us=376417 Local Options hash (VER=V4): 'e39a3273'
Mon Feb 19 20:08:15 2007 us=376446 Expected Remote Options hash (VER=V4): '3c14feac'
Mon Feb 19 20:08:15 2007 us=376485 Attempting to establish TCP connection with 217.94.249.93:1194
Mon Feb 19 20:08:15 2007 us=479662 TCP connection established with 217.94.249.93:1194
Mon Feb 19 20:08:15 2007 us=479738 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Feb 19 20:08:15 2007 us=482816 TCPv4_CLIENT link local: [undef]
Mon Feb 19 20:08:15 2007 us=482867 TCPv4_CLIENT link remote: 217.94.249.93:1194
Mon Feb 19 20:08:15 2007 us=582410 TLS: Initial packet from 217.94.249.93:1194, sid=a5bd485d 8bdcb1f8
Mon Feb 19 20:08:17 2007 us=271754 VERIFY OK: depth=1, /C=DE/ST=BY/L=Krumbach/O=Surfy/OU=Surfy_VPN/CN=ca/[email protected]
Mon Feb 19 20:08:17 2007 us=276258 VERIFY OK: nsCertType=SERVER
Mon Feb 19 20:08:17 2007 us=276311 VERIFY OK: depth=0, /C=DE/ST=BY/O=Surfy/OU=Surfy_VPN/CN=fritzbox/[email protected]
Mon Feb 19 20:08:19 2007 us=940512 NOTE: Options consistency check may be skewed by version differences
Mon Feb 19 20:08:19 2007 us=940645 WARNING: 'version' is used inconsistently, local='version V4', remote='version V0 UNDEF'
Mon Feb 19 20:08:19 2007 us=940689 WARNING: 'dev-type' is present in local config but missing in remote config, local='dev-type tap'
Mon Feb 19 20:08:19 2007 us=940732 WARNING: 'link-mtu' is present in local config but missing in remote config, local='link-mtu 1576'
Mon Feb 19 20:08:19 2007 us=940773 WARNING: 'tun-mtu' is present in local config but missing in remote config, local='tun-mtu 1532'
Mon Feb 19 20:08:19 2007 us=940818 WARNING: 'proto' is present in local config but missing in remote config, local='proto TCPv4_SERVER'
Mon Feb 19 20:08:19 2007 us=940860 WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo'
Mon Feb 19 20:08:19 2007 us=940901 WARNING: 'keydir' is present in local config but missing in remote config, local='keydir 0'
Mon Feb 19 20:08:19 2007 us=940942 WARNING: 'cipher' is present in local config but missing in remote config, local='cipher BF-CBC'
Mon Feb 19 20:08:19 2007 us=940983 WARNING: 'auth' is present in local config but missing in remote config, local='auth SHA1'
Mon Feb 19 20:08:19 2007 us=941024 WARNING: 'keysize' is present in local config but missing in remote config, local='keysize 128'
Mon Feb 19 20:08:19 2007 us=941064 WARNING: 'tls-auth' is present in local config but missing in remote config, local='tls-auth'
Mon Feb 19 20:08:19 2007 us=941106 WARNING: 'key-method' is present in local config but missing in remote config, local='key-method 2'
Mon Feb 19 20:08:19 2007 us=941148 WARNING: 'tls-server' is present in local config but missing in remote config, local='tls-server'
Mon Feb 19 20:08:19 2007 us=949835 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Feb 19 20:08:19 2007 us=949914 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Feb 19 20:08:19 2007 us=950052 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Feb 19 20:08:19 2007 us=950093 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Feb 19 20:08:20 2007 us=44664 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Mon Feb 19 20:08:20 2007 us=44757 [fritzbox] Peer Connection Initiated with 217.94.249.93:1194
Mon Feb 19 20:08:21 2007 us=267016 SENT CONTROL [fritzbox]: 'PUSH_REQUEST' (status=1)
Mon Feb 19 20:08:21 2007 us=651068 PUSH: Received control message: 'PUSH_REPLY,route-gateway 192.168.200.1,dhcp-option DNS 192.168.178.1,dhcp-option DNS 192.168.178.1,redirect-gateway,ping 10,ping-restart 120,ifconfig 192.168.178.200 255.255.255.0'
Mon Feb 19 20:08:21 2007 us=651299 OPTIONS IMPORT: timers and/or timeouts modified
Mon Feb 19 20:08:21 2007 us=651328 OPTIONS IMPORT: --ifconfig/up options modified
Mon Feb 19 20:08:21 2007 us=651354 OPTIONS IMPORT: route options modified
Mon Feb 19 20:08:21 2007 us=651380 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Mon Feb 19 20:08:21 2007 us=924209 TAP-WIN32 device [LAN-Verbindung 2] opened: \\.\Global\{C35F7851-7EA7-4942-9B11-16EEF507F73D}.tap
Mon Feb 19 20:08:21 2007 us=926131 TAP-Win32 Driver Version 8.4
Mon Feb 19 20:08:21 2007 us=927551 TAP-Win32 MTU=1500
Mon Feb 19 20:08:21 2007 us=929442 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.178.200/255.255.255.0 on interface {C35F7851-7EA7-4942-9B11-16EEF507F73D} [DHCP-serv: 192.168.178.0, lease-time: 31536000]
Mon Feb 19 20:08:21 2007 us=929502 DHCP option string: 0608c0a8 b201c0a8 b201
Mon Feb 19 20:08:21 2007 us=936747 Successful ARP Flush on interface [6] {C35F7851-7EA7-4942-9B11-16EEF507F73D}
Mon Feb 19 20:08:22 2007 us=190842 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:22 2007 us=190891 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:23 2007 us=468522 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:23 2007 us=468571 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:24 2007 us=692771 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:24 2007 us=694353 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:25 2007 us=931983 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:25 2007 us=932044 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:27 2007 us=26569 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:27 2007 us=26618 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:28 2007 us=99444 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:28 2007 us=99505 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:29 2007 us=199449 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:29 2007 us=199511 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:30 2007 us=274855 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:30 2007 us=274903 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:31 2007 us=358668 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:31 2007 us=358728 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:32 2007 us=432099 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:32 2007 us=432160 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:33 2007 us=512572 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:33 2007 us=512633 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:34 2007 us=589236 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:34 2007 us=589296 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:35 2007 us=663192 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:35 2007 us=668177 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:36 2007 us=776656 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:36 2007 us=776718 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:38 2007 us=7243 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:38 2007 us=7476 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:39 2007 us=281627 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:39 2007 us=281676 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:40 2007 us=493248 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:40 2007 us=493310 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:40 2007 us=852148 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:40 2007 us=852209 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:42 2007 us=602891 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:42 2007 us=602964 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:43 2007 us=832255 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:43 2007 us=832316 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:45 2007 us=57296 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:45 2007 us=57358 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:46 2007 us=274445 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:46 2007 us=274507 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:47 2007 us=406841 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:47 2007 us=406899 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:48 2007 us=538013 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:48 2007 us=538065 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:49 2007 us=663952 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:49 2007 us=663999 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:50 2007 us=820620 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:50 2007 us=820680 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:50 2007 us=867025 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:50 2007 us=867084 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 19 20:08:51 2007 us=994856 TEST ROUTES: 0/0 succeeded len=0 ret=0 a=0 u/d=down
Mon Feb 19 20:08:51 2007 us=995081 route ADD 217.94.249.93 MASK 255.255.255.255 192.168.178.1
Mon Feb 19 20:08:52 2007 us=32824 Route addition via IPAPI succeeded
Mon Feb 19 20:08:52 2007 us=32901 route DELETE 0.0.0.0 MASK 0.0.0.0 192.168.178.1
Mon Feb 19 20:08:52 2007 us=42723 Route deletion via IPAPI succeeded
Mon Feb 19 20:08:52 2007 us=42798 route ADD 0.0.0.0 MASK 0.0.0.0 192.168.200.1
Mon Feb 19 20:08:52 2007 us=54472 Warning: route gateway is not reachable on any active network adapters: 192.168.200.1
Mon Feb 19 20:08:52 2007 us=54535 Route addition via IPAPI failed
Mon Feb 19 20:08:52 2007 us=54574 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )
 
Zuletzt bearbeitet:
und hier meine client config:
remote xxx.xxx.net
proto tcp-client
dev tap
tls-client
ns-cert-type server
ca ca.crt
cert remote.crt
key remote.key
tls-auth static.key 1
tun-mtu 1500
mssfix
auth SHA1
cipher BF-CBC
nobind
pull
verb 5
comp-lzo
[/QOUTE]

Was mir auffällt, sind die ganzen warnings und das das thema route gateway is not reacheble auftaucht :-(
 
Kannst Du noch mal die Serverconfiguration posten?

Wie lautet die Ip-Range auf dem Server?
Mir sieht es so auf, als wäre die IP der Box 192.168.178.1 und Du versuchst den Clienten 192.168.178.200 zuzuweisen. Stimmt das?
Wenn es so ist, dann geht es so nicht. Du musst entweder eine IP Adresse aus einem anderen Netz für die Box oder die Range nehmen. Ein anderer Weg wäre Subnetze zu bilden. Aber warum kompliziert.

Peter
 
Hi Peter, richtig! Das wars!
Ich habe nun ein virtual device mit 192.168.200.1 gebildet, also praktisch ein anderes Subnetz. Jetzt weist openvpn IPs zu, ich kann zugreifen, alles klar!
Nur: Broadcasts funktionieren so natürlich nicht, da ich ja zwei Subnetze habe...
Und Broadcasts brauch ich ja unbedingt. Aber wenigstens passt der Rest der Configs, einschliesslich zertifikaten.

Was muss ich nun tun, damit ich die clients in das gleiche Subnetz bringe? Gibts da die Möglichkeit, das die Fritzbox selbst per dhcp auch den Remote - Clients Ips aus dem eigenen Subnetz vergibt?

Des weiteren versuche ich gerade von TCP auf UDP umzusteigen. doch da bekomme ich jedesmal diese meldung:

us=66509 TCP/UDP: Incoming packet rejected from 217.94.207.29:61003[2], expected peer address: 217.94.207.29:1194 (allow this incoming source address/port by removing --remote or adding --float)

Es sind also nur noch zwei kleine Probleme, an denen ich hänge...

-> Broadcasts und umstieg auf UDP :-(

Wäre super, wenn Du mir auch da helfen könntest!

Viele Grüße,

Leander
 
Hi Leander,

Freut mich, dass es nun endlich geklappt hat.

Die Clienten ins gleiche Subnetz zu bringen sollte eigentlich nicht gehen, da ja der Tunnelendpunkt an sich in einem anderen liegt. Ich bin aber auch nicht der Netzwerkguru... Ich weiss nicht, ob Broadcasts funktionieren, wenn Du beispielsweise das Netz 192.168.178 durch Subnetzbildung in zwei verschiedene Netze teilst.

Was hat es mit den Broadcasts auf sich? Verstehe ich nicht so recht, was Du damit machen willst.

UPD sollte eigentlich problemlos gehen. Der Zugriff kommt aus dem Internet? Portweiterleitung angepasst?

Peter
 
Wär ohne deine Hilfe nicht soweit gekommen! THX

ich befürchte das für udp noch die funktion "float" gefehlt hat...
Broadcasts brauche ich eigentlich hauptsächlich dafür, damit ich mal wieder
alte spiele mit bekannten zocken kann, die zwar sowas wie "IPX / SPX" protokolle kennen, aber sowas wie internet noch nicht ;-)

auch einige recht spezielle anwendungen wie wake on lan brauchen broadcasts...

deswegen setze ich ja vor allem auf tap, da damit wohl ein bridgeing möglich ist, und alle clients in die gleiche ip - range packen kann. Aber da mach ich mich jetzt mal im Detail dran...

Vielleicht kennt ja auch noch jemand im Detail das Thema bridging mit der Fritzbox...

Viele Grüße,
 

Neueste Beiträge

Statistik des Forums

Themen
244,889
Beiträge
2,220,346
Mitglieder
371,625
Neuestes Mitglied
Habelman
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.