OpenVPN Paket für ds-0.1rc4 Mod (Vorabversion)

Ich habe genau das Problem auch mit manchen Versionen von openvpn - bleibt mit hoher CPU-Last an genau der gleichen Stelle hängen. Mit der aktuellen Version von openvpn, die im ds-mod-0.2.5 integriert ist, tritt das Problem auch auf.
Die Version des Binary von http://www.the-construct.com/?p=&l= geht wunderbar.

Wie ist da der Stand der Erkenntnisse bei Euch?


Dirk
 
binary aus dem ds-mod hab ich noch nicht getestet, mit der hier angehängten version klappt es auf jedenfall nicht ... hab ne andere version hier aus dem forum, mit der geht es ohne probleme...

mfg daniel
 
Mit welchen Optionen wurde also die funktionierende Version kompiliert?

Btw. was klappt denn nicht. Solche Aussagen sind nur dann wertvoll, wenn du das genauer beschreibst.
 
hi
kann ich dir leider nicht sagen... ich habe mir nur die binarys geladen welche hier im forum liegen...
http://www.ip-phone-forum.de/showpost.php?p=527338&postcount=180
vermute es sind diese hier welche ich verwende. (99%, hab mehrere geladen und getestet und ist schon ne weile her...)
hab die aus dem aktuellen ds-mod noch nicht getestet !
in der version hier im thread sollten das probeme mit dem openssl und speziell tls sein. ich glaub ollistudent hat sich so mal irgendwo geäußert.
mfg daniel
 
Das Problem mit dem im ds-mod integrierten openvpn-Binary äußert sich darin, dass er nach folgenden Log-Ausgaben mit 100%-CPU-Last hängen bleibt und sich nur noch mit kill -9 töten lässt:

Code:
...
Apr 23 06:17:46 fritz.box openvpn[5764]: UDPv4 link local: [undef]
Apr 23 06:17:46 fritz.box openvpn[5764]: UDPv4 link remote: 999.99.999.99:1194
Apr 23 06:17:46 fritz.box openvpn[5764]: TLS: Initial packet from 999.99.999.99:1194, sid=ac08b21e fe30f33a
Apr 23 06:17:46 fritz.box openvpn[5764]: VERIFY OK: depth=1, /C=DE/ST=NA/L=xxxxxxxxxx/O=xxxxxxxxx/OU=VPN-Admin/CN=xx.xxx.xxx/[email protected]
Apr 23 06:17:46 fritz.box openvpn[5764]: VERIFY OK: nsCertType=SERVER
Apr 23 06:17:46 fritz.box openvpn[5764]: VERIFY OK: depth=0, /C=DE/ST=NA/O=xxxxxxxxx/OU=server/CN=xx.xxx.xxx/[email protected]
Ich habe auch das Log mit "verb"-Level 8 - falls das jemandem was nützt - das sieht man noch, dass noch ein paar UDP-Pakete ausgetauscht werden bevor Schluss ist.

Zu Experimenten, die der Lösung dienlich sind, bin ich gerne bereit.


Dirk
 
Zuletzt bearbeitet:
kann ich soweit bestätigen,
die binary von http://www.the-construct.com/ funktioniert,
bei der aktuellen ds-mod version sowie der vorabversion von dksoft bleibt openvpn beim verify hängen.
 
funktionierendes OpenVPN fuer ds-mod 0.2.6 ?

mutombo schrieb:
kann ich soweit bestätigen,
die binary von http://www.the-construct.com/ funktioniert,
bei der aktuellen ds-mod version sowie der vorabversion von dksoft bleibt openvpn beim verify hängen.

Hallo,

gibt es eine Moeglichkeit dem ds-mod 0.2.6 ein funktionierendes OpenVPN "unterzuschieben"? D.h. im "schlimmsten Fall" z.B. das Binary im ds-mod gegen das openvpn.2.0.5(static).zip von jspies (Seite 9 im Thread http://www.ip-phone-forum.de/showthread.php?t=65863) auf der FBF austauschen? Und wenn ja, wie :confused:

Da ich ein Neuling mit der FritzBox und OpenVPN bin, waere mir die Konfiguration ueber das ds-mod sehr lieb ... vor allem, wenn man den o.g. Thread verfolgt, scheint es hier viele Fallstricke zu geben ...

Am besten waere natuerlich ein gefixtes ds-mod ;-)

TIA
Christoph.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.