- Mitglied seit
- 11 Jun 2007
- Beiträge
- 203
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo,
ich habe aktuell einen OpenVPN-Server auf einer 7360 am Laufen. Ist eigentlich alles OK bis auf ein "Problemchen": wenn ich auf Client-Seite (Windows 7) den Client per F4 beende, meldet mir der Server auf der FBF nahezu sofort: "IP packet with unknown IP version=2 seen". IP-Packet Typ 2 ist aber ein IGMP (also Router Packet).
Der Server behält den Client noch aktiv (wird in der Status-Datei weiterhin als aktiv geführt: /var/tmp/openvpn-status.log). Erst wenn die inoactive-Zeit abgelaufen ist, wirft der Server den Client raus.
Kann mir jemand einen Tipp geben bitte, was man machen muß, dass der Server das Client-Ende erkennt bzw. der Client die "richtige" Ende Meldung schickt? explicit-exit-notify Option ist gesetzt ... ???
Hier die Config Files:
#### Server.opvn ##################################
port 1194
proto udp
dev tun
dev-node /var/tmp/tun
server 192.168.200.0 255.255.255.0
persist-key
persist-tun
status /var/tmp/openvpn-status.log 60
keepalive 30 120
#### inactive: 5 Minuten ####
inactive 300
cipher BF-CBC
auth SHA1
ifconfig-pool-persist /var/tmp/ipp.txt
float
tls-server
tls-auth sec.key 0
dh /var/usb/vpn/dh2048.pem
ca /var/usb/vpn/Zert_CA.crt
key /var/usb/vpn/Server.key
cert /var/usb/vpn/Server.crt
comp-lzo
max-clients 4
verb 4
mute 10
tun-mtu 1500
tun-mtu-extra 32
push "ping 30"
push "route 192.168.178.0 255.255.255.0"
###################################################################
#
# client.ovpn
#
###################################################################
pkcs12 "c:\\OpenVPN\\config\\Client.p12"
remote xxxxx.no-ip.org
port 1194
proto udp
dev tun
nobind
client
float
keepalive 30 120
persist-key
persist-tun
tls-client
tls-auth sec.key 1
cipher BF-CBC
auth SHA1
explicit-exit-notify 2
ns-cert-type server
comp-lzo
pull
tun-mtu 1500
tun-mtu-extra 32
verb 3
mute 10
ich habe aktuell einen OpenVPN-Server auf einer 7360 am Laufen. Ist eigentlich alles OK bis auf ein "Problemchen": wenn ich auf Client-Seite (Windows 7) den Client per F4 beende, meldet mir der Server auf der FBF nahezu sofort: "IP packet with unknown IP version=2 seen". IP-Packet Typ 2 ist aber ein IGMP (also Router Packet).
Der Server behält den Client noch aktiv (wird in der Status-Datei weiterhin als aktiv geführt: /var/tmp/openvpn-status.log). Erst wenn die inoactive-Zeit abgelaufen ist, wirft der Server den Client raus.
Kann mir jemand einen Tipp geben bitte, was man machen muß, dass der Server das Client-Ende erkennt bzw. der Client die "richtige" Ende Meldung schickt? explicit-exit-notify Option ist gesetzt ... ???
Hier die Config Files:
#### Server.opvn ##################################
port 1194
proto udp
dev tun
dev-node /var/tmp/tun
server 192.168.200.0 255.255.255.0
persist-key
persist-tun
status /var/tmp/openvpn-status.log 60
keepalive 30 120
#### inactive: 5 Minuten ####
inactive 300
cipher BF-CBC
auth SHA1
ifconfig-pool-persist /var/tmp/ipp.txt
float
tls-server
tls-auth sec.key 0
dh /var/usb/vpn/dh2048.pem
ca /var/usb/vpn/Zert_CA.crt
key /var/usb/vpn/Server.key
cert /var/usb/vpn/Server.crt
comp-lzo
max-clients 4
verb 4
mute 10
tun-mtu 1500
tun-mtu-extra 32
push "ping 30"
push "route 192.168.178.0 255.255.255.0"
###################################################################
#
# client.ovpn
#
###################################################################
pkcs12 "c:\\OpenVPN\\config\\Client.p12"
remote xxxxx.no-ip.org
port 1194
proto udp
dev tun
nobind
client
float
keepalive 30 120
persist-key
persist-tun
tls-client
tls-auth sec.key 1
cipher BF-CBC
auth SHA1
explicit-exit-notify 2
ns-cert-type server
comp-lzo
pull
tun-mtu 1500
tun-mtu-extra 32
verb 3
mute 10
Zuletzt bearbeitet: