- Mitglied seit
- 22 Jan 2007
- Beiträge
- 378
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hallo!
Ich habe für das Paket "OpenVPN" den Debug-Modus aktiviert und finde im Log folgende Einträge:
Die Fehler stehen nach meinem Verständnis in direktem Zusammenhang mit der Konfiguration "VPN IP-Adressen und Routing im VPN -> Erweiterte Clientkonfiguration".
Es stellt sich mir aber die Frage:
Wo ist der Fehler in der Konfiguration zu suchen?
Folgende Einstellungen findet man im GUI des Pakets "OpenVPN":
Lokale IP-Adresse: 10.0.0.1
Netzmaske: 255.255.255.0
DHCP-Range für Clients: 10.0.0.10 10.0.0.20
Optional: Routing von IP-Netzen:
Lokales Netz: 192.168.100.0 255.255.255.0
Client: mobile1-SGSi9100
Client-VPN-IP : 10.0.0.11
Netz bei Client (Syntax: <ip> <subnetmask>): 192.168.100.201 255.255.255.0
THX
Ich habe für das Paket "OpenVPN" den Debug-Modus aktiviert und finde im Log folgende Einträge:
Code:
root@net2-FB7390:/var/mod/root# cat /var/tmp/debug_openvpn.out
Wed Nov 13 01:06:18 2013 OpenVPN 2.3.2 mips-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [IPv6] built on Aug 31 2013
Wed Nov 13 01:06:18 2013 Diffie-Hellman initialized with 1024 bit key
Wed Nov 13 01:06:18 2013 Control Channel Authentication: using '/tmp/flash/openvpn/static.key' as a OpenVPN static key file
Wed Nov 13 01:06:18 2013 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Nov 13 01:06:18 2013 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Nov 13 01:06:18 2013 Socket Buffers: R=[202752->131072] S=[202752->131072]
Wed Nov 13 01:06:18 2013 TUN/TAP device tap0 opened
Wed Nov 13 01:06:18 2013 TUN/TAP TX queue length set to 100
Wed Nov 13 01:06:18 2013 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Wed Nov 13 01:06:18 2013 /sbin/ifconfig tap0 10.0.0.1 netmask 255.255.255.0 mtu 1500 broadcast 10.0.0.255
Wed Nov 13 01:06:18 2013 /sbin/route add -net 192.168.100.201 netmask 255.255.255.0 gw 10.0.0.11
route: netmask and route address conflict
Wed Nov 13 01:06:18 2013 ERROR: Linux route add command failed: external program exited with error status: 1
Wed Nov 13 01:06:18 2013 /sbin/route add -net 192.168.100.202 netmask 255.255.255.0 gw 10.0.0.12
route: netmask and route address conflict
Wed Nov 13 01:06:18 2013 ERROR: Linux route add command failed: external program exited with error status: 1
Wed Nov 13 01:06:18 2013 /sbin/route add -net 192.168.100.204 netmask 255.255.255.0 gw 10.0.0.14
route: netmask and route address conflict
Wed Nov 13 01:06:18 2013 ERROR: Linux route add command failed: external program exited with error status: 1
Wed Nov 13 01:06:18 2013 /sbin/route add -net 192.168.100.205 netmask 255.255.255.0 gw 10.0.0.15
route: netmask and route address conflict
Wed Nov 13 01:06:18 2013 ERROR: Linux route add command failed: external program exited with error status: 1
Wed Nov 13 01:06:18 2013 /sbin/route add -net 192.168.100.206 netmask 255.255.255.0 gw 10.0.0.16
route: netmask and route address conflict
Wed Nov 13 01:06:18 2013 ERROR: Linux route add command failed: external program exited with error status: 1
Wed Nov 13 01:06:18 2013 chroot to '/tmp/openvpn' and cd to '/' succeeded
Wed Nov 13 01:06:18 2013 GID set to openvpn
Wed Nov 13 01:06:18 2013 UID set to openvpn
Wed Nov 13 01:06:18 2013 UDPv4 link local (bound): [undef]
Wed Nov 13 01:06:18 2013 UDPv4 link remote: [undef]
Wed Nov 13 01:06:18 2013 MULTI: multi_init called, r=256 v=256
Wed Nov 13 01:06:18 2013 IFCONFIG POOL: base=10.0.0.10 size=11, ipv6=0
Wed Nov 13 01:06:18 2013 Initialization Sequence Completed
Die Fehler stehen nach meinem Verständnis in direktem Zusammenhang mit der Konfiguration "VPN IP-Adressen und Routing im VPN -> Erweiterte Clientkonfiguration".
Es stellt sich mir aber die Frage:
Wo ist der Fehler in der Konfiguration zu suchen?
Folgende Einstellungen findet man im GUI des Pakets "OpenVPN":
Lokale IP-Adresse: 10.0.0.1
Netzmaske: 255.255.255.0
DHCP-Range für Clients: 10.0.0.10 10.0.0.20
Optional: Routing von IP-Netzen:
Lokales Netz: 192.168.100.0 255.255.255.0
Client: mobile1-SGSi9100
Client-VPN-IP : 10.0.0.11
Netz bei Client (Syntax: <ip> <subnetmask>): 192.168.100.201 255.255.255.0
THX
Zuletzt bearbeitet: