Hallo,
ich bekomm das OpenVPN mit dem aktuellen Trunk und der AiO (FB7270) Firmware nicht zum laufen. Auf der Freetz Oberfläche kann ich OpenVPN wunderbar konfigurieren (Nach Anleitung von hier) und auch starten. Jedoch kann ich mich nicht einwählen. Ich verwende für den Anfang eine ganz einfache Konfiguration mit einem statischen Key. Ein lokaler und auch von Heise ausgeführter Portscan zeigt keine Reaktion am konfigurierten Standardport 1194. Das lokale Netz befindet sich im IP Range 192.168.178.x. Weiterhin hab eine zusätzliche IP 192.168.178.253 über VirtualIP eingerichtet. Port 1194 hab ich über AVM Firewall CGI geforwarded auf die Virtuelle IP. Die Lokale IP für VPN steht auf 192.168.200.1, bzw. die Remote IP auf 192.168.200.2.
Ein Portscan am zu testzwecken geöffneten Fernzugriff Port 443 ist erfolgreich. Über Telnet seh ich, das der OpenVPN Prozess läuft. Erhöhe ich in den Parametern von OpenVPN das Loglevel, kann ich folgendes aus dem Logfile entnehmen:
OpenVPN 2.1 requires '--script-security 2' Konfiguration in der aktuellen Sicherheitsstufe nicht verfügbar!
....
UDPv4 link local (bound): [undef]:1194
Das SecurityBit hab ich über "echo 2 > /tmp/flash/security" und anschließend modsave geändert. Der Dienst wurde danach noch mal neu gestartet.
Wie kann ich feststellen, ob ein Dienst an Port 1194 aktiv ist (nmap?)
Kennt jemand vielleicht dieses Problem?
Gruß
luftdieb
ich bekomm das OpenVPN mit dem aktuellen Trunk und der AiO (FB7270) Firmware nicht zum laufen. Auf der Freetz Oberfläche kann ich OpenVPN wunderbar konfigurieren (Nach Anleitung von hier) und auch starten. Jedoch kann ich mich nicht einwählen. Ich verwende für den Anfang eine ganz einfache Konfiguration mit einem statischen Key. Ein lokaler und auch von Heise ausgeführter Portscan zeigt keine Reaktion am konfigurierten Standardport 1194. Das lokale Netz befindet sich im IP Range 192.168.178.x. Weiterhin hab eine zusätzliche IP 192.168.178.253 über VirtualIP eingerichtet. Port 1194 hab ich über AVM Firewall CGI geforwarded auf die Virtuelle IP. Die Lokale IP für VPN steht auf 192.168.200.1, bzw. die Remote IP auf 192.168.200.2.
Ein Portscan am zu testzwecken geöffneten Fernzugriff Port 443 ist erfolgreich. Über Telnet seh ich, das der OpenVPN Prozess läuft. Erhöhe ich in den Parametern von OpenVPN das Loglevel, kann ich folgendes aus dem Logfile entnehmen:
OpenVPN 2.1 requires '--script-security 2' Konfiguration in der aktuellen Sicherheitsstufe nicht verfügbar!
....
UDPv4 link local (bound): [undef]:1194
Das SecurityBit hab ich über "echo 2 > /tmp/flash/security" und anschließend modsave geändert. Der Dienst wurde danach noch mal neu gestartet.
Wie kann ich feststellen, ob ein Dienst an Port 1194 aktiv ist (nmap?)
Kennt jemand vielleicht dieses Problem?
Gruß
luftdieb