knox schrieb:
also der daemon startet ja offensichtlich doch ohne fehlermeldung. was du da zeigst, sind probleme beim verbindungsaufbau. sowas hat meistens mit routing (zwischen server und client) oder firewall zu tun.
Die Firewall am Client habe ich komplett beendet und für die FritzBox sollte eigentlich das dsmod zuständig sein...UUUPPSS...ich habe mal in der ar7.cfg nachgeschaut und musste mit erschrecken feststellen, dass der Port 1194 nicht geöffnet ist. Und ich dachte, als ich die Port-Einstellung im WebInterface gesehen habe, dass das dsmod die Regel einträgt...ähm...:-Ö
Ok, habe die Änderung manuell in die ar7.cfg eingebaut, die Box rebootet und die Einstellung nochmals geprüft. Leider bekomme ich es trotzdem nicht hin. Ich habe jetzt wieder auf "Static" umgestellt, aber bekomme nur folgende Ausgabe:
Code:
Mon Jan 15 09:52:31 2007 us=745000 UDPv4 link remote: [I]WANIP[/I]:1194
Mon Jan 15 09:52:31 2007 us=745000 UDPv4 READ [-1] from [undef]: DATA UNDEF len=-1
Mon Jan 15 09:52:31 2007 us=755000 UDPv4 READ [-1] from [undef]: DATA UNDEF len=-1
...
Irgendwie habe ich das Gefühl, als wenn die Pakete nicht an den Server weitergereicht werden???
EDIT
Ich habe hier ein komisches Verhalten:
Ich habe im Syslog gelesen, dass UDP-Pakete vom openvpn-daemon zurückgewiesen wurden!?! Danach habe ich mal auf TCP umgestellt, die ar7cfg entsprechend erweitert, rebootet und siehe da - es läuft. Anschließend Server und Client wieder auf UDP umgestellt - kein Reboot - und die Verbindung konnte auch hergestellt werden!
Keine Ahnung, was da intern passiert :noidea:
guter vorschlag, wird im nächsten package release dabei sein. aber erst mal ohne weboberfläche.
Ich werde mich mal ein bisschen damit beschäftigen...vielleicht bekomme ich ja was brauchbares hin. Wird allerdings etwas dauern, da ich erst einmal ins Thema einarbeiten muss...
... aber ob es wirklich sinn macht, daran selbst herum zu schrauben?
Ist auch nur für Testzwecke gedacht, damit ich beispielsweise mal das
verb erhöhen kann, ohne manuell den daemon zu stoppen, um ihn dann mit einer geänderten Configdatei aus einem anderen Verzeichnis erneut zu starten. Das man damit viel - sehr viel - Unsinn anstellen kann, sollte allen klar sein, oder?