![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 |
|
Registered User
Registrierungsdatum: Oct 2012
Beiträge: 5
|
Hallo, ich weiss nicht ob das ganze hierhin passt, aber ich hab leider ein kleines Problem mit OpenVPN.
Ich hab einen OpenVPn Server auf mein FreeBSD 8.2 installiert, Zertifikate etc. erstellt alles eingestellt so wie ichs haben möchte.. (nach diesem tut: http://www.pronix.de/pronix-935.html) Dann habe ich den OpenVPN Client auf meinem Windows7 installiert, die benötigten dateien in den config Ordner kopiert die Config überarbeitet und habe versucht zu connecten.. Allerdings connected er nicht, ich erhalte aber keine WARNINGs mehr.. Bzw was ich so sehen kann versteh ich nicht wirklich^^ Das finde ich etwas seltsam... Ich habe jetzt 2 Tage damit gespielt und habe es einfach nicht hinbekommen.. Währe nice wenn mir so schnell wie möglich jemand helfen könnte, da ich morgen früh in Urlaub fahre und das bis dahin am laufen haben sollte.. MfG pollux12 PS.: Die Configs sind natürlich im Anhang sowie die Fehlermeldung (auf verb 5). -------------------------------------------------------------------------------------------------------------------------------- €dit: Mittlerweile startet OpenVPN erst garnichtmehr, obwohl ich das in der rc.d eingestellt habe, dass es beim booten starten soll.. Und mein eingebautes Script macht es auch irgendwie nicht mehr... (alles aus der Anleitung oben entnommen) Geändert von pollux12 (07.10.2012 um 19:58 Uhr). |
|
|
|
|
|
#2 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.078
|
Erstens FreeBSD 8.2 ist EOL.
Zweitens könntest du bitte die Logs beider Seiten mit synchronisierten Uhren pasten. |
|
|
|
|
|
#3 |
|
Anfänger
|
Guck mal hier:
http://openvpn.net/index.php/open-so...ion/howto.html denn Dein pronix Link ist schon ziemlich alt.... Die Route die Du pushst (server-conf) scheint nicht zu stimmen. Aber das allein ist es nicht... |
|
|
|
|
|
#4 |
|
Registered User
Registrierungsdatum: Oct 2012
Beiträge: 5
|
Ich hab eventuell ein Problem gefunden... Wie öffne ich denn in der Firewall einen Port? (also unter Freebsd^^)
|
|
|
|
|
|
#5 |
|
Anfänger
|
Schalte sie erstmal ganz aus um zu gucken ob es dann geht.
Welche nutzt Du denn? Schon mal hier geguckt http://www.freebsd.org/doc/en_US.ISO...firewalls.html |
|
|
|
|
|
#6 |
|
IRC: Qyx
Registrierungsdatum: Aug 2005
Beiträge: 333
|
Ich weiß nicht ob du es schon berücksichtigt hast, aber hast du dran gedacht den OpenVPN Client unter Windows mit Administrationsrechten zu starten?
Wenn du das nämlich nicht tust, scheint alles zu funktionieren, aber der Client kann am Ende die Netzwerkroute nicht eintragen...was dazu führt, das keine Packete durchkommen und es so aussieht, als wenn die Firewall es blockt, obwohl sie gar nix dafür kann. Im Logfile vom Client solltest du entsprechende Fehlermeldung bzgl. der Route sehen können. |
|
|
|
|
|
#7 |
|
Anfänger
|
Hoffe Du hast es noch ans Laufen gebracht.
Schönen Urlaub |
|
|
|
|
|
#8 | ||||
|
Registered User
Registrierungsdatum: Oct 2012
Beiträge: 5
|
Zitat:
![]() Zitat:
Und welche das FreeBSD drauf hat weiss ich leider nicht genau.. :/ Zitat:
Zitat:
![]() |
||||
|
|
|
|
|
#9 |
|
Registered User
Registrierungsdatum: Dec 2004
Beiträge: 80
|
OpenVPN
in der Server Config fehlen einige Pareter oder sind falsch - deshalb startet der Server nicht mehr
Ich habe hier einige Varianten am laufen FBSD 8.1/XP FBSD 8.2/XP FBSD 9.0/WIN7 Sie funktionieren alle ohne Probleme. nach einigen Testen und Hilfe entstand diese Client conf: -----------snip client win 7---------------------------------- client float dev tun proto udp tun-mtu 1500 fragment 1300 mssfix resolv-retry infinite nobind cipher AES-256-CBC auth sha512 persist-key persist-tun comp-lzo yes verb 3 mute 20 ns-cert-type server route-method exe route-delay 2 ifconfig 10.1.8.2 10.1.8.1 redirect-gateway tls-client pull tls-auth ta.key 1 ---- snip win7 end -------------------------------------------------- cu, BoS |
|
|
|
|
|
#10 | |
|
Registered User
Registrierungsdatum: Oct 2012
Beiträge: 5
|
Zitat:
und dann nochwas: wofür steht tls-auth? bzw ich hab keinen ta.key... €dit: Danke für die config, werde die dann spätestens donnerstag mal testen. Geändert von pollux12 (09.10.2012 um 20:36 Uhr). |
|
|
|
|
|
|
#11 | |
|
Registered User
Registrierungsdatum: Dec 2004
Beiträge: 80
|
Zitat:
![]() sobald ich ran komme, poste ich den Rest <UPDATE> hier die Erklärung ta.key: DoS Attacken verhindern Dies bedarf einer verteilten TLS-Authentifikations-Datei. Diese kann auf einem Rechner mit dem folgenden Befehl erzeugt werden openvpn --genkey --secret ta.key und muss dann sowohl auf Server als auch auf allen Clients präsent sein. Am Server und Client wird der Schutz in die Konfigurationsdatei durch folgende Zeile aktiviert: tls-auth ta.key Als zweiter Parameter kann eine Richtung angegeben werden (z.B. 0 auf dem Server und 1 auf den Clients), ist jedoch nicht erforderlich. Achtung: Diese zusätzliche Authentifizierung bietet keinen zusätzlichen Verschlüsselungsschutz, sondern signiert lediglich alle TLS Pakete. Dadurch kann der Server schon vor dem Handshake einen unberechtigten Client erkennen und die Verbindung beenden. Es dient daher lediglich als eine Art Firewall. </UPDATE> BoS Geändert von BoS (09.10.2012 um 21:20 Uhr). |
|
|
|
|
|
|
#12 |
|
Registered User
Registrierungsdatum: Dec 2004
Beiträge: 80
|
hier ein Link:
http://openvpn.net/index.php/open-so....html#examples kommentiere mal folgendes aus: push route ... auf dem Server und bitte neu starten <UPDATE> DIe o.g. Client conf erhebt keinen Anspruch auf Perfektion oder Fehlerfreiheit, sie ist halt nur funktional. WIrd noch ein Fehler entdeckt, bitte hierein posten. >/UPDATE> BoS Geändert von BoS (09.10.2012 um 21:04 Uhr). |
|
|
|
|
|
#13 |
|
Registered User
Registrierungsdatum: Oct 2012
Beiträge: 5
|
Vielen vielen dank für die Ratschläge und Hilfen, aber ich habe das Problem mittlerweile
selbst gelöst ![]() Ich habe mir ein anderes Tutorial genommen, es nach diesem gemacht und nun geht es intern, wie übers handyinternet, wie bei meinen Kollegen aus ![]() Für alle, die ähnliche Probleme haben, hier der Link zum Tutorial ![]() http://wowtutorial.org/node/347 Nochmals vielen Dank für eure Mühe ![]() MfG pollux12 |
|
|
|
![]() |
| Stichworte |
| connected , freebsd , openvpn , windows |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| Internet tunneln mit OpenVPN | Binfort | FreeBSD - Anwendungen und Ports | 16 | 17.06.2009 09:59 |
| OpenVPN: route already in table. ERROR: FreeBSD route add command failed | tripst0r | FreeBSD - Netzwerk | 2 | 10.09.2007 18:55 |
| Syslogd + OpenVPN | atzplzw | FreeBSD - Anwendungen und Ports | 0 | 04.05.2007 16:20 |
| Openvpn macht mucken, und will vpn connects nicht ans default gateway weiterreichen | carbuncle | FreeBSD - Anwendungen und Ports | 1 | 29.01.2006 11:23 |
| Vergleich von OpenVPN und IPSec | Hubert | Netzwerk | 4 | 17.11.2005 13:02 |