Problem mit 7050 und vpcn aus ds-0.2.6mod

ktw2003

Aktives Mitglied
Mitglied seit
26 Jun 2005
Beiträge
1,478
Punkte für Reaktionen
28
Punkte
48
Habe folgendes Problem:

Eine Fritzbox Fon mit Firmware .01 und ds-0.2.6 läuft super mit dem vpnc aus dem ds-mod. Es kommt keinerlei Fehlermeldung und auch die Routen werden korrekt vom VPN-Konzentrator übernommen.

Jetzt zum Problem, eine FritzBox 7050 mit .01ds-0.2.6 und auch .06ds-0.2.6 bringt beim Start des vpnc folgende Fehlermeldung:

"Starting vpnc...route: SIOC[ADD|DEL]RT: Invalid argument
VPNC started in background (pid: 1404)...
done."

Die bedeutet, dass die Routen nicht übernommen werden. Die Verbindung selbst mit dem VPN-Konzentrator wurde hergestellt.

Die Konfiguration und auch der DS-MOD sind die selben wie bei der Fritzbox Fon. Hat jemand einen Tipp für mich? Vielen Dank.
 
Hat dies etwas mit dem in der Readme des vpnc-0.3.3 erwähnten Bugs zu tun, obwohl ich da eine feste IP in der Fritzbox habe?

"BUGS
----
- VPNC hat nach ca. 8 Stunden einen Verbindungsabbruch. Das ist derzeit noch ein Bug in der Version 0.3.3 von VPNC. Am Besten man laesst per cron alle 7 Stunden vpnc restarten.
- Derzeit funktioniert VPNC nicht mit DHCP. Die Fritzbox muss also eine statische IP haben. Das Problem hier liegt nicht an VPNC sondern anscheinend an multid, ein Programm auf der Fritzbox. Dieses Programm ignoriert die neuen Einstellungen von VPNC in der Routingtabelle und schreibt einfach neue rein. Dadurch geht VPNC nicht mehr. "
 
Problem mit 7050 und vpcn aus ds-0.2.8mod

Das Problem besteht weiterhin. Ich versuche es etwas genauer zu beschreiben.

  1. Auch an meiner Uni benötigt man einen VPN-Client von Cisco, um ins Uni-interne Netz zu kommen. Inzwischen verlangen immer mehr Institute für bestimmte Informationen eine Netzeigene IP-Adresse.
    So auch das RZ: Um für den Virenscanner die Updates zu ziehen, muss man ebenfalls im Uninetz sein. Da ist es auf die Dauer nervig, den Client immer anzuschmeißen. Also versucht man in einer 4er-WG soetwas die Fritz!Box übernehmen zu lassen.
  2. Leider klappt es mit dem vpnc nicht so im aktuellen DS-Mod 0.2.8
  3. Vor dem Starten:
    Code:
    ~ # route
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.180.1   *               255.255.255.255 UH    2      0        0 dsl
    192.168.180.2   *               255.255.255.255 UH    2      0        0 dsl
    192.168.178.0   *               255.255.255.0   U     0      0        0 lan
    192.168.10.0    *               255.255.255.0   U     0      0        0 lan
    default         *               0.0.0.0         U     2      0        0 dsl
  4. Wenn ich den vpnc starte, kommt auf dem Befehl route keine Information:
    Code:
    ~ # route
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    Erst wenn ich den vpnc wieder beende, geht es weiter:
    Code:
    [url=http://www.dnsstuff.com/tools/whois.ch?ip=141.39.191.31]141.39.191.31[/url]   vpn6.vpn.tu-cla 255.255.255.255 UGH   0      0        0 tun0
    [url=http://www.dnsstuff.com/tools/whois.ch?ip=216.239.199.225]216.239.199.225[/url] vpn6.vpn.tu-cla 255.255.255.255 UGH   0      0        0 tun0
    [url=http://www.dnsstuff.com/tools/whois.ch?ip=208.215.179.155]208.215.179.155[/url] vpn6.vpn.tu-cla 255.255.255.255 UGH   0      0        0 tun0
    192.168.10.0    *               255.255.255.0   U     0      0        0 lan
    default         *               0.0.0.0         U     2      0        0 dsl
  5. Außerdem zeigt einem das Webinterface folgende Fehlermeldung an:
    Code:
    Starting vpnc...route: SIOC[ADD|DEL]RT: Invalid argument
    VPNC started in background (pid: 6826)...
    done.
  6. Die Routen sind totaler Schwachsinn. Die IP-Adressen haben wirklich gar nichts mit der TU Clausthal zu tun. Irgendwas scheint da vollkommen schief zu laufen.
  7. Das Resultat ist, dass ich weder aufs Internet zugreifen kann, noch aufs Uninetz.
  8. Tja, ich stehe etwas auf dem Schlauch. Wo soll ich nach weiteren Anhaltspunkten für einen Fehler suchen?
 
Das sieht mir so aus, als ob ein Kernel-Modul fehlen würde? Sagt denn der syslog irgendwas?
Vielleicht müsste man nochmal über das configure-Skript des vpnc drüberschauen...

MfG Oliver
 
Punkt 4 bitte gedanklich streichen (der Übersichtlich keit halber, lasse ich es aber so stehen).

Wenn ich lange genug warte und nicht den vpnc voreilig beende, kommt doch noch eine Routingtabelle. So richtig schlau werde ich nicht dadraus:
Code:
~ # route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
141.39.191.31   139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
216.239.199.225 139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
208.215.179.155 139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
192.168.180.1   *               255.255.255.255 UH    2      0        0 dsl
139.174.2.5     139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
212.201.100.142 139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
140.234.29.20   139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
192.168.180.2   *               255.255.255.255 UH    2      0        0 dsl
139.174.2.6     139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
216.143.112.80  139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
212.201.100.141 139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
132.199.144.214 139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
171.66.122.165  139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
193.97.200.140  139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
141.66.18.217   139.174.5.6     255.255.255.255 UGH   0      0        0 tun0
192.168.178.0   *               255.255.255.0   U     0      0        0 lan
205.243.231.0   139.174.5.6     255.255.255.0   UG    0      0        0 tun0
192.109.175.0   139.174.5.6     255.255.255.0   UG    0      0        0 tun0
192.168.10.0    *               255.255.255.0   U     0      0        0 lan
63.84.162.0     139.174.5.6     255.255.255.0   UG    0      0        0 tun0
63.86.118.0     139.174.5.6     255.255.254.0   UG    0      0        0 tun0
65.246.184.0    139.174.5.6     255.255.254.0   UG    0      0        0 tun0
199.4.154.0     139.174.5.6     255.255.254.0   UG    0      0        0 tun0
83.70.140.0     139.174.5.6     255.255.252.0   UG    0      0        0 tun0
205.240.244.0   139.174.5.6     255.255.252.0   UG    0      0        0 tun0
82.150.20.0     139.174.5.6     255.255.252.0   UG    0      0        0 tun0
84.18.160.0     139.174.5.6     255.255.224.0   UG    0      0        0 tun0
139.174.0.0     139.174.5.6     255.255.0.0     UG    0      0        0 tun0
default         *               0.0.0.0         U     2      0        0 dsl

Zumal mir mein Windows folgendes anzeigt, wenn ich den normalen Cisco VPN-Client nutze:
Code:
C:\Dokumente und Einstellungen\Matthias>route PRINT
===========================================================================
Schnittstellenliste
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 07 e9 13 f0 28 ...... Intel(R) PRO/1000 MT Desktop Adapter - T-DSL
 SpeedManager Miniport
0x10004 ...00 05 9a 3c 78 00 ...... Cisco Systems VPN Adapter - Paketplaner-Mini
port
===========================================================================
===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway   Schnittstelle  Anzahl
          0.0.0.0          0.0.0.0     192.168.10.1   192.168.10.20       20
      63.84.162.0    255.255.255.0     139.174.5.12    139.174.5.12       1
      63.86.118.0    255.255.254.0     139.174.5.12    139.174.5.12       1
     65.246.184.0    255.255.254.0     139.174.5.12    139.174.5.12       1
      82.150.20.0    255.255.252.0     139.174.5.12    139.174.5.12       1
      83.70.140.0    255.255.252.0     139.174.5.12    139.174.5.12       1
      84.18.160.0    255.255.224.0     139.174.5.12    139.174.5.12       1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
  132.199.144.214  255.255.255.255     139.174.5.12    139.174.5.12       1
      139.174.0.0      255.255.0.0     139.174.5.12    139.174.5.12       1
     139.174.2.15  255.255.255.255     192.168.10.1   192.168.10.20       1
      139.174.5.0    255.255.255.0     139.174.5.12    139.174.5.12       10
     139.174.5.12  255.255.255.255        127.0.0.1       127.0.0.1       10
  139.174.255.255  255.255.255.255     139.174.5.12    139.174.5.12       10
    140.234.29.20  255.255.255.255     139.174.5.12    139.174.5.12       1
    141.39.191.31  255.255.255.255     139.174.5.12    139.174.5.12       1
    141.66.18.217  255.255.255.255     139.174.5.12    139.174.5.12       1
   171.66.122.165  255.255.255.255     139.174.5.12    139.174.5.12       1
    192.109.175.0    255.255.255.0     139.174.5.12    139.174.5.12       1
     192.168.10.0    255.255.255.0    192.168.10.20   192.168.10.20       20
     192.168.10.1  255.255.255.255    192.168.10.20   192.168.10.20       1
    192.168.10.20  255.255.255.255        127.0.0.1       127.0.0.1       20
   192.168.10.255  255.255.255.255    192.168.10.20   192.168.10.20       20
   193.97.200.140  255.255.255.255     139.174.5.12    139.174.5.12       1
      199.4.154.0    255.255.254.0     139.174.5.12    139.174.5.12       1
    205.240.244.0    255.255.252.0     139.174.5.12    139.174.5.12       1
    205.243.231.0    255.255.255.0     139.174.5.12    139.174.5.12       1
  208.215.179.155  255.255.255.255     139.174.5.12    139.174.5.12       1
  212.201.100.141  255.255.255.255     139.174.5.12    139.174.5.12       1
  212.201.100.142  255.255.255.255     139.174.5.12    139.174.5.12       1
   216.143.112.80  255.255.255.255     139.174.5.12    139.174.5.12       1
  216.239.199.225  255.255.255.255     139.174.5.12    139.174.5.12       1
        224.0.0.0        240.0.0.0     139.174.5.12    139.174.5.12       10
        224.0.0.0        240.0.0.0    192.168.10.20   192.168.10.20       20
  255.255.255.255  255.255.255.255     139.174.5.12    139.174.5.12       1
  255.255.255.255  255.255.255.255    192.168.10.20   192.168.10.20       1
Standardgateway:      192.168.10.1
===========================================================================
Ständige Routen:
  Keine

*verwirrt* Was soll das denn sein?

FYI: eigentlich müsste es doch nur um diese IPs gehen:
Code:
inetnum:      139.174.0.0 - 139.174.255.255
netname:      TU-CLAUSTHAL
descr:        Technische Universitaet Clausthal, Rechenzentrum
descr:        Clausthal
 
olistudent schrieb:
Das sieht mir so aus, als ob ein Kernel-Modul fehlen würde? Sagt denn der syslog irgendwas?

Ich hab natürlich den syslogd nicht eingebaut. *lallala* Kann man den vpnc von der Box mit Debug-Infos starten?
 
Antwort vom RZ:

TUC RZ schrieb:
die vielen anderen Routen neben der Route ins TU-Netz sind für den Zugriff auf die Bibliothek-Katalog-Servern von anderen Einrichtungen nötig. Diese Server erlauben nur einen Zugriff aus unserem IP-Adressraum 139.174.0.0/16. Nach Absprache mit unserer Bibliothek werden Verbindung zu den Netzen der Katalog-Server auch über den VPN-Server des RZ geroutet, damit man auch von zu Hause aus auf die Katalog-Server zugreifen kann.

OK, dann sind schonmal die Routingtabellen ansich korrekt. Dann bleibt nur die Fehlermeldung beim Starten und das ich nicht rauskomme. Die Verpindung zum Cisco 3000 klappt ja an sich.

Code:
~ # cat /etc/resolv.conf
nameserver 192.168.180.1
nameserver 192.168.180.2

~ # ifconfig
dsl       Link encap:Point-Point Protocol
          inet addr:192.168.179.1  P-t-P:192.168.179.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:112700 errors:0 dropped:0 overruns:0 frame:0
          TX packets:103597 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:72460423 (69.1 MiB)  TX bytes:17832311 (17.0 MiB)

eth0      Link encap:Ethernet  HWaddr 00:04:0E:A9:72:EE
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:101471 errors:0 dropped:0 overruns:0 frame:0
          TX packets:109253 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:13309513 (12.6 MiB)  TX bytes:78201443 (74.5 MiB)

eth1      Link encap:Ethernet  HWaddr 00:04:0E:A9:72:EF
          UP BROADCAST ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Base address:0x2800

lan       Link encap:Ethernet  HWaddr 00:04:0E:A9:72:EE
          inet addr:192.168.10.1  Bcast:192.168.10.255  Mask:255.255.255.0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:109516 errors:0 dropped:0 overruns:0 frame:0
          TX packets:115150 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:17521859 (16.7 MiB)  TX bytes:78558786 (74.9 MiB)

lan:0     Link encap:Ethernet  HWaddr 00:04:0E:A9:72:EE
          inet addr:192.168.178.254  Bcast:192.168.178.255  Mask:255.255.255.0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:1449 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1449 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:112412 (109.7 KiB)  TX bytes:112412 (109.7 KiB)

tiwlan0   Link encap:Ethernet  HWaddr 00:04:0E:A9:72:F0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:8050 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8491 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:5633321 (5.3 MiB)  TX bytes:757148 (739.4 KiB)

tun0      Link encap:Point-Point Protocol
          inet addr:139.174.5.6  P-t-P:139.174.5.6  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP ALLMULTI MULTICAST  MTU:1412  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:125 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:10
          RX bytes:0 (0.0 B)  TX bytes:11921 (11.6 KiB)

usbrndis  Link encap:Ethernet  HWaddr 00:04:0E:A9:72:F2
          UP BROADCAST ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

wdsdw0    Link encap:Ethernet  HWaddr 00:04:0E:A9:72:F0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2597 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:399947 (390.5 KiB)

wdsdw1    Link encap:Ethernet  HWaddr 00:04:0E:A9:72:F0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2597 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:399947 (390.5 KiB)

wdsdw2    Link encap:Ethernet  HWaddr 00:04:0E:A9:72:F0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2597 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:399947 (390.5 KiB)

wdsdw3    Link encap:Ethernet  HWaddr 00:04:0E:A9:72:F0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2597 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:399947 (390.5 KiB)

wdsup0    Link encap:Ethernet  HWaddr 00:04:0E:A9:72:F0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2597 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:399947 (390.5 KiB)

~ #

Zum Vergleich:
Code:
C:\Dokumente und Einstellungen\Matthias>ipconfig /all

Windows-IP-Konfiguration

        Hostname. . . . . . . . . . . . . : moosmutzel
        Primäres DNS-Suffix . . . . . . . : wg
        Knotentyp . . . . . . . . . . . . : Gemischt
        IP-Routing aktiviert. . . . . . . : Ja
        WINS-Proxy aktiviert. . . . . . . : Nein
        DNS-Suffixsuchliste . . . . . . . : vpn.rz.tu-clausthal.de

Ethernetadapter Intel-GBit:

        Verbindungsspezifisches DNS-Suffix:
        Beschreibung. . . . . . . . . . . : Intel(R) PRO/1000 MT Desktop Adapter

        Physikalische Adresse . . . . . . : 00-07-E9-13-F0-28
        DHCP aktiviert. . . . . . . . . . : Ja
        Autokonfiguration aktiviert . . . : Ja
        IP-Adresse. . . . . . . . . . . . : 192.168.10.20
        Subnetzmaske. . . . . . . . . . . : 255.255.255.0
        Standardgateway . . . . . . . . . : 192.168.10.1
        DHCP-Server . . . . . . . . . . . : 192.168.10.1
        DNS-Server. . . . . . . . . . . . : 192.168.10.1
        Lease erhalten. . . . . . . . . . : Dienstag, 25. Juli 2006 10:16:24
        Lease läuft ab. . . . . . . . . . : Freitag, 4. August 2006 10:16:24

Ethernetadapter Cisco VPN Adapter:

        Verbindungsspezifisches DNS-Suffix: vpn.rz.tu-clausthal.de
        Beschreibung. . . . . . . . . . . : Cisco Systems VPN Adapter
        Physikalische Adresse . . . . . . : 00-05-9A-3C-78-00
        DHCP aktiviert. . . . . . . . . . : Nein
        IP-Adresse. . . . . . . . . . . . : 139.174.5.12
        Subnetzmaske. . . . . . . . . . . : 255.255.255.0
        Standardgateway . . . . . . . . . :
        DNS-Server. . . . . . . . . . . . : 139.174.2.5
                                            139.174.2.6
        Primärer WINS-Server. . . . . . . : 139.174.3.3
        Sekundärer WINS-Server. . . . . . : 139.174.3.4
 
Die Nameserver sind die internen der FritzBox. Die kannst du in der ar7.cfg abändern.
Es könnte sein, dass wie der Threadstarter schon vermutet hat sein, dass der multid die ganze Sache negativ beeinflusst.
Eventuell kann auch der route auf der Box nicht das was der vpnc gerne hätte. Ähnliche Fehlermeldung:
Code:
/var/mod/root # route add default dev tun0
route: SIOC[ADD|DEL]RT: No such device
/var/mod/root #
MfG Oliver
 
Der Fehler scheint hier zu sein:

Code:
route add -host 139.174.2.15 gw 0.0.0.0
route: SIOC[ADD|DEL]RT: Invalid argument
 
Kennst du dich damit aus? Benötigen wir eventuell iproute2?

MfG Oliver
 
Ein route add -host 139.174.2.15 tun0 funktioniert. Aber ich weiß nicht, ob es an der Stelle richtig ist.

Außerdem scheint man IPs im VPN-Netz und in Fremdnetzen anpingen zu können. Jedoch kann er nicht Hostnamen auflösen. Irgenwas scheint mit dem DNS noch zu haken.
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,901
Beiträge
2,304,533
Mitglieder
378,603
Neuestes Mitglied
M.G.