- Mitglied seit
- 28 Nov 2015
- Beiträge
- 172
- Punkte für Reaktionen
- 4
- Punkte
- 18
Ich versuche einen VPN Server auf einer 7560 einzurichten.
Die arbeitet als IP-Client hinter dem Router (192.168.172.1) unter der IP-Adresse 192.168.172.2.
Den Port 1194 kann ich ja dann später ganz normal durchstellen über die AVM GUI.
Zunächst teste ich nur im Netzwerk.
Da der Router ziemlich busy ist und die 7560 etwas neuer habe ich mir vorgenommen das aus Stabilitätsgründen auszulagern.
Das hier ist zur Zeit mein Server Setup:
Meine config.ovpn:
Die Log vom Windows Clienten:
Und die aus der Freetz-Syslog:
2 Fragen dazu?
1.Sieht meine Konfiguratioin prinzipiell richtig aus?
2. Aus der Syslog geht hervor: /dev/net/tun fehlt
Und dem ist auch so.
Bruacht man das im TAP Modus, und wenn ja warum fehlt es?
//edit by stoney: Bild geschrumpft
Die arbeitet als IP-Client hinter dem Router (192.168.172.1) unter der IP-Adresse 192.168.172.2.
Den Port 1194 kann ich ja dann später ganz normal durchstellen über die AVM GUI.
Zunächst teste ich nur im Netzwerk.
Da der Router ziemlich busy ist und die 7560 etwas neuer habe ich mir vorgenommen das aus Stabilitätsgründen auszulagern.
Das hier ist zur Zeit mein Server Setup:
Meine config.ovpn:
Code:
client
dev tap
proto tcp
remote 192.168.172.2 1194
nobind
pull
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\XXX.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\XXX.key"
remote-cert-tls server
tls-auth "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\XXXStaticKey.key" 1
auth SHA1
cipher AES-256-CBC
verb 3
Code:
Wed Jan 09 19:14:52 2019 OpenVPN 2.4.6 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Apr 26 2018
Wed Jan 09 19:14:52 2019 Windows version 6.2 (Windows 8 or greater) 64bit
Wed Jan 09 19:14:52 2019 library versions: OpenSSL 1.1.0h 27 Mar 2018, LZO 2.10
Enter Management Password:
Wed Jan 09 19:14:52 2019 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Wed Jan 09 19:14:52 2019 Need hold release from management interface, waiting...
Wed Jan 09 19:14:52 2019 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Wed Jan 09 19:14:52 2019 MANAGEMENT: CMD 'state on'
Wed Jan 09 19:14:52 2019 MANAGEMENT: CMD 'log all on'
Wed Jan 09 19:14:52 2019 MANAGEMENT: CMD 'echo all on'
Wed Jan 09 19:14:52 2019 MANAGEMENT: CMD 'bytecount 5'
Wed Jan 09 19:14:52 2019 MANAGEMENT: CMD 'hold off'
Wed Jan 09 19:14:52 2019 MANAGEMENT: CMD 'hold release'
Wed Jan 09 19:14:52 2019 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jan 09 19:14:52 2019 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jan 09 19:14:52 2019 TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.172.2:1194
Wed Jan 09 19:14:52 2019 Socket Buffers: R=[65536->65536] S=[65536->65536]
Wed Jan 09 19:14:52 2019 Attempting to establish TCP connection with [AF_INET]192.168.172.2:1194 [nonblock]
Wed Jan 09 19:14:52 2019 MANAGEMENT: >STATE:1547057692,TCP_CONNECT,,,,,,
Wed Jan 09 19:14:53 2019 TCP connection established with [AF_INET]192.168.172.2:1194
Wed Jan 09 19:14:53 2019 TCP_CLIENT link local: (not bound)
Wed Jan 09 19:14:53 2019 TCP_CLIENT link remote: [AF_INET]192.168.172.2:1194
Wed Jan 09 19:14:53 2019 MANAGEMENT: >STATE:1547057693,WAIT,,,,,,
Wed Jan 09 19:14:53 2019 Connection reset, restarting [0]
Wed Jan 09 19:14:53 2019 SIGUSR1[soft,connection-reset] received, process restarting
Wed Jan 09 19:14:53 2019 MANAGEMENT: >STATE:1547057693,RECONNECTING,connection-reset,,,,,
Wed Jan 09 19:14:53 2019 Restart pause, 5 second(s)
Wed Jan 09 19:14:58 2019 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jan 09 19:14:58 2019 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Jan 09 19:14:58 2019 TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.172.2:1194
Wed Jan 09 19:14:58 2019 Socket Buffers: R=[65536->65536] S=[65536->65536]
Wed Jan 09 19:14:58 2019 Attempting to establish TCP connection with [AF_INET]192.168.172.2:1194 [nonblock]
Wed Jan 09 19:14:58 2019 MANAGEMENT: >STATE:1547057698,TCP_CONNECT,,,,,,
Wed Jan 09 19:14:59 2019 TCP connection established with [AF_INET]192.168.172.2:1194
Wed Jan 09 19:14:59 2019 TCP_CLIENT link local: (not bound)
Wed Jan 09 19:14:59 2019 TCP_CLIENT link remote: [AF_INET]192.168.172.2:1194
Wed Jan 09 19:14:59 2019 MANAGEMENT: >STATE:1547057699,WAIT,,,,,,
Wed Jan 09 19:14:59 2019 Connection reset, restarting [0]
Wed Jan 09 19:14:59 2019 SIGUSR1[soft,connection-reset] received, process restarting
Wed Jan 09 19:14:59 2019 MANAGEMENT: >STATE:1547057699,RECONNECTING,connection-reset,,,,,
Wed Jan 09 19:14:59 2019 Restart pause, 5 second(s)
Wed Jan 09 19:15:01 2019 SIGTERM[hard,init_instance] received, process exiting
Wed Jan 09 19:15:01 2019 MANAGEMENT: >STATE:1547057701,EXITING,init_instance,,,,,
Und die aus der Freetz-Syslog:
Code:
Jan 9 19:14:56 XXXX daemon.notice openvpn[20054]: OpenVPN 2.4.6 mips-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [AEAD] built on Jan 5 2019
Jan 9 19:14:56 XXXX daemon.notice openvpn[20054]: library versions: OpenSSL 1.0.2q 20 Nov 2018, LZO 2.10
Jan 9 19:14:56 XXXX daemon.notice openvpn[20054]: Diffie-Hellman initialized with 2048 bit key
Jan 9 19:14:56 XXXX daemon.notice openvpn[20054]: Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Jan 9 19:14:56 XXXX daemon.notice openvpn[20054]: Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Jan 9 19:14:56 XXXX daemon.err openvpn[20054]: ERROR: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory (errno=2)
Jan 9 19:14:56 XXXX daemon.notice openvpn[20054]: Exiting due to fatal error
Jan 9 19:15:02 XXXX daemon.notice openvpn[20055]: OpenVPN 2.4.6 mips-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [AEAD] built on Jan 5 2019
Jan 9 19:15:02 XXXX daemon.notice openvpn[20055]: library versions: OpenSSL 1.0.2q 20 Nov 2018, LZO 2.10
Jan 9 19:15:02 XXXX daemon.notice openvpn[20055]: Diffie-Hellman initialized with 2048 bit key
Jan 9 19:15:02 XXXX daemon.notice openvpn[20055]: Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Jan 9 19:15:02 XXXX daemon.notice openvpn[20055]: Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Jan 9 19:15:02 XXXX daemon.err openvpn[20055]: ERROR: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory (errno=2)
Jan 9 19:15:02 XXXX daemon.notice openvpn[20055]: Exiting due to fatal error
2 Fragen dazu?
1.Sieht meine Konfiguratioin prinzipiell richtig aus?
2. Aus der Syslog geht hervor: /dev/net/tun fehlt
Und dem ist auch so.
Bruacht man das im TAP Modus, und wenn ja warum fehlt es?
//edit by stoney: Bild geschrumpft
Zuletzt bearbeitet von einem Moderator: