Hallo,
ich habe ein Problem eine Verbindung auf einen entfernten Server herzustellen.
Fritz!Box mit freetz 1.0.1 7141 -> 192.168.5.1
entf. Server -> 10.8.0.1
Die Zertifikate habe ich unter Einstellungen eingespielt.
Meine Einstellungen unter openvpn im Freetz Menü...
Modus: Client, Tunnel
Server und ggf. Port: xyz.de 1194
Authentifizierungsmethode: Zertifikate
Cipher: Blowfish, TLS-Authentifizierung aktiviert
Optionen vom Server empfangen (nur mit Zertifikaten) aktiviert
auch IP-Adresse vom Server empfangen aktiviert
Keepalive aktiviert
LZO aktiviert
Für mich sieht es so aus, als würde es eigentlich funktionieren,
aber ich kann mir von dem Server die Daten nicht holen.
Route gibt folgendes aus:
[Edit frank_m24: Bitte benutzt CODE Tags für solche Ausgaben.]
Kann jemand helfen?
Danke.
VG
Jens
ich habe ein Problem eine Verbindung auf einen entfernten Server herzustellen.
Fritz!Box mit freetz 1.0.1 7141 -> 192.168.5.1
entf. Server -> 10.8.0.1
Die Zertifikate habe ich unter Einstellungen eingespielt.
Meine Einstellungen unter openvpn im Freetz Menü...
Modus: Client, Tunnel
Server und ggf. Port: xyz.de 1194
Authentifizierungsmethode: Zertifikate
Cipher: Blowfish, TLS-Authentifizierung aktiviert
Optionen vom Server empfangen (nur mit Zertifikaten) aktiviert
auch IP-Adresse vom Server empfangen aktiviert
Keepalive aktiviert
LZO aktiviert
Für mich sieht es so aus, als würde es eigentlich funktionieren,
aber ich kann mir von dem Server die Daten nicht holen.
Route gibt folgendes aus:
[Edit frank_m24: Bitte benutzt CODE Tags für solche Ausgaben.]
Code:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.1 10.8.0.49 255.255.255.255 UGH 0 0 0 tun0
192.168.180.1 * 255.255.255.255 UH 2 0 0 dsl
10.8.0.49 * 255.255.255.255 UH 0 0 0 tun0
192.168.180.2 * 255.255.255.255 UH 2 0 0 dsl
192.168.5.0 * 255.255.255.0 U 0 0 0 lan
169.254.0.0 * 255.255.0.0 U 0 0 0 lan
default * 0.0.0.0 U 2 0 0 dsl
/var/mod/root #
/var/mod/root # cat /var/tmp/debug_openvpn.out
Sun Dec 28 12:00:16 2008 OpenVPN 2.1_rc13 mipsel-linux [SSL] [LZO2] [EPOLL] built on Dec 25 2008
Sun Dec 28 12:00:16 2008 WARNING: file '/tmp/flash/box.key' is group or others accessible
Sun Dec 28 12:00:16 2008 Control Channel Authentication: using '/tmp/flash/static.key' as a OpenVPN static key file
Sun Dec 28 12:00:16 2008 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Dec 28 12:00:16 2008 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Dec 28 12:00:16 2008 LZO compression initialized
Sun Dec 28 12:00:16 2008 Control Channel MTU parms [ L:1542 D:166 EF:66 EB:0 ET:0 EL:0 ]
Sun Dec 28 12:00:16 2008 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Sun Dec 28 12:00:16 2008 Socket Buffers: R=[110592->131072] S=[110592->131072]
Sun Dec 28 12:00:16 2008 UDPv4 link local: [undef]
Sun Dec 28 12:00:16 2008 UDPv4 link remote: xx.xx.xx.xx:1194
Sun Dec 28 12:00:16 2008 TLS: Initial packet from xx.xx.xx.xx:1194, sid=xxxxxxxx xxxxxxxx
Sun Dec 28 12:00:17 2008 VERIFY OK: depth=1, xxxxx
Sun Dec 28 12:00:17 2008 VERIFY OK: nsCertType=SERVER
Sun Dec 28 12:00:17 2008 VERIFY OK: depth=0, xxx
Sun Dec 28 12:00:18 2008 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sun Dec 28 12:00:18 2008 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Dec 28 12:00:18 2008 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sun Dec 28 12:00:18 2008 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Dec 28 12:00:18 2008 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sun Dec 28 12:00:18 2008 [xxxxxx] Peer Connection Initiated with xx.xx.xx.xx::1194
Sun Dec 28 12:00:19 2008 SENT CONTROL [xxxxx]: 'PUSH_REQUEST' (status=1)
Sun Dec 28 12:00:19 2008 PUSH: Received control message: 'PUSH_REPLY,route 10.8.0.1,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.50 10.8.0.49'
Sun Dec 28 12:00:19 2008 OPTIONS IMPORT: timers and/or timeouts modified
Sun Dec 28 12:00:19 2008 OPTIONS IMPORT: --ifconfig/up options modified
Sun Dec 28 12:00:19 2008 OPTIONS IMPORT: route options modified
Sun Dec 28 12:00:19 2008 TUN/TAP device tun0 opened
Sun Dec 28 12:00:19 2008 TUN/TAP TX queue length set to 100
Sun Dec 28 12:00:19 2008 /sbin/ifconfig tun0 10.8.0.50 pointopoint 10.8.0.49 mtu 1500
Sun Dec 28 12:00:19 2008 /sbin/route add -net 10.8.0.1 netmask 255.255.255.255 gw 10.8.0.49
Sun Dec 28 12:00:19 2008 Initialization Sequence Completed
Kann jemand helfen?
Danke.
VG
Jens