Hallo,
Ich habe ein Problem, dass sich der OpenVPN Server während der Client-Verbindung mit Zeretifikaten einfach beendet und es zu keiner Verbindung kommt. Leider werde ich aus dem Log-Files nicht schlau und stell sie einfach mal hier rein und hoffe, dass mir jemand weiter helfen kann.
Ich habe auch alle Zertifikate nochmal neu erstellt und in der WebOberfläche der Box eingetragen.
Für den Client habe ich folgende Ausgabe:
Auf der Box habe ich folgendes im Log File:
Kann gerne bei Bedarf noch meine Konfiguration angeben, aber vielleicht läßt sich das Problem schon an den Logs finden....
Ich habe ein Problem, dass sich der OpenVPN Server während der Client-Verbindung mit Zeretifikaten einfach beendet und es zu keiner Verbindung kommt. Leider werde ich aus dem Log-Files nicht schlau und stell sie einfach mal hier rein und hoffe, dass mir jemand weiter helfen kann.
Ich habe auch alle Zertifikate nochmal neu erstellt und in der WebOberfläche der Box eingetragen.
Für den Client habe ich folgende Ausgabe:
Code:
Wed Oct 29 13:50:09 2008 OpenVPN 2.0.9 i586-suse-linux [SSL] [LZO] [EPOLL] built on Jun 7 2008
Wed Oct 29 13:50:09 2008 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Wed Oct 29 13:50:09 2008 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Wed Oct 29 13:50:09 2008 LZO compression initialized
Wed Oct 29 13:50:09 2008 Control Channel MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
Wed Oct 29 13:50:09 2008 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Wed Oct 29 13:50:09 2008 Local Options hash (VER=V4): '31fdf004'
Wed Oct 29 13:50:09 2008 Expected Remote Options hash (VER=V4): '3e6d1056'
Wed Oct 29 13:50:09 2008 Attempting to establish TCP connection with 192.168.178.1:1194
Wed Oct 29 13:50:09 2008 TCP connection established with 192.168.178.1:1194
Wed Oct 29 13:50:09 2008 TCPv4_CLIENT link local: [undef]
Wed Oct 29 13:50:09 2008 TCPv4_CLIENT link remote: 192.168.178.1:1194
Wed Oct 29 13:50:09 2008 TLS: Initial packet from 192.168.178.1:1194, sid=667ff1c3 588e80de
Wed Oct 29 13:50:10 2008 VERIFY OK: depth=1, /C=DE/L=xxxxxx/O=xxxxxx/CN=xxxxxx/emailAddress=xxxx@xxxxxxxx
Wed Oct 29 13:50:10 2008 VERIFY OK: depth=0, /C=DE/L=xxxxxxx/O=xxxxxx/CN=Fritz_Box_7050/emailAddress=xxxxxx@xxxxxxxx
Wed Oct 29 13:50:10 2008 Connection reset, restarting [0]
Wed Oct 29 13:50:10 2008 TCP/UDP: Closing socket
Wed Oct 29 13:50:10 2008 SIGUSR1[soft,connection-reset] received, process restarting
Wed Oct 29 13:50:10 2008 Restart pause, 5 second(s)
Wed Oct 29 13:50:15 2008 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Wed Oct 29 13:50:15 2008 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Wed Oct 29 13:50:15 2008 Re-using SSL/TLS context
Wed Oct 29 13:50:15 2008 LZO compression initialized
Wed Oct 29 13:50:15 2008 Control Channel MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
Wed Oct 29 13:50:15 2008 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Wed Oct 29 13:50:15 2008 Local Options hash (VER=V4): '31fdf004'
Wed Oct 29 13:50:15 2008 Expected Remote Options hash (VER=V4): '3e6d1056'
Wed Oct 29 13:50:15 2008 Attempting to establish TCP connection with 192.168.178.1:1194
Wed Oct 29 13:50:15 2008 TCP: connect to 192.168.178.1:1194 failed, will try again in 5 seconds: Connection refused (errno=111)
Wed Oct 29 13:50:20 2008 TCP: connect to 192.168.178.1:1194 failed, will try again in 5 seconds: Connection refused (errno=111)
Wed Oct 29 13:50:25 2008 TCP: connect to 192.168.178.1:1194 failed, will try again in 5 seconds: Connection refused (errno=111)
Auf der Box habe ich folgendes im Log File:
Code:
Oct 29 13:49:36 fritz daemon.notice openvpn[2256]: OpenVPN 2.1_rc4 mipsel-linux [SSL] [LZO2] [EPOLL] built on Apr 28 2008
Oct 29 13:49:36 fritz daemon.notice openvpn[2256]: Diffie-Hellman initialized with 1024 bit key
Oct 29 13:49:36 fritz daemon.warn openvpn[2256]: WARNING: file '/tmp/flash/box.key' is group or others accessible
Oct 29 13:49:37 fritz daemon.notice openvpn[2256]: TLS-Auth MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
Oct 29 13:49:37 fritz user.info kernel: device tap0 entered promiscuous mode
Oct 29 13:49:37 fritz user.info kernel: lan: port 9(tap0) entering learning state
Oct 29 13:49:37 fritz user.info kernel: lan: topology change detected, propagating
Oct 29 13:49:37 fritz user.info kernel: lan: port 9(tap0) entering forwarding state
Oct 29 13:49:37 fritz daemon.notice openvpn[2256]: TUN/TAP device tap0 opened
Oct 29 13:49:37 fritz daemon.notice openvpn[2256]: TUN/TAP TX queue length set to 100
Oct 29 13:49:37 fritz daemon.notice openvpn[2256]: /sbin/ifconfig tap0 192.168.178.253 netmask 255.255.255.0 mtu 1500 broadcast 192.168.178.255
Oct 29 13:49:37 fritz daemon.notice openvpn[2256]: Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Oct 29 13:49:37 fritz daemon.notice openvpn[2261]: Listening for incoming TCP connection on [undef]:1194
Oct 29 13:49:37 fritz daemon.notice openvpn[2261]: Socket Buffers: R=[43689->131072] S=[16384->131072]
Oct 29 13:49:37 fritz daemon.notice openvpn[2261]: TCPv4_SERVER link local (bound): [undef]:1194
Oct 29 13:49:37 fritz daemon.notice openvpn[2261]: TCPv4_SERVER link remote: [undef]
Oct 29 13:49:37 fritz daemon.notice openvpn[2261]: MULTI: multi_init called, r=256 v=256
Oct 29 13:49:37 fritz daemon.notice openvpn[2261]: IFCONFIG POOL: base=192.168.178.201 size=29
Oct 29 13:49:37 fritz daemon.warn openvpn[2261]: Note: sys_epoll API is unavailable, falling back to poll/select API
Oct 29 13:49:37 fritz daemon.notice openvpn[2261]: MULTI: TCP INIT maxclients=1 maxevents=5
Oct 29 13:49:37 fritz daemon.notice openvpn[2261]: Initialization Sequence Completed
Oct 29 13:50:09 fritz daemon.notice openvpn[2261]: MULTI: multi_create_instance called
Oct 29 13:50:09 fritz daemon.notice openvpn[2261]: Re-using SSL/TLS context
Oct 29 13:50:09 fritz daemon.notice openvpn[2261]: LZO compression initialized
Oct 29 13:50:09 fritz daemon.notice openvpn[2261]: Control Channel MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
Oct 29 13:50:09 fritz daemon.notice openvpn[2261]: Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Oct 29 13:50:09 fritz daemon.notice openvpn[2261]: TCP connection established with 192.168.178.123:22300
Oct 29 13:50:09 fritz daemon.notice openvpn[2261]: Socket Buffers: R=[131072->131072] S=[131072->131072]
Oct 29 13:50:09 fritz daemon.notice openvpn[2261]: TCPv4_SERVER link local: [undef]
Oct 29 13:50:09 fritz daemon.notice openvpn[2261]: TCPv4_SERVER link remote: 192.168.178.123:22300
Oct 29 13:50:09 fritz daemon.notice openvpn[2261]: 192.168.178.123:22300 TLS: Initial packet from 192.168.178.123:22300, sid=ef573d68 a25b355e
Oct 29 13:50:10 fritz daemon.notice openvpn[2261]: 192.168.178.123:22300 VERIFY OK: depth=1, /C=DE/L=xxxxxx/O=xxxxxxx/CN=xxxxxx/emailAddress=xxxxxx@xxxxxxxx
Oct 29 13:50:10 fritz daemon.notice openvpn[2261]: 192.168.178.123:22300 VERIFY OK: depth=0, /C=DE/L=xxxxxx/O=xxxxxxx/CN=xxxxxx/emailAddress=xxxxxx@xxxxxxxx
Oct 29 13:50:10 fritz user.info kernel: lan: port 9(tap0) entering disabled state
Oct 29 13:50:10 fritz user.info kernel: device tap0 left promiscuous mode
Oct 29 13:50:10 fritz user.info kernel: lan: port 9(tap0) entering disabled state
Kann gerne bei Bedarf noch meine Konfiguration angeben, aber vielleicht läßt sich das Problem schon an den Logs finden....