OpenVPN Start bringt FBF7170 zum Absturz

knseibert

Neuer User
Mitglied seit
15 Mrz 2006
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,
hatte bislang meine Fritzbox erfolgreich mit OpenVPN unter ds26-15.2 am Laufen.
Seit dem Umstieg auf freetz-1.0 (und früheren Versionen) hängt sich die Box beim Starten von OpenVPN auf. Im Freetz-Webmenü heist es noch: Starte OpenVPN... und das wars. Leider kann ich keinerlei Logs beisteuern, da auch Telnet zeitgleich nicht mehr zugänglich ist. Fritzbox läßt sich nur per Reset (Strom ab/an) wieder starten. Bin momentan ratlos. Da ich bislang kein passenden Beitrag im Forum gelesen habe der auf einen Fehler seitens Freetz hindeutet denke ich fast, dass es mit der Umstellung von ds26-15.2 auf freetz zu tun hat. Eventuell irgendwelche Überbleibsel an denen sich OpenVPN verschluckt? Hatte danach auch nochmals die mods deinstalliert und die Original FW wieder eingespielt. Heute bin ich auf den freetz-1.0 umgestiegen (Neues Build - Keine Aktualisierung per svn). Auch ohne Erfolg. Wie kann ich herausfinden woran sich die Box verschluckt?

Viele Grüße

Kai
 
Hatte danach auch nochmals die mods deinstalliert und die Original FW wieder eingespielt.
Und da hatte sich Deine FB nicht aufgehängt?

Heute bin ich auf den freetz-1.0 umgestiegen (Neues Build - Keine Aktualisierung per svn). Auch ohne Erfolg.
Da hat sich Deine FB also wieder beim Start von OpenVPN aufgehängt, oder was heißt "ohne Erfolg"?
Hast Du mal freetz-1.0 ohne OpenVPN installiert und Deine FB damit getestet?

Ich weiß, dass es nervt, aber so kannst Du Dich weiter heran tasten.
Denn vielleicht liegt es nicht (nur) an OpenVPN?
 
Zum einen könntest du mal versuchen, die Config "von Hand" zu starten um dabei die Ausgabe zu kontrolieren. Per Telnet auf die Box und dann
Code:
cat /mod/etc/openvpn*.conf | grep -v daemon > /var/tmp/ovpn.conf
openvpn /var/tmp/ovpn.conf

Es hat sich im Paket einiges verändert, vielleicht hast du doch noch "Überbleibsel" der alten Config in deiner Box? Was steht denn so zum openvpn im flash? Mach doch mal bitte ein
Code:
find /tmp/flash -name "*openvpn*"


Jörg
 
Leider kann ich keinerlei Logs beisteuern, da auch Telnet zeitgleich nicht mehr zugänglich ist.
Ist bei Deiner FB telnet evtl. einfach nur deaktiviert.
Such mal im Wiki wie man es aktiviert (Tastencode am Telefon). Evtl. könntest Du mit so einem Zugriff doch noch ins Log schauen und vor allem auch Jörgs o.g. Empfehlungen folgen.

Was sagt eigentlich syslog im Freetz-GUI? (falls Du es mit installiert hast)
 
Danke für Eure Antworten.
@ao
Mit OriginalFW hat Sie sich nicht aufgehängt und auch Freetz in allen Versionen lief stabil bis eben OpenVPN gestartet wird (Ist per default aus und wird nur manuell per GUI gestartet).
Telnet ist aktiviert und ich bin zum Zeitpunkt des Startens eingeloggt. Ab dann geht nichts mehr und die Verbindung bricht ab.
Syslog hab ich (noch) nicht eingebunden. Sollte ich vielleicht mal tun.

@MaxMuster
Code:
/var/mod/root # find /tmp/flash -name "*openvpn*"
/tmp/flash/openvpn.diff
/tmp/flash/openvpn-lzo.diff

cat /mod/etc/openvpn*.conf | grep -v daemon > /var/tmp/ovpn.conf
openvpn /var/tmp/ovpn.conf
Das ist ein Punkt der mich seit dem Umstieg von ds26-15.2 auch wundert.
Ich habe dort keine openvpn*.conf
Code:
/var/mod/etc # ls -la
drwxr-xr-x    5 root     root            0 Jun 12 15:27 .
drwxr-xr-x   11 root     root            0 Jan  1  2000 ..
drwxr-xr-x    2 root     root            0 Jan  1  2000 conf
lrwxrwxrwx    1 root     root           25 Jan  1  2000 default.avm-firewall -> /etc/default.avm-firewall
lrwxrwxrwx    1 root     root           20 Jan  1  2000 default.dnsmasq -> /etc/default.dnsmasq
lrwxrwxrwx    1 root     root           16 Jan  1  2000 default.mod -> /etc/default.mod
lrwxrwxrwx    1 root     root           20 Jan  1  2000 default.openvpn -> /etc/default.openvpn
-rw-r--r--    1 root     root           35 Jun 12 15:27 httpd.conf
drwxr-xr-x    2 root     root            0 Jun 12 15:01 init.d
drwxr-xr-x    2 root     root            0 Jun 12 15:31 reg
In /mod/etc/conf ist unter anderem nur die openvpn.cfg
Nach dem Speichern der Einstellungen im Freetz-GUI (Pakete->OpenVPN) bekomme ich die Meldung:
Code:
Saving settings...done.
Saving openvpn.cfg...done.
Writing /var/flash/freetz...done.
27648 bytes written.
Demnach scheint da ja alles ok. Nur wo ist die eigentliche openvpn*.conf (in meinem Fall openvpn-lzo.conf)? Oder ist diese durch openvpn.cfg ersetzt worden. Darin befinden sich bei mir nur jede Menge export_OPENVPN_* Anweisungen.

Vielen Dank für Eure Hilfe.

Kai
 
Nachtrag

@ao
So habe es nochmal getestet. Telnet läßt sich auch nach dem Freeze nicht mehr per Telefon aktivieren.

Was mich generell jedoch wundert ist die Tatsache, dass mein Telefon noch funktioniert. Konnte prima telefonieren während die Fritzbox und per PC generell das Internet nicht erreichbar waren. Hätte ich jetzt noch einen klassischen Telekom Anschluss könnte ich mir das ja erklären. Betreibe jedoch die FBF an einem Kabelmodem und telefoniere ausschließlich über VoIP. :confused:
Inwiefern sind denn die VoIP und "Daten"-Netze auf der Fritzbox unterschiedlich konfiguriert? Mein Tip momentan wäre, dass die FBF noch läuft und nur durch ein fehlkonfiguriertes Netzwerk nicht per LAN erreichbar ist.

@MaxMuster
Wie kann ich sicherstellen, dass keine weitern Überbleibsel auf der FBF sind?
Reicht moduninstall?

Ich denke, dass freetz auf einer "sauberen" FBF keine Schwierigkeiten machen würde... sonst wäre ich doch nicht der einzige mit diesem Problem. Oder?

Viele Grüße

Kai
 
Hallo,

dann wurde die Config nicht angelegt. Warum dann aber die Box "abstürzt"...
Du könntest mal die openvpn*.diff Dateien in /tmp/flash löschen oder zunächst mal die openvpn defaults laden aber nicht den Dienst starten.

Danach mal in einer Telnet-Session den Ablauf beobachten um zu sehen ob/wo es hängt:
Code:
/mod/etc/init.d/rc.openvpn start

EDIT: Es könnten auch "alte" key-/cert- oder dh-Dateien sein, auch hier hat sich das Format leicht geändert. Auf jeden Fall solltest du zumindest die Datei /tmp/flash/dh.pem mal löschen und dann über die GUI neu anlegen, am besten alle .key und .crt Dateien "neu machen"...

Und wenn du noch telefonieren kannst, läuft die Box ja eigentlich noch. Vielleicht hast du dir mit dem Openvpn dein Netz "weggeroutet", also dein LAN ins VPN geroutet?!?

Nur wo ist die eigentliche openvpn*.conf (in meinem Fall openvpn-lzo.conf)? Oder ist diese durch openvpn.cfg ersetzt worden. Darin befinden sich bei mir nur jede Menge export_OPENVPN_* Anweisungen.
Die .conf-Datei (heißt jetzt nur noch openvpn.cfg, egal ob mit oder ohne lzo) wird erst beim Starten aus der openvpn.cfg gebaut. Nur wenn du dann nicht mehr auf die Box kommst, siehst du die natürlich nicht. Du könntest ansonsten mal versuchen, ob du die "abgestürzte" Box über die Notfall-IP erreichst (169.254.1.1), wenn du deinem PC fest z.B. die 169.254.1.11 255.255.0.0 gibst.

Jörg
 
Zuletzt bearbeitet:
Hallo Jörg,
habe jetzt per GUI die openvpn defaults geladen und dh.pem gelöscht. Per Telnet läßt sich jetzt openvpn starten und läuft dann auch stabil. Werde im Laufe des Tages openvpn fertig konfigurieren und nochmals testen.

Vielen Dank für Deine Hilfe.

Kai
 
Nachtrag

So, OpenVPN läuft wieder solange ich die "erweiterte Clientkonfiguration" nicht aktiviere. Wahrscheinlich hab ich dort etwas falsch konfiguriert.

Viele Grüße

Kai
 
Schön, freut mich.

Du solltest auf jeden Fall aufpassen, nicht dein LAN als Ziel beim Routing einzutragen.... Ansonsten hilft die Methode oben (Konfig direkt von der Console zu starten und die Ausgabe anzusehen) immer hilfreich.

Jörg
 
Kostenlos!

Statistik des Forums

Themen
248,868
Beiträge
2,303,378
Mitglieder
378,530
Neuestes Mitglied
fanboy