hector-user
Goto Top

Open VPN auf Raspberry PI 2

Hi Leute,

ich habe grade mein ersten VPN Server auf einem Raspi installiert.

Die Verbindung geht und ich habe pro User ein File in CCD angelegt, damit eine feste IP vergeben wird die ich in IPTABLES dann berechtigen kann auf was die Person alles zugreifen darf.

Sobald ich mich Verbinde bekomme ich im Syslog die Meldung.

rob*/87.*.*.*:50883 SENT CONTROL [rob*]: 'PUSH_REPLY,redirect-gateway def1,dhcp-option DNS 208.67.220.220,dhcp-option DNS 208.67.222.222,block-outside-dns,route 10.199.10.1,topology net30,ping 10,ping-restart 120,ifconfig 10.199.10.9 10.199.10.10' (status=1)

rob*/87.*.*.*:55963 [rob*] Inactivity timeout (--ping-restart), restarting

rob***/87.*.*.*:55963 SIGUSR1[soft,ping-restart] received, client-instance restarting

Die Meldung wiederholt sich dann in unregelmäßigen Abständen.

Abbrüche habe ich allerdings bis jetzt noch keine 'gemerkt'. Ich hab ab und zu einen Ping abbruch aber im Endeffekt sind LOST 0%

Würde trotzdem gerne wissen was das bedeutet.

Content-Key: 322096

Url: https://administrator.de/contentid/322096

Printed on: April 19, 2024 at 09:04 o'clock

Member: Kraemer
Kraemer Nov 25, 2016 at 19:01:37 (UTC)
Goto Top
Moin,

was sagen denn die Logfiles?
Auf welchen Wert ist MTU eingestellt?

Gruß Krämer
Member: Hector-User
Hector-User Nov 28, 2016 at 08:18:27 (UTC)
Goto Top
Die Logfiles habe ich auskommentiert damit alles in den Syslog geht. Dachte das würde so funktionieren.
Der MTU Wert ist im Config File gar nicht angegeben bei mir also vermutlich tun-MTU auf 1500 default.
Member: Kraemer
Kraemer Nov 28, 2016 at 08:24:48 (UTC)
Goto Top
Moin,
Zitat von @Hector-User:
vermutlich tun-MTU auf 1500 default.
dann setzte den MTU zum testen mal auf 1200. Wenn das funktioniert, kann man die passende Größe später noch genau ermitteln.

Gruß Krämer
Member: Hector-User
Hector-User Nov 28, 2016 at 15:42:45 (UTC)
Goto Top
Hi,

das habe ich jetzt mal ausprobiert.
Hast du vielleicht auch eine Idee dazu:

Ich habe hinter dem Raspi ein Netz 192.168.2.0/24

mache ich jetzt ein Trace auf eine interne IP wird das nicht geroutet ich bekomme nur die Antwort:

C:\Users\Ro***>tracert -d 192.168.2.58

Routenverfolgung zu 192.168.2.58 über maximal 30 Hops

1 32 ms 32 ms 32 ms 192.168.2.58

Ablaufverfolgung beendet.

ich habe aber in der server.conf den Befehl
push "route 192.168.2.0 255.255.255.0"

Weißt du woran das liegen kann ?