Hallo zusammen,
probier schon seit einiger Zeit eine OpenVPN Verbindung aufzubauen.
Der OpenVPN Server ist Konfiguriert und läuft Fehlerfrei so wie ich das sehe.
Der Client kann sich nach einer gewissen Zeit auch Verbinden und bekommt eine IP aus dem hinterlegten Bereich im Freetz Webinterface zugewiesen. Die Verbindung bleibt aufrecht, nur sind leider keine Verbindungen in das Netzt hinter den/die Server/Box möglich. Ping versuche vom Remote Client auf den Server oder Clients hinter dem Server bleiben erfolglos ebenso wie ein Ping vom Client oder dem Server selbst auf die IP-Adresse des Remote Clients. Verwendet wird das Bridign. In der ar7.cfg hab ich den Port an der Fritzbox freigegeben: also udp 0.0.0.0:1194 0.0.0.0:1194 0 #OpenVPN.... Auch hab ich schon alle Ports an der Fritzbox freigegeben also "ip 0.0.0.0 0.0.0.0 0 # All". Auch wurde bei den brinterface der "tap0" hinzugefügt. Neustart der Box auch eingeleitet weil ja sonst auch keine Verbindung möglich wäre ; ). Das Problem Tritt intern wie Extern auf. Hab das ganze Intern auch getestet über einen weiteren Router.
Eine Frage zu der ar7.cfg hätte ich auch noch. Sobald ich im Webinterface der Box eine Portfreigabe lösche oder ändere, werden die Freigaben auf die Box selber immer wieder gelöscht und müssen per Hand wieder eingeschrieben werden.
Meine Server.conf bzw. openvpn.conf
die Client Config:
Das Log der Verbindung:
Wie zu Lesen ist meckert er wegen eins DHCP Servers bzw. Client. Ein DHCP Server läuft nicht auf der Fritzbox auch keine anderer im Internet Netz. Die einzige Zuweisung von IP-Adressen ist im Freettz Webinterface eingestellt. Der Client Selber hat auf der Tap Schnittstelle auch keine IP-Adresse zugewiesen bekommen von mir. Die Tap Verbindung versucht auch weiter nach erfolgreicher Verbindung des OpenVPN GUI eine IP-Adresse zu erhalten, obwohl die OpenVPN GUI bereits eine Adresse zugewiesen bekommen hat.
Auch hab ich in der Client Konfiguration die Zeile „tls-remote ServerBox1“ auskommentiert, da ich den Wert „ServerBox1“ nicht verstehe. Ist das der Server Name oder Zertifikate Name.... !!???!
Aktuelle läuft der Client auf einem Windows Rechner. Die Clientaufgabe soll aber dann wenn alles Funktioniert eine weitere FritzBox übernehmen.
Gruß m4xL
probier schon seit einiger Zeit eine OpenVPN Verbindung aufzubauen.
Der OpenVPN Server ist Konfiguriert und läuft Fehlerfrei so wie ich das sehe.
Der Client kann sich nach einer gewissen Zeit auch Verbinden und bekommt eine IP aus dem hinterlegten Bereich im Freetz Webinterface zugewiesen. Die Verbindung bleibt aufrecht, nur sind leider keine Verbindungen in das Netzt hinter den/die Server/Box möglich. Ping versuche vom Remote Client auf den Server oder Clients hinter dem Server bleiben erfolglos ebenso wie ein Ping vom Client oder dem Server selbst auf die IP-Adresse des Remote Clients. Verwendet wird das Bridign. In der ar7.cfg hab ich den Port an der Fritzbox freigegeben: also udp 0.0.0.0:1194 0.0.0.0:1194 0 #OpenVPN.... Auch hab ich schon alle Ports an der Fritzbox freigegeben also "ip 0.0.0.0 0.0.0.0 0 # All". Auch wurde bei den brinterface der "tap0" hinzugefügt. Neustart der Box auch eingeleitet weil ja sonst auch keine Verbindung möglich wäre ; ). Das Problem Tritt intern wie Extern auf. Hab das ganze Intern auch getestet über einen weiteren Router.
Eine Frage zu der ar7.cfg hätte ich auch noch. Sobald ich im Webinterface der Box eine Portfreigabe lösche oder ändere, werden die Freigaben auf die Box selber immer wieder gelöscht und müssen per Hand wieder eingeschrieben werden.
Meine Server.conf bzw. openvpn.conf
Code:
/var/mod/root # cat /var/mod/etc/openvpn.conf
# OpenVPN 2.1 Config, Thu Mar 11 13:27:44 CET 2010
proto udp
dev tap0
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
dh /tmp/flash/dh.pem
tls-server
tls-auth /tmp/flash/static.key 0
port 1194
push "dhcp-option DNS 192.168.210.1"
push "dhcp-option DNS 192.168.210.1"
mode server
ifconfig-pool 192.168.210.30 192.168.210.35
push "route 192.168.210.10 "
ifconfig 192.168.210.10 255.255.255.0
push "route-gateway 192.168.210.10"
push "route 192.168.210.0 255.255.255.0"
max-clients 5
tun-mtu 1500
mssfix
verb 3
daemon
cipher AES-256-CBC
comp-lzo
keepalive 10 120
/var/mod/root #
die Client Config:
Code:
client
dev tap
#udp/tcp je nachdem, was ausgewählt wurde
proto udp
#Port entsprechend der Konfiguration
remote home-network.go.dyndns.org
nobind
persist-key
persist-tun
#hier die Zertifikate/Schlüssel, wie beim Erstellen benannt
ca ca.crt
cert client.crt
key client.key
# für TLS-Remote "ServerBox1" wie beim Erstellen benannt
#tls-remote ServerBox1
tls-auth static.key 1
auth SHA1
cipher AES-256-CBC
comp-lzo
verb 3
Das Log der Verbindung:
Code:
Thu Mar 11 13:27:26 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Thu Mar 11 13:27:26 2010 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Thu Mar 11 13:27:26 2010 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Mar 11 13:27:26 2010 Control Channel Authentication: using 'static.key' as a OpenVPN static key file
Thu Mar 11 13:27:26 2010 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Mar 11 13:27:26 2010 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Mar 11 13:27:26 2010 LZO compression initialized
Thu Mar 11 13:27:26 2010 Control Channel MTU parms [ L:1590 D:166 EF:66 EB:0 ET:0 EL:0 ]
Thu Mar 11 13:27:26 2010 Data Channel MTU parms [ L:1590 D:1450 EF:58 EB:135 ET:32 EL:0 AF:3/1 ]
Thu Mar 11 13:27:26 2010 Local Options hash (VER=V4): '48527533'
Thu Mar 11 13:27:26 2010 Expected Remote Options hash (VER=V4): '44bd8b5e'
Thu Mar 11 13:27:26 2010 UDPv4 link local: [undef]
Thu Mar 11 13:27:26 2010 UDPv4 link remote: xxx.xxx.xxx.xxx:1194
Thu Mar 11 13:27:26 2010 TLS: Initial packet from xxx.xxx.xxx.xxx:1194, sid=cfff3d9d a9568a21
Thu Mar 11 13:27:26 2010 VERIFY OK: depth=1, /C=DE/ST=Bayern/L=City/O=home.net.local/CN=m4xL/emailAddress=m4xL@local
Thu Mar 11 13:27:26 2010 VERIFY OK: depth=0, /C=DE/ST=Bayern/O=home.net.local/CN=m4xL/emailAddress=m4xL@local
Thu Mar 11 13:27:27 2010 Data Channel Encrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Thu Mar 11 13:27:27 2010 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Mar 11 13:27:27 2010 Data Channel Decrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Thu Mar 11 13:27:27 2010 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Mar 11 13:27:27 2010 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Thu Mar 11 13:27:27 2010 [m4xL] Peer Connection Initiated with 79.208.138.162:1194
Thu Mar 11 13:27:28 2010 SENT CONTROL [m4xL]: 'PUSH_REQUEST' (status=1)
Thu Mar 11 13:27:28 2010 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 192.168.210.1,dhcp-option DNS 192.168.210.1,redirect-gateway,route 192.168.210.10 ,route-gateway 192.168.210.10,route 192.168.210.0 255.255.255.0,ping 10,ping-restart 120,ifconfig 192.168.210.30 255.255.255.0'
Thu Mar 11 13:27:28 2010 OPTIONS IMPORT: timers and/or timeouts modified
Thu Mar 11 13:27:28 2010 OPTIONS IMPORT: --ifconfig/up options modified
Thu Mar 11 13:27:28 2010 OPTIONS IMPORT: route options modified
Thu Mar 11 13:27:28 2010 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Thu Mar 11 13:27:28 2010 TAP-WIN32 device [LAN-Verbindung] opened: \\.\Global\{64F59C54-5B1E-483A-B6C4-8188051E4A1A}.tap
Thu Mar 11 13:27:28 2010 TAP-Win32 Driver Version 8.4
Thu Mar 11 13:27:28 2010 TAP-Win32 MTU=1500
Thu Mar 11 13:27:28 2010 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.210.30/255.255.255.0 on interface {64F59C54-5B1E-483A-B6C4-8188051E4A1A} [DHCP-serv: 192.168.210.0, lease-time: 31536000]
Thu Mar 11 13:27:28 2010 Successful ARP Flush on interface [65540] {64F59C54-5B1E-483A-B6C4-8188051E4A1A}
Thu Mar 11 13:27:28 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:28 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:29 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:29 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:30 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:30 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:31 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:31 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:32 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:32 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:33 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:33 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:35 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:35 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:36 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:36 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:37 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:37 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:37 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:37 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:38 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:38 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:39 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:39 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:40 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:40 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:42 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:42 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:43 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:43 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:44 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:44 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:45 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:45 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:46 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:46 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:47 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:47 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:48 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:48 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:49 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:49 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:50 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:50 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:51 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:51 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:52 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:52 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:53 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:53 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:54 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:54 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:56 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:56 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:57 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:57 2010 Route: Waiting for TUN/TAP interface to come up...
Thu Mar 11 13:27:57 2010 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Thu Mar 11 13:27:57 2010 route ADD 79.208.138.162 MASK 255.255.255.255 192.168.0.1
Thu Mar 11 13:27:57 2010 Route addition via IPAPI succeeded
Thu Mar 11 13:27:57 2010 route DELETE 0.0.0.0 MASK 0.0.0.0 192.168.0.1
Thu Mar 11 13:27:57 2010 Route deletion via IPAPI succeeded
Thu Mar 11 13:27:57 2010 route ADD 0.0.0.0 MASK 0.0.0.0 192.168.210.10
Thu Mar 11 13:27:57 2010 Warning: route gateway is not reachable on any active network adapters: 192.168.210.10
Thu Mar 11 13:27:57 2010 Route addition via IPAPI failed
Thu Mar 11 13:27:57 2010 OpenVPN ROUTE: omitted no-op route: 192.168.210.10/255.255.255.255 -> 192.168.210.10
Thu Mar 11 13:27:57 2010 route ADD 192.168.210.0 MASK 255.255.255.0 192.168.210.10
Thu Mar 11 13:27:57 2010 Warning: route gateway is not reachable on any active network adapters: 192.168.210.10
Thu Mar 11 13:27:57 2010 Route addition via IPAPI failed
Thu Mar 11 13:27:57 2010 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )
Wie zu Lesen ist meckert er wegen eins DHCP Servers bzw. Client. Ein DHCP Server läuft nicht auf der Fritzbox auch keine anderer im Internet Netz. Die einzige Zuweisung von IP-Adressen ist im Freettz Webinterface eingestellt. Der Client Selber hat auf der Tap Schnittstelle auch keine IP-Adresse zugewiesen bekommen von mir. Die Tap Verbindung versucht auch weiter nach erfolgreicher Verbindung des OpenVPN GUI eine IP-Adresse zu erhalten, obwohl die OpenVPN GUI bereits eine Adresse zugewiesen bekommen hat.
Auch hab ich in der Client Konfiguration die Zeile „tls-remote ServerBox1“ auskommentiert, da ich den Wert „ServerBox1“ nicht verstehe. Ist das der Server Name oder Zertifikate Name.... !!???!
Aktuelle läuft der Client auf einem Windows Rechner. Die Clientaufgabe soll aber dann wenn alles Funktioniert eine weitere FritzBox übernehmen.
Gruß m4xL