[Gelöst] Open VPN -Brücke -tap, kleines Problem

devildevil3

Mitglied
Mitglied seit
28 Feb 2006
Beiträge
386
Punkte für Reaktionen
0
Punkte
16
Also, ich habe heute meinte 7390 gefreetz, mit openvpn, es auch eingestellt.
Ich habe nur ein kleines routing Problem, so denke ich.

Mein Android Telefon meldet zwar das es erfolgreich verbunden ist, aber ich komme weder ins interne Netz noch in das Internet (Option das Jedes Paket durch das VPN soll ist aktiv!)

hier die Log von den Telefon

Code:
Sun May  6 02:41:22 2012 OpenVPN 2.1.1 i686-pc-linux-gnu [SSL] [LZO2] [EPOLL] built on Jan  7 2012
Sun May  6 02:41:22 2012 MANAGEMENT: TCP Socket listening on 127.0.0.1:34228
Sun May  6 02:41:22 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sun May  6 02:41:22 2012 WARNING: file '/sdcard/openvpn/Thomas.key' is group or others accessible
Sun May  6 02:41:22 2012 Control Channel MTU parms [ L:1589 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sun May  6 02:41:22 2012 Data Channel MTU parms [ L:1589 D:1450 EF:57 EB:4 ET:32 EL:0 ]
Sun May  6 02:41:22 2012 Local Options hash (VER=V4): 'df9aa7c6'
Sun May  6 02:41:22 2012 Expected Remote Options hash (VER=V4): 'e6ffcd12'
Sun May  6 02:41:22 2012 Socket Buffers: R=[110592->131072] S=[110592->131072]
Sun May  6 02:41:22 2012 UDPv4 link local: [undef]
Sun May  6 02:41:22 2012 UDPv4 link remote: 77.191.210.8:1194
Sun May  6 02:41:22 2012 MANAGEMENT: Client connected from 127.0.0.1:34228
Sun May  6 02:41:23 2012 MANAGEMENT: CMD 'state'
Sun May  6 02:41:23 2012 MANAGEMENT: CMD 'state on'
Sun May  6 02:41:23 2012 MANAGEMENT: CMD 'bytecount 0'
Sun May  6 02:41:23 2012 MANAGEMENT: >STATE:1336264883,AUTH,,,
Sun May  6 02:41:23 2012 TLS: Initial packet from 77.191.210.8:1194, sid=69ab152d 979eca0e
Sun May  6 02:41:23 2012 MANAGEMENT: CMD 'bytecount 0'
Sun May  6 02:41:24 2012 VERIFY OK: depth=1, /C=DE/ST=ZD/L=TDTOWN/O=Zebradem/OU=changeme/CN=fritz/name=AVM/[email protected]
Sun May  6 02:41:24 2012 VERIFY OK: nsCertType=SERVER
Sun May  6 02:41:24 2012 VERIFY OK: depth=0, /C=DE/ST=ZD/L=TDTOWN/O=Zebradem/OU=changeme/CN=Fritz/name=AVM/[email protected]
Sun May  6 02:41:25 2012 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Sun May  6 02:41:25 2012 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun May  6 02:41:25 2012 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Sun May  6 02:41:25 2012 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun May  6 02:41:25 2012 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sun May  6 02:41:25 2012 [Fritz] Peer Connection Initiated with 77.191.210.8:1194
Sun May  6 02:41:26 2012 MANAGEMENT: >STATE:1336264886,GET_CONFIG,,,
Sun May  6 02:41:26 2012 MANAGEMENT: CMD 'bytecount 0'
Sun May  6 02:41:27 2012 SENT CONTROL [Fritz]: 'PUSH_REQUEST' (status=1)
Sun May  6 02:41:27 2012 PUSH: Received control message: 'PUSH_REPLY,route-gateway 10.8.0.1,route 192.168.168.0 255.255.255.0,route 10.8.0.0 255.255.255.0,dhcp-option DNS 10.8.0.1,redirect-gateway,ping 10,ping-restart 120,ifconfig 10.8.0.150 255.255.255.0'
Sun May  6 02:41:27 2012 OPTIONS IMPORT: timers and/or timeouts modified
Sun May  6 02:41:27 2012 OPTIONS IMPORT: --ifconfig/up options modified
Sun May  6 02:41:27 2012 OPTIONS IMPORT: route options modified
Sun May  6 02:41:27 2012 OPTIONS IMPORT: route-related options modified
Sun May  6 02:41:27 2012 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Sun May  6 02:41:27 2012 ROUTE default_gateway=10.39.49.1
Sun May  6 02:41:27 2012 TUN/TAP device tap0 opened
Sun May  6 02:41:27 2012 TUN/TAP TX queue length set to 100
Sun May  6 02:41:27 2012 MANAGEMENT: >STATE:1336264887,ASSIGN_IP,,10.8.0.150,
Sun May  6 02:41:27 2012 /system/xbin/busybox ifconfig tap0 10.8.0.150 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
Sun May  6 02:41:28 2012 /system/xbin/busybox route add -net 77.191.210.8 netmask 255.255.255.255 gw 10.39.49.1
Sun May  6 02:41:28 2012 /system/xbin/busybox route del -net 0.0.0.0 netmask 0.0.0.0
Sun May  6 02:41:28 2012 /system/xbin/busybox route add -net 0.0.0.0 netmask 0.0.0.0 gw 10.8.0.1
Sun May  6 02:41:28 2012 MANAGEMENT: >STATE:1336264888,ADD_ROUTES,,,
Sun May  6 02:41:28 2012 /system/xbin/busybox route add -net 192.168.168.0 netmask 255.255.255.0 gw 10.8.0.1
Sun May  6 02:41:28 2012 WARNING: potential route subnet conflict between local LAN [10.8.0.0/255.255.255.0] and remote VPN [10.8.0.0/255.255.255.0]
Sun May  6 02:41:28 2012 /system/xbin/busybox route add -net 10.8.0.0 netmask 255.255.255.0 gw 10.8.0.1
Sun May  6 02:41:28 2012 Initialization Sequence Completed
Sun May  6 02:41:28 2012 MANAGEMENT: >STATE:1336264888,CONNECTED,SUCCESS,10.8.0.150,77.191.210.8
Sun May  6 02:41:28 2012 MANAGEMENT: CMD 'bytecount 0'
Sun May  6 02:41:28 2012 MANAGEMENT: CMD 'bytecount 0'
Sun May  6 02:41:28 2012 MANAGEMENT: CMD 'bytecount 3'

einzige Fehler den ich das sehe ist dieser
Code:
Sun May  6 02:41:28 2012 WARNING: potential route subnet conflict between local LAN [10.8.0.0/255.255.255.0] and remote VPN [10.8.0.0/255.255.255.0]

Mein windows PC versucht sich zu verbinden, und wartet bis das Tap Interface on kommt, was irgendwann auch passiert :), aber sobald ich verbunden bin ich wie bei den Telefon komplett offline

Code:
Sun May 06 02:49:04 2012 OpenVPN 2.2.2 Win32-MSVC++ [SSL] [LZO2] [PKCS11] built on Dec 15 2011
Sun May 06 02:49:04 2012 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Sun May 06 02:49:04 2012 Control Channel MTU parms [ L:1589 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sun May 06 02:49:04 2012 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun May 06 02:49:04 2012 Data Channel MTU parms [ L:1589 D:1450 EF:57 EB:4 ET:32 EL:0 ]
Sun May 06 02:49:04 2012 Local Options hash (VER=V4): 'df9aa7c6'
Sun May 06 02:49:04 2012 Expected Remote Options hash (VER=V4): 'e6ffcd12'
Sun May 06 02:49:04 2012 UDPv4 link local: [undef]
Sun May 06 02:49:04 2012 UDPv4 link remote: 77.191.210.8:1194
Sun May 06 02:49:04 2012 TLS: Initial packet from 77.191.210.8:1194, sid=60d85a8b 1970f275
Sun May 06 02:49:04 2012 VERIFY OK: depth=1, /C=DE/ST=ZD/L=TDTOWN/O=Zebradem/OU=changeme/CN=fritz/name=AVM/[email protected]
Sun May 06 02:49:04 2012 VERIFY OK: nsCertType=SERVER
Sun May 06 02:49:04 2012 VERIFY OK: depth=0, /C=DE/ST=ZD/L=TDTOWN/O=Zebradem/OU=changeme/CN=Fritz/name=AVM/[email protected]
Sun May 06 02:49:05 2012 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Sun May 06 02:49:05 2012 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun May 06 02:49:05 2012 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Sun May 06 02:49:05 2012 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun May 06 02:49:05 2012 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sun May 06 02:49:05 2012 [Fritz] Peer Connection Initiated with 77.191.210.8:1194
Sun May 06 02:49:07 2012 SENT CONTROL [Fritz]: 'PUSH_REQUEST' (status=1)
Sun May 06 02:49:07 2012 PUSH: Received control message: 'PUSH_REPLY,route-gateway 10.8.0.1,route 192.168.168.0 255.255.255.0,route 10.8.0.0 255.255.255.0,dhcp-option DNS 10.8.0.1,redirect-gateway,ping 10,ping-restart 120,ifconfig 10.8.0.150 255.255.255.0'
Sun May 06 02:49:07 2012 OPTIONS IMPORT: timers and/or timeouts modified
Sun May 06 02:49:07 2012 OPTIONS IMPORT: --ifconfig/up options modified
Sun May 06 02:49:07 2012 OPTIONS IMPORT: route options modified
Sun May 06 02:49:07 2012 OPTIONS IMPORT: route-related options modified
Sun May 06 02:49:07 2012 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Sun May 06 02:49:07 2012 ROUTE default_gateway=192.168.168.1
Sun May 06 02:49:07 2012 TAP-WIN32 device [LAN-Verbindung 3] opened: \\.\Global\{A4EA899C-335C-434C-82D6-574778A87401}.tap
Sun May 06 02:49:07 2012 TAP-Win32 Driver Version 9.9 
Sun May 06 02:49:07 2012 TAP-Win32 MTU=1500
Sun May 06 02:49:07 2012 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.150/255.255.255.0 on interface {A4EA899C-335C-434C-82D6-574778A87401} [DHCP-serv: 10.8.0.0, lease-time: 31536000]
Sun May 06 02:49:07 2012 Successful ARP Flush on interface [63] {A4EA899C-335C-434C-82D6-574778A87401}
Sun May 06 02:49:12 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:12 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:17 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:17 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:18 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:18 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:19 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:19 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:20 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:20 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:21 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:21 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:22 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:22 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:23 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:23 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:24 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:24 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:25 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:25 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:26 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:26 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:28 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:28 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:29 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:29 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:30 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:30 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:31 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:31 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:32 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:32 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:33 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:33 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:34 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:34 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:35 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:35 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:36 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:36 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:37 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:37 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:38 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:38 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:39 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:39 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:40 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:40 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:41 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:41 2012 Route: Waiting for TUN/TAP interface to come up...
Sun May 06 02:49:42 2012 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun May 06 02:49:42 2012 C:\WINDOWS\system32\route.exe ADD 77.191.210.8 MASK 255.255.255.255 192.168.168.1
Sun May 06 02:49:42 2012 Warning: route gateway is ambiguous: 192.168.168.1 (2 matches)
Sun May 06 02:49:42 2012 Route addition via IPAPI failed [adaptive]
Sun May 06 02:49:42 2012 Route addition fallback to route.exe
 OK!
Sun May 06 02:49:42 2012 C:\WINDOWS\system32\route.exe DELETE 0.0.0.0 MASK 0.0.0.0 192.168.168.1
Sun May 06 02:49:42 2012 Warning: route gateway is ambiguous: 192.168.168.1 (2 matches)
Sun May 06 02:49:42 2012 Route deletion via IPAPI failed [adaptive]
Sun May 06 02:49:42 2012 Route deletion fallback to route.exe
 OK!
Sun May 06 02:49:42 2012 C:\WINDOWS\system32\route.exe ADD 0.0.0.0 MASK 0.0.0.0 10.8.0.1
Sun May 06 02:49:42 2012 Warning: route gateway is not reachable on any active network adapters: 10.8.0.1
Sun May 06 02:49:42 2012 Route addition via IPAPI failed [adaptive]
Sun May 06 02:49:42 2012 Route addition fallback to route.exe
Hinzufgen der Route fehlgeschlagen: Element nicht gefunden.
Sun May 06 02:49:43 2012 C:\WINDOWS\system32\route.exe ADD 192.168.168.0 MASK 255.255.255.0 10.8.0.1
Sun May 06 02:49:43 2012 Warning: route gateway is not reachable on any active network adapters: 10.8.0.1
Sun May 06 02:49:43 2012 Route addition via IPAPI failed [adaptive]
Sun May 06 02:49:43 2012 Route addition fallback to route.exe
Hinzufgen der Route fehlgeschlagen: Element nicht gefunden.
Sun May 06 02:49:43 2012 C:\WINDOWS\system32\route.exe ADD 10.8.0.0 MASK 255.255.255.0 10.8.0.1
Sun May 06 02:49:43 2012 Warning: route gateway is not reachable on any active network adapters: 10.8.0.1
Sun May 06 02:49:43 2012 Route addition via IPAPI failed [adaptive]
Sun May 06 02:49:43 2012 Route addition fallback to route.exe
Hinzufgen der Route fehlgeschlagen: Element nicht gefunden.
SYSTEM ROUTING TABLE
77.191.210.8 255.255.255.255 192.168.168.1 p=0 i=12 t=4 pr=3 a=0 h=0 m=11/0/0/0/0
127.0.0.0 255.0.0.0 127.0.0.1 p=0 i=1 t=3 pr=3 a=37795 h=0 m=306/0/0/0/0
127.0.0.1 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=3 a=37795 h=0 m=306/0/0/0/0
127.255.255.255 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=3 a=37795 h=0 m=306/0/0/0/0
192.168.22.0 255.255.255.0 192.168.22.1 p=0 i=33 t=3 pr=3 a=25214 h=0 m=276/0/0/0/0
192.168.22.1 255.255.255.255 192.168.22.1 p=0 i=33 t=3 pr=3 a=25214 h=0 m=276/0/0/0/0
192.168.22.255 255.255.255.255 192.168.22.1 p=0 i=33 t=3 pr=3 a=25214 h=0 m=276/0/0/0/0
192.168.56.0 255.255.255.0 192.168.56.1 p=0 i=57 t=3 pr=3 a=23014 h=0 m=276/0/0/0/0
192.168.56.1 255.255.255.255 192.168.56.1 p=0 i=57 t=3 pr=3 a=23014 h=0 m=276/0/0/0/0
192.168.56.255 255.255.255.255 192.168.56.1 p=0 i=57 t=3 pr=3 a=23014 h=0 m=276/0/0/0/0
192.168.168.0 255.255.255.0 192.168.168.20 p=0 i=13 t=3 pr=3 a=23020 h=0 m=276/0/0/0/0
192.168.168.0 255.255.255.0 192.168.168.24 p=0 i=12 t=3 pr=3 a=23020 h=0 m=266/0/0/0/0
192.168.168.20 255.255.255.255 192.168.168.20 p=0 i=13 t=3 pr=3 a=23020 h=0 m=276/0/0/0/0
192.168.168.24 255.255.255.255 192.168.168.24 p=0 i=12 t=3 pr=3 a=23020 h=0 m=266/0/0/0/0
192.168.168.255 255.255.255.255 192.168.168.20 p=0 i=13 t=3 pr=3 a=23020 h=0 m=276/0/0/0/0
192.168.168.255 255.255.255.255 192.168.168.24 p=0 i=12 t=3 pr=3 a=23020 h=0 m=266/0/0/0/0
192.168.200.0 255.255.255.252 192.168.200.2 p=0 i=63 t=3 pr=3 a=18452 h=0 m=286/0/0/0/0
192.168.200.2 255.255.255.255 192.168.200.2 p=0 i=63 t=3 pr=3 a=18452 h=0 m=286/0/0/0/0
192.168.200.3 255.255.255.255 192.168.200.2 p=0 i=63 t=3 pr=3 a=18452 h=0 m=286/0/0/0/0
192.168.228.0 255.255.255.0 192.168.228.1 p=0 i=32 t=3 pr=3 a=25214 h=0 m=276/0/0/0/0
192.168.228.1 255.255.255.255 192.168.228.1 p=0 i=32 t=3 pr=3 a=25214 h=0 m=276/0/0/0/0
192.168.228.255 255.255.255.255 192.168.228.1 p=0 i=32 t=3 pr=3 a=25214 h=0 m=276/0/0/0/0
224.0.0.0 240.0.0.0 127.0.0.1 p=0 i=1 t=3 pr=3 a=37795 h=0 m=306/0/0/0/0
224.0.0.0 240.0.0.0 192.168.228.1 p=0 i=32 t=3 pr=3 a=25218 h=0 m=276/0/0/0/0
224.0.0.0 240.0.0.0 192.168.22.1 p=0 i=33 t=3 pr=3 a=25217 h=0 m=276/0/0/0/0
224.0.0.0 240.0.0.0 192.168.168.20 p=0 i=13 t=3 pr=3 a=23020 h=0 m=276/0/0/0/0
224.0.0.0 240.0.0.0 192.168.168.24 p=0 i=12 t=3 pr=3 a=23020 h=0 m=266/0/0/0/0
224.0.0.0 240.0.0.0 192.168.56.1 p=0 i=57 t=3 pr=3 a=23019 h=0 m=276/0/0/0/0
224.0.0.0 240.0.0.0 192.168.200.2 p=0 i=63 t=3 pr=3 a=19307 h=0 m=286/0/0/0/0
255.255.255.255 255.255.255.255 127.0.0.1 p=0 i=1 t=3 pr=3 a=37795 h=0 m=306/0/0/0/0
255.255.255.255 255.255.255.255 192.168.228.1 p=0 i=32 t=3 pr=3 a=25218 h=0 m=276/0/0/0/0
255.255.255.255 255.255.255.255 192.168.22.1 p=0 i=33 t=3 pr=3 a=25217 h=0 m=276/0/0/0/0
255.255.255.255 255.255.255.255 192.168.168.20 p=0 i=13 t=3 pr=3 a=23020 h=0 m=276/0/0/0/0
255.255.255.255 255.255.255.255 192.168.168.24 p=0 i=12 t=3 pr=3 a=23020 h=0 m=266/0/0/0/0
255.255.255.255 255.255.255.255 192.168.56.1 p=0 i=57 t=3 pr=3 a=23019 h=0 m=276/0/0/0/0
255.255.255.255 255.255.255.255 192.168.200.2 p=0 i=63 t=3 pr=3 a=19307 h=0 m=286/0/0/0/0
SYSTEM ADAPTER LIST
TAP-Win32 Adapter V9
  Index = 63
  GUID = {A4EA899C-335C-434C-82D6-574778A87401}
  IP = 192.168.200.2/255.255.255.252 
  MAC = 00:ff:a4:ea:89:9c
  GATEWAY = 0.0.0.0/255.255.255.255 
  DHCP SERV = 192.168.200.1/255.255.255.255 
  DHCP LEASE OBTAINED = Sat May 05 21:42:36 2012
  DHCP LEASE EXPIRES  = Sat Feb 06 01:04:36 1971
  DNS SERV =  
TeamViewer VPN Adapter
  Index = 27
  GUID = {8C56786D-A3E4-4231-B1CC-B117F12E3050}
  IP = 0.0.0.0/0.0.0.0 
  MAC = 00:ff:8c:56:78:6d
  GATEWAY = 0.0.0.0/255.255.255.255 
  DHCP SERV =  
  DHCP LEASE OBTAINED = Sun May 06 02:49:43 2012
  DHCP LEASE EXPIRES  = Sat Feb 06 01:15:16 1971
  DNS SERV =  
Anchorfree HSS Adapter
  Index = 24
  GUID = {D8F5C512-6353-4183-B92C-C6BDE5C778A4}
  IP = 0.0.0.0/0.0.0.0 
  MAC = 00:ff:d8:f5:c5:12
  GATEWAY = 0.0.0.0/255.255.255.255 
  DHCP SERV =  
  DHCP LEASE OBTAINED = Sun May 06 02:49:43 2012
  DHCP LEASE EXPIRES  = Sat Feb 06 01:25:56 1971
  DNS SERV =  
Realtek PCIe GBE Family Controller #2
  Index = 13
  GUID = {A7EC191C-C99B-4C4A-AC79-65F05DD2A260}
  IP = 192.168.168.20/255.255.255.0 
  MAC = 00:25:22:d3:e4:72
  GATEWAY = 0.0.0.0/255.255.255.255 
  DHCP SERV = 192.168.168.1/255.255.255.255 
  DHCP LEASE OBTAINED = Sat May 05 20:26:28 2012
  DHCP LEASE EXPIRES  = Sat Feb 06 01:36:36 1971
  DNS SERV = 192.168.168.1/255.255.255.255 
Realtek PCIe GBE Family Controller
  Index = 12
  GUID = {8388F92E-E64F-46A6-9739-A61DE0C209B1}
  IP = 192.168.168.24/255.255.255.0 
  MAC = 00:25:22:d3:e4:70
  GATEWAY = 0.0.0.0/255.255.255.255 
  DHCP SERV = 192.168.168.1/255.255.255.255 
  DHCP LEASE OBTAINED = Sat May 05 20:26:29 2012
  DHCP LEASE EXPIRES  = Sat Feb 06 01:47:16 1971
  DNS SERV = 192.168.168.1/255.255.255.255 
VMware Virtual Ethernet Adapter for VMnet1
  Index = 32
  GUID = {110853ED-D9E1-4511-9857-8CA846C556CF}
  IP = 192.168.228.1/255.255.255.0 
  MAC = 00:50:56:c0:00:01
  GATEWAY = 0.0.0.0/255.255.255.255 
  DNS SERV =  
VMware Virtual Ethernet Adapter for VMnet8
  Index = 33
  GUID = {ADAE5F78-E810-4C70-8960-E44AC6530F37}
  IP = 192.168.22.1/255.255.255.0 
  MAC = 00:50:56:c0:00:08
  GATEWAY = 0.0.0.0/255.255.255.255 
  DNS SERV =  
VirtualBox Host-Only Ethernet Adapter
  Index = 57
  GUID = {FF010B06-98D8-4A36-818B-94D5D2337832}
  IP = 192.168.56.1/255.255.255.0 
  MAC = 08:00:27:00:2c:d7
  GATEWAY = 0.0.0.0/255.255.255.255 
  DNS SERV =  
Sun May 06 02:49:43 2012 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )

Jemand eine Idee woran es liegen könnte?Freetz – OpenVPN_1336265548469.jpg

Config-Telefon
Code:
script-security 2
remote dyndns.com
  proto udp
  dev tap
  tls-client
  ns-cert-type server
  ca "/sdcard/openvpn/ca.crt"
  cert "/sdcard/openvpn/client01.crt"
  key "/sdcard/openvpn/client01.key"
  #Tsl-auth "/sdcard/openvpn/mein.key" 1
  tun-mtu 1500
  mssfix
  nobind
  pull
  cipher AES-128-CBC
  verb 3

Config PC
Code:
script-security 2
remote dyndns.com
  proto udp
  dev tap
  tls-client
  ns-cert-type server
  ca "F:\\Program Files (x86)\\OpenVPN\\config\\ca.crt"
  cert "F:\\Program Files (x86)\\OpenVPN\\config\\client.crt"
  key "F:\\Program Files (x86)\\OpenVPN\\config\\client.key"
  #tsl-auth "F:\\Program Files (x86)\\OpenVPN\\config\\mein.key" 1
  tun-mtu 1500
  mssfix
  nobind
  pull
  cipher AES-128-CBC
  verb 3

tap0 habe ich in der ar7.cfg eingetragen
Wie in dieser Anleitung beschrieben

Eine Frage noch dazu

In den Abschnitt "Zertifikate" ist auf den Screenschots schon Brücke (Tap) so wie ich es möchte, die TSL Authentifizierung habe ich mal draußen gelassen brauche ich doch nicht, wenn ich Zertifikate habe?

Meine Frage Direkt, einmal dieser Screenschot und einmal dieser, aber welchen nehme ich her um Brücke zu erstellen?
http://freetz.org/screenshots/28?format=raw
http://freetz.org/screenshots/29?width=542&format=raw&height=596

Ich hoffe habe nichts wichtiges vergessen
 
Zuletzt bearbeitet:
Kannst du vom Client den Server über seine IP erreichen? Ersmal über die VPN-IP (10.8.0.1), und wenn das geht, über die "LAN-IP" (192.168.168.1, vermute ich)?
Das VPN mit dem PC aus dem Heim-LAN in das eigene Netz aufzubauen (wie es oben aussieht, sonst haben beide Seiten das "gleiche" Netz, das geht so auch nicht) dürfte generell etwas schwierieg sein...

Und generell gefragt: Bist du wirklich sicher, dass du "Bridging" benötigst und (sorry) auch "verstanden" hast?
 
Brücke=Alle NetBios anfragen gehen durch das VPN, Also Samba freigaben können gefunden werden, aber mir ist das wichtigste, und so soll es später werden, das ältere Spiele sich finden können, und dies geht nur wenn die anfragen durch gehen, zwar gibt es Hamachi, mit den Broadcast Patcher, er der setzt ab und an aus, und man verliert die Verbindung, also Mist.

So wie ich das dann verstanden habe, geht das alles mit brigging.

Zu den Configs, ja der PC hängt am Heimnetz, das Handy hingegen nicht, und dort kommt eine ähnliche Fehlermeldung.

Leider kann ich mit den Handy, keine von dir obengannte IP´s erreichen (Ging ohne Zertifikate, mit statischen Schlüssel)

Also es ist kein Internet, kein 10.8.0.1 und kein eigenes richtiges Heimnetz 192.168.168.1 zu erreichen.
 
Wenn es ohne die Zertifikate ging, dann solltest du in der Richtung schauen. Gibt es Fehlermeldungen (dazu) auf der Box? Stimmen Datum und Uhrzeit (Srichwort Gültigkeit)?
Ist vielleicht doch irgendwo "lzo" eingeschaltet (auch wenn es in den oben angehängten Configs richtig aussieht)?

Das mit der Brücke stimmt schon prinzipiell, aber das erfordert auch, dass zum einen VPN und LAN ein identisches IP Netz benutzen und zum anderen der TAP-Adapter mit dem LAN gebrückt wird.

Das ist aber zugleich auch der große Nachteil vom Bridging, dass wirklich alle Broadcasts durch das VPN gehen. Da belastet jeder Broadcast im DSL-Fall mit Flatrate nur die Leitung (fast immer unnötig), aber bei einer Datenverbindung mit dem Handy...
Na, ist ja deine Entscheidung (und dein Geld ;-)).
 
Handy habe ich 5GB in Monat :) und VPN schalte ich nur an, wenn ich es brauche :)

Habe es glaube ich gerade falsch formuliert, es gingt voher ohne Zertifikate und Tunnel Modus. (Oberste Beispiel in dem Wiki Eintrag)

Ziel soll es werden, wie es hier beschrieben ist

"Zwei (oder mehr) Fritzboxen mit OpenVPN im Bridge-Modus verbinden, d.h. dass alle Netzwerkgeräte im gleichen IP-Subnet landen sollen. Gründe dafür sind vor allem dass dann auch UDP Broadcasts durchkommen und etwaige Anwendungen wie z.b. Windows-Netzwerkerkennung, PC-Hostnamenauflösung, Lobbies von Spielen usw. funktionieren als wären die PCs wirklich in einem Netzwerk. ;-)
Ich werde mich hier erstmal auf Serverbox und eine Clientbox beschränken, die Vorgehensweise für weiter Boxen wäre allerdings vollkommen analog. "
 
Sofern du das TAP-Device (bridging) so nutzt, wie du es oben beschrieben hast ("eigene" IP, nicht gebrückt) , funktioniert es eigentlich wie ein TUN.
Wie sieht es mit Fehlermeldungen auf der Box aus? Poste zur Sicherheit auch mal die Config der Box (steht im Wiki unten, wie das geht).
 
Config auf der Box
Code:
#  OpenVPN 2.1 Config, Thu Jan  1 01:01:02 CET 1970
proto udp
dev tap0
dev-node /dev/tun
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
port 1194
ifconfig 10.8.0.1 255.255.255.0
push "route-gateway 10.8.0.1"
push "route 192.168.168.0 255.255.255.0"
max-clients 5
mode server
ifconfig-pool 10.8.0.150 10.8.0.160
push "route 10.8.0.0 255.255.255.0"
client-to-client
push "dhcp-option DNS 10.8.0.1"
push "redirect-gateway"
tun-mtu 1500
mssfix
log /var/tmp/debug_openvpn.out
verb 3
daemon
cipher AES-128-CBC
keepalive 10 120
status /var/log/openvpn.log
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
 
Bemerke ich auch gerade, das Datum gleicht den Datum, nach dem die Box neugestartet hat, und noch kein Internet hatte.
Oder was meinst du?

Gerade openvpn restartet, datum passt nun
Code:
#  OpenVPN 2.1 Config, Sun May  6 14:08:22 CEST 2012
proto udp
dev tap0
dev-node /dev/tun
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
port 1194
ifconfig 10.8.0.1 255.255.255.0
push "route-gateway 10.8.0.1"
push "route 192.168.168.0 255.255.255.0"
max-clients 5
mode server
ifconfig-pool 10.8.0.150 10.8.0.160
push "route 10.8.0.0 255.255.255.0"
client-to-client
push "dhcp-option DNS 10.8.0.1"
push "redirect-gateway"
tun-mtu 1500
mssfix
log /var/tmp/debug_openvpn.out
verb 3
daemon
cipher AES-128-CBC
keepalive 10 120
status /var/log/openvpn.log
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
 
Die Zertifikate haben eine Gültigkeit. Wenn die Uhr der Box nicht richtig geht, kann es gut sein, dass die Verbindung fehlschlägt, weil die Box Zertifikate ablehnt, z.B. als "noch nicht gültig".
Das steht dann aber in den Logs.

Geht die Uhr den jetzt richtig?
 
Ja hat sie=> date
Sun May 6 14:19:26 CEST 2012



Hier mal die Log auf der BOX
Code:
Sun May  6 14:08:22 2012 OpenVPN 2.2.2 mips-linux [SSL] [LZO2] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] built on May  5 2012
Sun May  6 14:08:22 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sun May  6 14:08:22 2012 Diffie-Hellman initialized with 1024 bit key
Sun May  6 14:08:22 2012 TLS-Auth MTU parms [ L:1589 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sun May  6 14:08:22 2012 Socket Buffers: R=[202752->131072] S=[202752->131072]
Sun May  6 14:08:22 2012 TUN/TAP device tap0 opened
Sun May  6 14:08:22 2012 TUN/TAP TX queue length set to 100
Sun May  6 14:08:22 2012 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sun May  6 14:08:22 2012 /sbin/ifconfig tap0 10.8.0.1 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
Sun May  6 14:08:22 2012 Data Channel MTU parms [ L:1589 D:1450 EF:57 EB:4 ET:32 EL:0 ]
Sun May  6 14:08:22 2012 chroot to '/tmp/openvpn' and cd to '/' succeeded
Sun May  6 14:08:22 2012 GID set to openvpn
Sun May  6 14:08:22 2012 UID set to openvpn
Sun May  6 14:08:22 2012 UDPv4 link local (bound): [undef]
Sun May  6 14:08:22 2012 UDPv4 link remote: [undef]
Sun May  6 14:08:22 2012 MULTI: multi_init called, r=256 v=256
Sun May  6 14:08:22 2012 IFCONFIG POOL: base=10.8.0.150 size=11, ipv6=0
Sun May  6 14:08:22 2012 Initialization Sequence Completed
Sun May  6 14:11:25 2012 MULTI: multi_create_instance called
Sun May  6 14:11:25 2012 89.204.138.37:52082 Re-using SSL/TLS context
Sun May  6 14:11:25 2012 89.204.138.37:52082 Control Channel MTU parms [ L:1589 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sun May  6 14:11:25 2012 89.204.138.37:52082 Data Channel MTU parms [ L:1589 D:1450 EF:57 EB:4 ET:32 EL:0 ]
Sun May  6 14:11:25 2012 89.204.138.37:52082 TLS: Initial packet from [AF_INET]89.204.138.37:52082, sid=eb83cdff 616f1026
Sun May  6 14:11:33 2012 89.204.138.37:52082 VERIFY OK: depth=1, /C=DE/ST=ZD/L=TDTOWN/O=Zebradem/OU=changeme/CN=fritz/name=AVM/[email protected]
Sun May  6 14:11:33 2012 89.204.138.37:52082 VERIFY OK: depth=0, /C=DE/ST=ZD/L=TDTOWN/O=Zebradem/OU=Com-Tech/CN=Client01/name=Client01/[email protected]
Sun May  6 14:11:33 2012 89.204.138.37:52082 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Sun May  6 14:11:33 2012 89.204.138.37:52082 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun May  6 14:11:33 2012 89.204.138.37:52082 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Sun May  6 14:11:33 2012 89.204.138.37:52082 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun May  6 14:11:33 2012 89.204.138.37:52082 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sun May  6 14:11:33 2012 89.204.138.37:52082 [Client01] Peer Connection Initiated with [AF_INET]89.204.138.37:52082
Sun May  6 14:11:33 2012 Client01/89.204.138.37:52082 MULTI_sva: pool returned IPv4=10.8.0.150, IPv6=41:4378:46:bb8:41:cc54:7fb7:49cc
Sun May  6 14:11:36 2012 Client01/89.204.138.37:52082 PUSH: Received control message: 'PUSH_REQUEST'
Sun May  6 14:11:36 2012 Client01/89.204.138.37:52082 send_push_reply(): safe_cap=960
Sun May  6 14:11:36 2012 Client01/89.204.138.37:52082 SENT CONTROL [Client01]: 'PUSH_REPLY,route-gateway 10.8.0.1,route 192.168.168.0 255.255.255.0,route 10.8.0.0 255.255.255.0,dhcp-option DNS 10.8.0.1,redirect-gateway,ping 10,ping-restart 120,ifconfig 10.8.0.150 255.255.255.0' (status=1)
Sun May  6 14:11:36 2012 Client01/89.204.138.37:52082 MULTI: Learn: 62:6b:a2:69:3e:5b -> Client01/89.204.138.37:52082

Eine Frage, was ist das für ein Port? =>52082
Ich habe nur UDP 1194 auf 0.0.0.0 in der AVM Firewall eingetragen
 
Zuletzt bearbeitet:
Ja, im Log sieht es ganz gut aus. Der Port ist der "Absendeport" des Clients und damit der Zielport der Box.

Kann die Box 10.8.0.150 per Ping erreichen? Direkt nach einem "Ping", was ergibt dann ein "arp -an" auf der Box?

Sonst musst du eventuell mal den "verb" Wert erhöhen, um mehr Infos zu sehen.
 
Code:
root@fritz:/var/mod/root# ping 10.8.0.150
PING 10.8.0.150 (10.8.0.150): 56 data bytes
^C
--- 10.8.0.150 ping statistics ---
144 packets transmitted, 0 packets received, 100% packet loss
root@fritz:/var/mod/root# arp -an
? (192.168.168.24) at 00:25:22:d3:e4:70 [ether]  on lan
? (192.168.168.20) at 00:25:22:d3:e4:72 [ether]  on lan
? (192.168.168.39) at 00:1a:97:00:af:f7 [ether]  on lan
? (10.8.0.150) at 2e:19:58:a2:40:e8 [ether]  on lan
? (192.168.168.222) at 00:11:32:08:2b:8a [ether]  on lan
? (192.168.168.28) at <incomplete>  on lan
? (192.168.168.123) at * PERM PUP on lan
? (192.168.168.122) at * PERM PUP on lan
? (192.168.168.231) at * PERM PUP on lan
? (192.168.168.111) at * PERM PUP on lan
? (192.168.168.217) at * PERM PUP on lan
? (192.168.168.201) at * PERM PUP on lan
root@fritz:/var/mod/root#

Was bewirkt, bei open VPNin Freetz die Option "mit Lan brücken"? (Ich weiß was die erklärung liefert, aber brauche ich dies in meinen Fall?
 
Zuletzt bearbeitet:
So, wie du es jetzt hast, geht es nicht. Du scheinst den Haken gesetzt zu haben? Es ist momentan nicht richtig, dass der VPN-Client im LAN zu suchen ist
(10.8.0.150) at 2e:19:58:a2:40:e8 [ether] on lan
sondern der muss auf "tap" gesucht werden...
 
der Hacken ist nicht gesetzt, habe nur gefragt nach dessen Bedeutung :)
Aber warum sucht er dann falsch?

Edit, ich hatte den gestern abend mal an, aber wieder deaktiviert, weils es keine Verbesserung brachte.

Habe ihn jetzt gerade nochmal Aktiviert und gleich wieder deaktviert

arp -an schaut nach einen restart so aus

Code:
root@fritz:/var/mod/root# arp -an
? (192.168.168.24) at 00:25:22:d3:e4:70 [ether]  on lan
? (192.168.168.20) at 00:25:22:d3:e4:72 [ether]  on lan
? (192.168.168.123) at * PERM PUP on lan
? (192.168.168.122) at * PERM PUP on lan
? (192.168.168.231) at * PERM PUP on lan
? (192.168.168.111) at * PERM PUP on lan
? (192.168.168.217) at * PERM PUP on lan
? (192.168.168.201) at * PERM PUP on lan

wenn man aber 30 Sekunden später selben Befehl nochmal ausführt schaut es wieder so aus
Code:
 arp -an
? (192.168.168.24) at 00:25:22:d3:e4:70 [ether]  on lan
? (192.168.168.39) at 00:1a:97:00:af:f7 [ether]  on lan
? (192.168.168.20) at 00:25:22:d3:e4:72 [ether]  on lan
? (10.8.0.150) at be:93:73:0f:0e:8e [ether]  on lan
? (192.168.168.28) at <incomplete>  on lan
? (192.168.168.222) at 00:11:32:08:2b:8a [ether]  on lan
? (192.168.168.123) at * PERM PUP on lan
? (192.168.168.122) at * PERM PUP on lan
? (192.168.168.231) at * PERM PUP on lan
? (192.168.168.111) at * PERM PUP on lan
? (192.168.168.217) at * PERM PUP on lan
? (192.168.168.201) at * PERM PUP on lan

komische Sache
 
Zuletzt bearbeitet:
Der Haken "brückt" das TAP Interface mit dem "lan" beim starten.

Ist aber hier irrelevant; ich hatte vergessen, dass du ja oben bereits geschrieben hattest, dass du die Brücke per Eintrag in der ar7.cfg erledigt hattest.

Das muss hier "weg", wie du siehst, denn deine Konfig ist keine Bridging-Config.
 
Also, habe das Tap interface wieder in der ar7.cfg entfernt, Ergebnis ist aber unverändert, außer das ein arp -an die 10.8.0.150 nicht mir bei den Lan interfaces listet :)
 
Zuletzt bearbeitet:
Bridging-Config: Zumindest musst du den gleichen IP Bereich nutzen, wie im LAN.

Um die Brücke zu entfernen, musst du die ar7.cfg ändern (oder "kurzfristig" brctl nutzen: "brctl delif lan tap0").
 
Also muss ich den Bereich ändern, würde 192.168.0.1 Funktionieren?

Also, ich habe die ips mit 10.8.0 mit 192.168.0 getauscht, und habe das Tap Interface, doch in der Ar7.cfg wieder hinzugefügt, und habe es mal mit deiner Methode "brctl delif lan tap0" versucht.

Pingen klappt leider immer noch nicht :(
 
Zuletzt bearbeitet:
Nein. Das OpenVPN muss das selbe IP-Netz wie das LAN nutzen, bei dir wäre das wenn ich das richtig sehe 192.168.168.0/24. Eine mögliche OpenVPN-Config wäre:

lokale-IP: 192.168.168.150 (Maske 255.255.255.0)
DHCP-Range 192.168.168.151 192.168.168.160

Vorsicht: Ist kein bridging eingeschaltet, sägst du dir damit ggf. den eigenen Ast ab. Deshalb der dringende Rat, OpenVPN immer auf "manuell starten" lassen, bis es sicher alles funktioniert. Dann kommt man zur Not nach einem Reboot wieder auf die Box, weil das OpenVPN dann nicht läuft.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.