Probleme mit Freetz und OpenVPN

  • Ersteller Ersteller unisys
  • Erstellt am Erstellt am
U

unisys

Guest
Hallo,

Ich habe seit kurzem auf meiner FritzBox 7140 die aktuelle Version aus dem Trunk von Freetz kompiliert bzw. installiert. Dabei habe ich die Pakete DropBear und OpenVPN eingebaut. Erstes läuft auch problemlos, doch OpenVPN will bei mir nicht so recht, hier das Log des Servers:

Code:
Mon May 11 21:20:35 2009 us=335944 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Mon May 11 21:20:35 2009 us=337579 Re-using pre-shared static key
Mon May 11 21:20:35 2009 us=338945 Preserving previous TUN/TAP instance: tun0
Mon May 11 21:20:35 2009 us=339846 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:4 ET:0 EL:0 ]
Mon May 11 21:20:35 2009 us=340642 Socket Buffers: R=[110592->131072] S=[110592->131072]
Mon May 11 21:20:35 2009 us=341492 UDPv4 link local (bound): [undef]:1194
Mon May 11 21:20:35 2009 us=343630 UDPv4 link remote: [undef]
Weiter passiert nichts, obwohl doch hier noch ein paar Zeilen im Log auftauchen sollte, was ich in anderen Beiträgen über OpenVPN gelesen habe. Ist doch korrekt, oder?

Natürlich klappt das Verbinden mit einem Static-Key nicht, obwohl dies wohl die "einfachste" Übung wäre. Eine Portweiterleitung für 1149 ist auf der FritzBox aktiviert, die Windows Firewall natürlich (testweise) ausgeschaltet.

OpenVPN läuft:

Code:
1802 openvpn   2848 S    openvpn --config /mod/etc/openvpn.conf --writepid /var/run/openvpn.pi
Die Konfiguration openvpn.conf unter /var/mod/etc/ sieht so aus:

Code:
#  OpenVPN 2.1 Config, Mon May 11 11:17:52 CEST 2009
proto udp
dev tun
secret /tmp/flash/static.key
port 1194
ifconfig 192.168.200.1 192.168.200.2
tun-mtu 1500
mssfix
log /var/tmp/debug_openvpn.out
verb 8
daemon
cipher BF-CBC
keepalive 10 120
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
Achja, ein PING auf die 192.168.200.1 klappt einwandfrei, sowohl vom Server wie auch von einem Client im selben Netzwerk. Ein PING auf 192.168.200.2 schläft fehl - das sollte aber wohl auch so sein...

Was kann hier der Fehler sein, dass OpenVPN herum zickt? Bitte helft mir mal ein bisschen weiter, ich weiss echt keinen Rat mehr.
 
Wie hast du denn die Portweiterleitung gemacht? Wie sieht die Client-Config aus?

Jörg
 
Wie hast du denn die Portweiterleitung gemacht? Wie sieht die Client-Config aus?
Meine Clientkonfig sieht so aus:

Code:
remote myhost.selfip.com
proto tcp-client
dev tun
ifconfig 192.168.200.2 192.168.200.1
route 192.168.1.0 255.255.255.0
secret "C:\\Programme\\OpenVPN\\config\\secret.key"
tun-mtu 1500
float
mssfix
nobind
verb 3
keepalive 10 120

...aber wenn der Server doch nichtmal korrekt startet, ist doch dies gar nicht so relevant, oder?

Die Forwardings habe ich mittels AVM-Firewall (also dem WebGUI) erstelle und sieht dann wie folgt aus:

Code:
tcp 0.0.0.0:1149 0.0.0.0:1149 0 # VPN TCP
udp 0.0.0.0:1149 0.0.0.0:1149 0 # VPN UDP

Ich habe deswegen beide drinnen, weil ich schon mit TCP und UDP getestet habe. Schadet das?
 
Du hast nen Zahlendreher bei den geforwardeten Ports.
 
Ohhhh, ja da hast du allerdings recht, DANKE! ;)

Aber... dennoch zeigt mit der Server nur:

Code:
Tue May 12 00:48:58 2009 us=122610 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue May 12 00:48:58 2009 us=123598 Re-using pre-shared static key
Tue May 12 00:48:58 2009 us=124901 Preserving previous TUN/TAP instance: tun0
Tue May 12 00:48:58 2009 us=125799 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:4 ET:0 EL:0 ]
Tue May 12 00:48:58 2009 us=126592 Socket Buffers: R=[110592->131072] S=[110592->131072]
Tue May 12 00:48:58 2009 us=127451 UDPv4 link local (bound): [undef]:1194
Tue May 12 00:48:58 2009 us=128173 UDPv4 link remote: [undef]

Bei einer Verbindung aus dem lokalen Netz mit dem Client kommt:

Code:
Tue May 12 00:50:34 2009 OpenVPN 2.1_rc15 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Nov 19 2008
Tue May 12 00:50:34 2009 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue May 12 00:50:34 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue May 12 00:50:34 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue May 12 00:50:34 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue May 12 00:50:34 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue May 12 00:50:36 2009 ROUTE default_gateway=192.168.1.1
Tue May 12 00:50:36 2009 TAP-WIN32 device [LAN-Verbindung 5] opened: \\.\Global\{736E4CD5-29B9-4E55-A5F2-22B42E416803}.tap
Tue May 12 00:50:36 2009 TAP-Win32 Driver Version 9.4 
Tue May 12 00:50:36 2009 TAP-Win32 MTU=1500
Tue May 12 00:50:36 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.200.2/255.255.255.252 on interface {736E4CD5-29B9-4E55-A5F2-22B42E416803} [DHCP-serv: 192.168.200.1, lease-time: 31536000]
Tue May 12 00:50:36 2009 NOTE: FlushIpNetTable failed on interface [27] {736E4CD5-29B9-4E55-A5F2-22B42E416803} (status=5) : Zugriff verweigert  
Tue May 12 00:50:36 2009 Data Channel MTU parms [ L:1546 D:1450 EF:46 EB:4 ET:0 EL:0 ]
Tue May 12 00:50:36 2009 Local Options hash (VER=V4): 'd4fff582'
Tue May 12 00:50:36 2009 Expected Remote Options hash (VER=V4): '3013c6d1'
Tue May 12 00:50:36 2009 Attempting to establish TCP connection with 85.127.1.61:1194
Tue May 12 00:50:37 2009 TCP: connect to 85.127.1.61:1194 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)

Muss denn der Server nicht weiter gehen als bis zu diesem "UDPv4 link remote: [undef]", dass er als letztes zeigt?
 
Dein Server laeuft mit UDP, Dein Client mit TCP. Nimm für den Client doch auch UDP...
 
Autsch ja ich glaub ich bin blind! :D

DANKE dir, die Verbindung wird jetzt aufgebaut. :groesste:

Jetzt muss ich mich mal über die anderen Authentifizierungsverfahren schlau machen und vor allem auch wie das mit CLIENT->LAN und LAN<->LAN funktioniert...
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,923
Beiträge
2,305,165
Mitglieder
378,646
Neuestes Mitglied
fusionK