OpenVPN unter RPi 2-OSMC (Debian) funktioniert nicht
Guten Abend,
habe ein kleines Problem mit dem Raspberry Pi 2 (OSMC),
Per SSH habe ich über das System (Debian) OpenVPN installiert aber leider funktioniert die VPN-Verbindung nicht
SSH-Fenster:
Wed May 27 01:49:38 2015 OpenVPN 2.3.4 arm-unknown-linux-gnueabihf [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Dec 1 2014
Wed May 27 01:49:38 2015 library versions: OpenSSL 1.0.1k 8 Jan 2015, LZO 2.08
Wed May 27 01:49:38 2015 UDPv4 link local: [undef]
Wed May 27 01:49:38 2015 UDPv4 link remote: [AF_INET]176.227.198.122:1194
Wed May 27 01:49:39 2015 [openvpn.vpnunlimitedapp.com] Peer Connection Initiated with [AF_INET]176.227.198.122:1194
Wed May 27 01:49:41 2015 Options error: option 'reneg-sec' cannot be used in this context ([PUSH-OPTIONS])
Wed May 27 01:49:41 2015 TUN/TAP device tun0 opened
Wed May 27 01:49:41 2015 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Wed May 27 01:49:41 2015 /sbin/ip link set dev tun0 up mtu 1500
Wed May 27 01:49:41 2015 /sbin/ip addr add dev tun0 local 10.200.54.46 peer 10.200.54.45
Wed May 27 01:49:41 2015 Initialization Sequence Completed
Wo liegt mein Fehler?
habe ein kleines Problem mit dem Raspberry Pi 2 (OSMC),
Per SSH habe ich über das System (Debian) OpenVPN installiert aber leider funktioniert die VPN-Verbindung nicht
SSH-Fenster:
Wed May 27 01:49:38 2015 OpenVPN 2.3.4 arm-unknown-linux-gnueabihf [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Dec 1 2014
Wed May 27 01:49:38 2015 library versions: OpenSSL 1.0.1k 8 Jan 2015, LZO 2.08
Wed May 27 01:49:38 2015 UDPv4 link local: [undef]
Wed May 27 01:49:38 2015 UDPv4 link remote: [AF_INET]176.227.198.122:1194
Wed May 27 01:49:39 2015 [openvpn.vpnunlimitedapp.com] Peer Connection Initiated with [AF_INET]176.227.198.122:1194
Wed May 27 01:49:41 2015 Options error: option 'reneg-sec' cannot be used in this context ([PUSH-OPTIONS])
Wed May 27 01:49:41 2015 TUN/TAP device tun0 opened
Wed May 27 01:49:41 2015 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Wed May 27 01:49:41 2015 /sbin/ip link set dev tun0 up mtu 1500
Wed May 27 01:49:41 2015 /sbin/ip addr add dev tun0 local 10.200.54.46 peer 10.200.54.45
Wed May 27 01:49:41 2015 Initialization Sequence Completed
Wo liegt mein Fehler?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 272987
Url: https://administrator.de/contentid/272987
Ausgedruckt am: 18.11.2024 um 11:11 Uhr
16 Kommentare
Neuester Kommentar
Hi,
- wo läuft der Server, wo der Client
- Server-, Clientconfig posten
- evtl. Firewalleinstellungen
Zwei Sachen schon mal im vorraus...
- tun0 up mtu 1500
MTU 1500 solltest Du reduzieren, das kann (muss nicht) zu Problemen führen.
- tun0 local 10.200.54.46 peer 10.200.54.45
Wenn der Server die IP 10.200.54.46 hat, ist das sehr ungewöhnlich. Der Server sollte die x.x.x.1 haben.
Gruß orcape
Ok, du wirfst nen paar Logeinträge rein aber daraus soll man lesen was nicht geht? Kann man mal machen...
Hier hat @maretz wohl Recht.- wo läuft der Server, wo der Client
- Server-, Clientconfig posten
- evtl. Firewalleinstellungen
Zwei Sachen schon mal im vorraus...
- tun0 up mtu 1500
MTU 1500 solltest Du reduzieren, das kann (muss nicht) zu Problemen führen.
- tun0 local 10.200.54.46 peer 10.200.54.45
Wenn der Server die IP 10.200.54.46 hat, ist das sehr ungewöhnlich. Der Server sollte die x.x.x.1 haben.
Gruß orcape
Konfiguration und Troubleshooting kannst du auch hier im Tutorial im Detail nachlesen:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Die Schritte sind beim RasPi vollkommen identisch.
Desweiteren hier:
http://jankarres.de/2013/05/raspberry-pi-openvpn-vpn-server-installiere ...
und
https://www.datenreise.de/raspberry-pi-vpn-server-einrichten-anleitung/
Damit sollte es eigentlich jeder hinbekommen...
Irgendwo ist zusätzlich noch ein Syntax Fehler in der Konfig Datei, denn die Option " 'reneg-sec' " ist falsch. Muss man auch nicht konfigurieren !
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Die Schritte sind beim RasPi vollkommen identisch.
Desweiteren hier:
http://jankarres.de/2013/05/raspberry-pi-openvpn-vpn-server-installiere ...
und
https://www.datenreise.de/raspberry-pi-vpn-server-einrichten-anleitung/
Damit sollte es eigentlich jeder hinbekommen...
Irgendwo ist zusätzlich noch ein Syntax Fehler in der Konfig Datei, denn die Option " 'reneg-sec' " ist falsch. Muss man auch nicht konfigurieren !
Habe die OVPN-Datei vom Anbieter erhalten und unter Windows kann ich mich auch einwählen.
...Du musst Dich mit Windows aber mit Administrator Rechten einwählen.Den MTU auf welchen Wert reduzieren?
...kannst Du nicht, wenn das der Provider vorgibt.- wie kann ich einstellen, dass bei jedem start die Vpn-Verbindung automatisch startet?
Normalerweise verbindet sich der Client automatisch, wenn er Verbindung zum Server hat. (Admin Rechte)Gruß orcape
Nach einem Neustart?
...wenn der Server läuft und der Client nicht aus irgendeinem Grund, (Firewall etc.) nicht mitbekommt, das da ein Server irgendwo läuft, kann er natürlich auch nicht starten.Versuch den Client aus der Konsole als root händisch zu starten, wenn er das nicht automatisch macht.
Wie genau der Pfad bei Dir auf dem Raspi aussieht....? ..normalerweise unter Debian...
openvpn /etc/openvpn/client.conf
...sollte den Tunnel starten und Dir auch ein paar Daten liefern, mit denen Du da was lokalisieren kannst.
(Beschwerdebriefe a 'la Logs...)
Gruß orcape
Options error: option 'reneg-sec' cannot be used in this context ([PUSH-OPTIONS])
...wo kommt dieser Fehler her ?Irgend eine push-Option in Deiner Client.conf ?
Normalerweise werden push-Optionen im Server hinterlegt.
Nach Eingabe von...
openvpn /etc/openvpn/client.conf
mal..route -n
eingeben und hier posten.Ist oben schon drauf hingewiesen worden hat der TO aber wohl vermutlich ignoriert mal die Conf Dateien daraufhin zu untersuchen.
Na ja, wenn man die vielen Verlinkungen nicht wirklich für voll nimmt, geht auch das dabei mit unter.Die Frage ist aber schon gelöst, frage ich mich sowieso, wieso wir hier auf dem Fred überhaupt noch posten...
Gruß op