BSDForen.de  

Zurück   BSDForen.de > FreeBSD > FreeBSD - Netzwerk

Antwort
 
Themen-Optionen Thema bewerten Ansicht
Alt 07.10.2012, 19:52   #1
pollux12
Registered User
 
Registrierungsdatum: Oct 2012
Beiträge: 5
Angry OpenVPN, ich versteh es nicht... -.-

Hallo, ich weiss nicht ob das ganze hierhin passt, aber ich hab leider ein kleines Problem mit OpenVPN.

Ich hab einen OpenVPn Server auf mein FreeBSD 8.2 installiert, Zertifikate etc. erstellt alles eingestellt so wie ichs haben möchte.. (nach diesem tut: http://www.pronix.de/pronix-935.html)

Dann habe ich den OpenVPN Client auf meinem Windows7 installiert, die benötigten dateien in den config Ordner kopiert die Config überarbeitet und habe versucht zu connecten..

Allerdings connected er nicht, ich erhalte aber keine WARNINGs mehr.. Bzw was ich so sehen kann versteh ich nicht wirklich^^
Das finde ich etwas seltsam... Ich habe jetzt 2 Tage damit gespielt und habe es einfach nicht hinbekommen..

Währe nice wenn mir so schnell wie möglich jemand helfen könnte, da ich morgen früh in Urlaub fahre und das bis dahin am laufen haben sollte..

MfG pollux12

PS.: Die Configs sind natürlich im Anhang sowie die Fehlermeldung (auf verb 5).
--------------------------------------------------------------------------------------------------------------------------------

€dit: Mittlerweile startet OpenVPN erst garnichtmehr, obwohl ich das in der rc.d eingestellt habe, dass es beim booten starten soll..
Und mein eingebautes Script macht es auch irgendwie nicht mehr... (alles aus der Anleitung oben entnommen)
Angehängte Dateien
Dateityp: txt fehlermeldung vpn.txt (18,2 KB, 47x aufgerufen)
Dateityp: txt client_config.txt (3,5 KB, 35x aufgerufen)
Dateityp: txt server_conf.txt (10,3 KB, 40x aufgerufen)

Geändert von pollux12 (07.10.2012 um 19:58 Uhr).
pollux12 ist offline   Mit Zitat antworten
Alt 07.10.2012, 21:26   #2
Crest
rm -rf /*
 
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.099
Erstens FreeBSD 8.2 ist EOL.
Zweitens könntest du bitte die Logs beider Seiten mit synchronisierten Uhren pasten.
Crest ist offline   Mit Zitat antworten
Alt 07.10.2012, 21:33   #3
Frank
Anfänger
 
Registrierungsdatum: Sep 2003
Ort: Bergisch Gladbach
Beiträge: 281
Frank eine Nachricht über ICQ schicken
Guck mal hier:
http://openvpn.net/index.php/open-so...ion/howto.html
denn Dein pronix Link ist schon ziemlich alt....


Die Route die Du pushst (server-conf) scheint nicht zu stimmen.
Aber das allein ist es nicht...
Frank ist offline   Mit Zitat antworten
Alt 07.10.2012, 21:55   #4
pollux12
Registered User
 
Registrierungsdatum: Oct 2012
Beiträge: 5
Ich hab eventuell ein Problem gefunden... Wie öffne ich denn in der Firewall einen Port? (also unter Freebsd^^)
pollux12 ist offline   Mit Zitat antworten
Alt 07.10.2012, 22:00   #5
Frank
Anfänger
 
Registrierungsdatum: Sep 2003
Ort: Bergisch Gladbach
Beiträge: 281
Frank eine Nachricht über ICQ schicken
Schalte sie erstmal ganz aus um zu gucken ob es dann geht.
Welche nutzt Du denn?

Schon mal hier geguckt
http://www.freebsd.org/doc/en_US.ISO...firewalls.html
Frank ist offline   Mit Zitat antworten
Alt 07.10.2012, 23:54   #6
cla
IRC: Qyx
 
Benutzerbild von cla
 
Registrierungsdatum: Aug 2005
Beiträge: 336
Ich weiß nicht ob du es schon berücksichtigt hast, aber hast du dran gedacht den OpenVPN Client unter Windows mit Administrationsrechten zu starten?
Wenn du das nämlich nicht tust, scheint alles zu funktionieren, aber der Client kann am Ende die Netzwerkroute nicht eintragen...was dazu führt, das keine Packete durchkommen und es so aussieht, als wenn die Firewall es blockt, obwohl sie gar nix dafür kann.

Im Logfile vom Client solltest du entsprechende Fehlermeldung bzgl. der Route sehen können.
cla ist offline   Mit Zitat antworten
Alt 08.10.2012, 07:12   #7
Frank
Anfänger
 
Registrierungsdatum: Sep 2003
Ort: Bergisch Gladbach
Beiträge: 281
Frank eine Nachricht über ICQ schicken
Hoffe Du hast es noch ans Laufen gebracht.
Schönen Urlaub
Frank ist offline   Mit Zitat antworten
Alt 08.10.2012, 19:51   #8
pollux12
Registered User
 
Registrierungsdatum: Oct 2012
Beiträge: 5
Zitat:
Ich weiß nicht ob du es schon berücksichtigt hast, aber hast du dran gedacht den OpenVPN Client unter Windows mit Administrationsrechten zu starten?
Wenn du das nämlich nicht tust, scheint alles zu funktionieren, aber der Client kann am Ende die Netzwerkroute nicht eintragen...was dazu führt, das keine Packete durchkommen und es so aussieht, als wenn die Firewall es blockt, obwohl sie gar nix dafür kann.
Ja habe ich, als nicht-admin kann ich es nichtmal ausführen

Zitat:
Schalte sie erstmal ganz aus um zu gucken ob es dann geht.
Welche nutzt Du denn?
Hab ich dann im endeffekt auch erstmal getan, hat aber nicht funktioniert..
Und welche das FreeBSD drauf hat weiss ich leider nicht genau.. :/
Zitat:
Hoffe Du hast es noch ans Laufen gebracht.
Schönen Urlaub
Dank dir, aber bin jetzt doch jeden Abend wenigstens zuhause, also kann ich da noch etwas rumprobieren..

Zitat:
Zweitens könntest du bitte die Logs beider Seiten mit synchronisierten Uhren pasten.
Kann ich machen, sobald ich die gecleart habe und dann beides einmal gestartet habe
pollux12 ist offline   Mit Zitat antworten
Alt 09.10.2012, 20:10   #9
BoS
Registered User
 
Benutzerbild von BoS
 
Registrierungsdatum: Dec 2004
Beiträge: 80
OpenVPN

in der Server Config fehlen einige Pareter oder sind falsch - deshalb startet der Server nicht mehr

Ich habe hier einige Varianten am laufen FBSD 8.1/XP FBSD 8.2/XP FBSD 9.0/WIN7

Sie funktionieren alle ohne Probleme.
nach einigen Testen und Hilfe entstand diese Client conf:

-----------snip client win 7----------------------------------
client
float
dev tun
proto udp
tun-mtu 1500
fragment 1300
mssfix
resolv-retry infinite
nobind
cipher AES-256-CBC
auth sha512
persist-key
persist-tun
comp-lzo yes
verb 3
mute 20
ns-cert-type server
route-method exe
route-delay 2
ifconfig 10.1.8.2 10.1.8.1
redirect-gateway
tls-client
pull
tls-auth ta.key 1

---- snip win7 end --------------------------------------------------

cu,
BoS
BoS ist offline   Mit Zitat antworten
Alt 09.10.2012, 20:26   #10
pollux12
Registered User
 
Registrierungsdatum: Oct 2012
Beiträge: 5
Zitat:
-----------snip client win 7----------------------------------
client
float
dev tun
proto udp
tun-mtu 1500
fragment 1300
mssfix
resolv-retry infinite
nobind
cipher AES-256-CBC
auth sha512
persist-key
persist-tun
comp-lzo yes
verb 3
mute 20
ns-cert-type server
route-method exe
route-delay 2
ifconfig 10.1.8.2 10.1.8.1
redirect-gateway
tls-client
pull
tls-auth ta.key 1

---- snip win7 end --------------------------------------------------
d.h. ich muss die beiden configs quasi gleich haben nur halt das für server extra in der server.conf und das für den client in der client.conf?

und dann nochwas: wofür steht tls-auth? bzw ich hab keinen ta.key...

€dit: Danke für die config, werde die dann spätestens donnerstag mal testen.

Geändert von pollux12 (09.10.2012 um 20:36 Uhr).
pollux12 ist offline   Mit Zitat antworten
Alt 09.10.2012, 20:41   #11
BoS
Registered User
 
Benutzerbild von BoS
 
Registrierungsdatum: Dec 2004
Beiträge: 80
Zitat:
Zitat von pollux12 Beitrag anzeigen
d.h. ich muss die beiden configs quasi gleich haben nur halt das für server extra in der server.conf und das für den client in der client.conf?

und dann nochwas: wofür steht tls-auth? bzw ich hab keinen ta.key...

€dit: Danke für die config, werde die dann spätestens donnerstag mal testen.
nein, nur für den Client - zum Server hab ich atm keine connect - maintenance service

sobald ich ran komme, poste ich den Rest

<UPDATE> hier die Erklärung ta.key:
DoS Attacken verhindern

Dies bedarf einer verteilten TLS-Authentifikations-Datei. Diese kann auf einem Rechner mit dem folgenden Befehl erzeugt werden

openvpn --genkey --secret ta.key

und muss dann sowohl auf Server als auch auf allen Clients präsent sein.

Am Server und Client wird der Schutz in die Konfigurationsdatei durch folgende Zeile aktiviert:

tls-auth ta.key

Als zweiter Parameter kann eine Richtung angegeben werden (z.B. 0 auf dem Server und 1 auf den Clients), ist jedoch nicht erforderlich.

Achtung: Diese zusätzliche Authentifizierung bietet keinen zusätzlichen Verschlüsselungsschutz, sondern signiert lediglich alle TLS Pakete. Dadurch kann der Server schon vor dem Handshake einen unberechtigten Client erkennen und die Verbindung beenden. Es dient daher lediglich als eine Art Firewall.
</UPDATE>

BoS

Geändert von BoS (09.10.2012 um 21:20 Uhr).
BoS ist offline   Mit Zitat antworten
Alt 09.10.2012, 20:47   #12
BoS
Registered User
 
Benutzerbild von BoS
 
Registrierungsdatum: Dec 2004
Beiträge: 80
hier ein Link:

http://openvpn.net/index.php/open-so....html#examples

kommentiere mal folgendes aus: push route ... auf dem Server

und bitte neu starten

<UPDATE>
DIe o.g. Client conf erhebt keinen Anspruch auf Perfektion oder Fehlerfreiheit, sie ist halt nur funktional. WIrd noch ein Fehler entdeckt, bitte hierein posten.
>/UPDATE>

BoS

Geändert von BoS (09.10.2012 um 21:04 Uhr).
BoS ist offline   Mit Zitat antworten
Alt 13.10.2012, 15:53   #13
pollux12
Registered User
 
Registrierungsdatum: Oct 2012
Beiträge: 5
Smile Problem Solved

Vielen vielen dank für die Ratschläge und Hilfen, aber ich habe das Problem mittlerweile
selbst gelöst

Ich habe mir ein anderes Tutorial genommen, es nach diesem gemacht und nun geht es intern, wie übers handyinternet, wie bei meinen Kollegen aus

Für alle, die ähnliche Probleme haben, hier der Link zum Tutorial
http://wowtutorial.org/node/347

Nochmals vielen Dank für eure Mühe
MfG
pollux12
pollux12 ist offline   Mit Zitat antworten
Antwort

Stichworte
connected , freebsd , openvpn , windows


Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An
[IMG] Code ist An
HTML-Code ist Aus
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Internet tunneln mit OpenVPN Binfort FreeBSD - Anwendungen und Ports 16 17.06.2009 09:59
OpenVPN: route already in table. ERROR: FreeBSD route add command failed tripst0r FreeBSD - Netzwerk 2 10.09.2007 18:55
Syslogd + OpenVPN atzplzw FreeBSD - Anwendungen und Ports 0 04.05.2007 16:20
Openvpn macht mucken, und will vpn connects nicht ans default gateway weiterreichen carbuncle FreeBSD - Anwendungen und Ports 1 29.01.2006 11:23
Vergleich von OpenVPN und IPSec Hubert Netzwerk 4 17.11.2005 13:02


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:16 Uhr.


Powered by vBulletin (Deutsch)
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.