Verbindungsproblem mit OpenVPN
Tunnel wird geschlossen
Hallo Leute, ich habe ein sehr dringendes anliegen.
Habe vor durch einen eigenen Suse 11.3 Server zu surfen, damit stets die gleich IP vorhanden ist. Ich habe jetzt OpenVPN installiert und konfiguriert. Die VPN Verbindung zum Server wird problemlos aufgebaut. Ich will, daß der sämtliche Traffic über das VPN durchgeht, dies wiederum weiß ich nicht wie ich das umleiten soll.
Auf dem Client (Windows XP Pro SP3) habe ich "LAN-Verbindung 1" und den "TAP-32 WIN Adapter" von Openvpn. Die Netzwerkeinstellungen daheim:
Netz 192.168.10.0/24
Router 192.168.10.1
Mein PC
NIC#1 192.168.10.5
TAP-32 WIN Adapter - keine IP manuell zugewiesen.
Hier meine config Dateien:
SERVER - Suse 11.3
CLIENT - Windows XP Pro SP3
Zunächst wird die Verbindung - der Tunnel - aufgebaut, ich kann sehen wie der Icon von OpenVPN-GUI seine Farbe in Grün wechselt und es wird gemeldet, daß die Verbindung aufgebaut wurde. Doch nach ca. 15-20 Sekunden wird der Icon wieder gelb. Folgendes konnte ich aus dem Log von Openvpn ziehen:
Ab 19:20:14 Uhr kann man sehen was passiert zu dem Zeitpunkt wenn sich die Farbe verändert.
Kann mir jemand sagen was ich falsch mache ? Wieso wird der VPN Tunnel aufgebaut, und was muss ich alles tun damit alles an Verbindungen ins Internet über den VPN Tunnel laufen?
Bitte Leute, daß ist sehr dringend !
Hallo Leute, ich habe ein sehr dringendes anliegen.
Habe vor durch einen eigenen Suse 11.3 Server zu surfen, damit stets die gleich IP vorhanden ist. Ich habe jetzt OpenVPN installiert und konfiguriert. Die VPN Verbindung zum Server wird problemlos aufgebaut. Ich will, daß der sämtliche Traffic über das VPN durchgeht, dies wiederum weiß ich nicht wie ich das umleiten soll.
Auf dem Client (Windows XP Pro SP3) habe ich "LAN-Verbindung 1" und den "TAP-32 WIN Adapter" von Openvpn. Die Netzwerkeinstellungen daheim:
Netz 192.168.10.0/24
Router 192.168.10.1
Mein PC
NIC#1 192.168.10.5
TAP-32 WIN Adapter - keine IP manuell zugewiesen.
Hier meine config Dateien:
SERVER - Suse 11.3
;local a.b.c.d
port 443
# TCP or UDP server?
proto tcp
;proto udp
dev tap
;dev tun
;dev-node MyTap
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key # This file should be kept secret
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
;server 10.8.0.0 255.255.255.0
;ifconfig-pool-persist ipp.txt
server-bridge 10.8.0.4 255.255.255.0 10.8.0.6 10.8.0.30
;server-bridge
;push "route 192.168.10.0 255.255.255.0"
;push "route 192.168.20.0 255.255.255.0"
push "route 0.0.0.0 0.0.0.0 10.8.0.4"
;push "route 0.0.0.0 0.0.0.0"
;client-config-dir ccd
;route 192.168.40.128 255.255.255.248
;client-config-dir ccd
;route 10.9.0.0 255.255.255.252
;learn-address ./script
push "redirect-gateway def1 bypass-dhcp"
;push "dhcp-option DNS 208.67.222.222"
;push "dhcp-option DNS 208.67.220.220"
push "dhcp-option DNS 192.168.10.1"
;client-to-client
;duplicate-cn
keepalive 10 120
;tls-auth ta.key 0 # This file is secret
;cipher BF-CBC # Blowfish (default)
;cipher AES-128-CBC # AES
cipher DES-EDE3-CBC # Triple-DES
comp-lzo
;max-clients 100
;user nobody
;group nobody
persist-key
persist-tun
status openvpn-status.log
;log openvpn.log
;log-append openvpn.log
verb 3
;mute 20
CLIENT - Windows XP Pro SP3
client
dev tap
;dev tun
;dev-node MyTap
proto tcp
;proto udp
remote XX.XX.XX.XXX 443
;remote-random
resolv-retry infinite
nobind
;user nobody
;group nobody
persist-key
persist-tun
;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]
;mute-replay-warnings
ca c:\\VPN\\ca.crt
ca c:\\VPN\\vpnhost1.crt
ca c:\\VPN\\vpnhost1.key
;ns-cert-type server
;tls-auth ta.key 1
cipher DES-EDE3-CBC
comp-lzo
verb 3
;mute 20
route-up myroute.cmd
Zunächst wird die Verbindung - der Tunnel - aufgebaut, ich kann sehen wie der Icon von OpenVPN-GUI seine Farbe in Grün wechselt und es wird gemeldet, daß die Verbindung aufgebaut wurde. Doch nach ca. 15-20 Sekunden wird der Icon wieder gelb. Folgendes konnte ich aus dem Log von Openvpn ziehen:
Sun Oct 17 19:19:43 2010 OpenVPN 2.1.1 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Dec 11 2009
Sun Oct 17 19:19:43 2010 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sun Oct 17 19:19:43 2010 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sun Oct 17 19:19:43 2010 LZO compression initialized
Sun Oct 17 19:19:43 2010 Control Channel MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
Sun Oct 17 19:19:43 2010 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Sun Oct 17 19:19:43 2010 Local Options hash (VER=V4): '1a40e822'
Sun Oct 17 19:19:43 2010 Expected Remote Options hash (VER=V4): 'd8e6e8ce'
Sun Oct 17 19:19:43 2010 Attempting to establish TCP connection with 12.34.56.789:443
Sun Oct 17 19:19:43 2010 TCP connection established with 12.34.56.789:443
Sun Oct 17 19:19:43 2010 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Oct 17 19:19:43 2010 TCPv4_CLIENT link local: [undef]
Sun Oct 17 19:19:43 2010 TCPv4_CLIENT link remote: 12.34.56.789:443
Sun Oct 17 19:19:43 2010 TLS: Initial packet from 12.34.56.789:443, sid=daf8e6b0 65398b2d
Sun Oct 17 19:19:44 2010 VERIFY OK: depth=1, /C=DE/ST=stratoRZ5/L=Munich/O=besitzer/OU=dummy/CN=dumms1/name=Dummy_Dummy/emailAddress=Dummy@dummy.de
Sun Oct 17 19:19:44 2010 VERIFY OK: depth=0, /C=DE/ST=stratoRZ5/L=Munich/O=server/OU=dumms/CN=dumms1/name=Dummy_Dummy/emailAddress=Dummy@dummy.de
Sun Oct 17 19:19:46 2010 Data Channel Encrypt: Cipher 'DES-EDE3-CBC' initialized with 192 bit key
Sun Oct 17 19:19:46 2010 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Oct 17 19:19:46 2010 Data Channel Decrypt: Cipher 'DES-EDE3-CBC' initialized with 192 bit key
Sun Oct 17 19:19:46 2010 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Oct 17 19:19:46 2010 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sun Oct 17 19:19:46 2010 [dumms1] Peer Connection Initiated with 12.34.56.789:443
Sun Oct 17 19:19:48 2010 SENT CONTROL [dumms1]: 'PUSH_REQUEST' (status=1)
Sun Oct 17 19:19:48 2010 PUSH: Received control message: 'PUSH_REPLY,route 0.0.0.0 0.0.0.0 10.8.0.4,redirect-gateway def1 bypass-dhcp,dhcp-option DNS 192.168.10.1,route-gateway 10.8.0.4,ping 10,ping-restart 120,ifconfig 10.8.0.6 255.255.255.0'
Sun Oct 17 19:19:48 2010 OPTIONS IMPORT: timers and/or timeouts modified
Sun Oct 17 19:19:48 2010 OPTIONS IMPORT: --ifconfig/up options modified
Sun Oct 17 19:19:48 2010 OPTIONS IMPORT: route options modified
Sun Oct 17 19:19:48 2010 OPTIONS IMPORT: route-related options modified
Sun Oct 17 19:19:48 2010 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Sun Oct 17 19:19:48 2010 ROUTE default_gateway=192.168.10.1
Sun Oct 17 19:19:48 2010 TAP-WIN32 device [VPN Device (TUN-TAP)] opened: \\.\Global\{91A9C3DE-A18E-36D2-85F6-32E0FA46C523F}.tap
Sun Oct 17 19:19:48 2010 TAP-Win32 Driver Version 9.6
Sun Oct 17 19:19:48 2010 TAP-Win32 MTU=1500
Sun Oct 17 19:19:48 2010 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.0 on interface {91A9C3DE-A18E-36D2-85F6-32E0FA46C523F} [DHCP-serv: 10.8.0.0, lease-time: 31536000]
Sun Oct 17 19:19:48 2010 Successful ARP Flush on interface [1441794] {91A9C3DE-A18E-36D2-85F6-32E0FA46C523F}
Sun Oct 17 19:19:53 2010 TEST ROUTES: 2/2 succeeded len=1 ret=1 a=0 u/d=up
Sun Oct 17 19:19:53 2010 C:\WINDOWS\system32\route.exe ADD 12.34.56.789 MASK 255.255.255.255 192.168.10.1
Sun Oct 17 19:19:53 2010 Warning: route gateway is ambiguous: 192.168.10.1 (2 matches)
Sun Oct 17 19:19:53 2010 Route addition via IPAPI failed [adaptive]
Sun Oct 17 19:19:53 2010 Route addition fallback to route.exe
Sun Oct 17 19:19:53 2010 C:\WINDOWS\system32\route.exe ADD 0.0.0.0 MASK 128.0.0.0 10.8.0.4
Sun Oct 17 19:19:53 2010 Route addition via IPAPI succeeded [adaptive]
Sun Oct 17 19:19:53 2010 C:\WINDOWS\system32\route.exe ADD 128.0.0.0 MASK 128.0.0.0 10.8.0.4
Sun Oct 17 19:19:53 2010 Route addition via IPAPI succeeded [adaptive]
Sun Oct 17 19:19:53 2010 WARNING: potential route subnet conflict between local LAN [192.168.10.0/255.255.255.0] and remote VPN [0.0.0.0/0.0.0.0]
Sun Oct 17 19:19:53 2010 C:\WINDOWS\system32\route.exe ADD 0.0.0.0 MASK 0.0.0.0 10.8.0.4
Sun Oct 17 19:19:53 2010 Route addition via IPAPI succeeded [adaptive]
Sun Oct 17 19:19:53 2010 openvpn_execve: external program may not be called unless '--script-security 2' or higher is enabled. Use '--script-security 3 system' for backward compatibility with 2.1_rc8 and earlier. See --help text or man page for detailed info.
Sun Oct 17 19:19:53 2010 Route script failed: external program did not execute -- returned error code -1
Sun Oct 17 19:19:53 2010 Initialization Sequence Completed
Sun Oct 17 19:20:14 2010 Connection reset, restarting [-1]
Sun Oct 17 19:20:14 2010 TCP/UDP: Closing socket
Sun Oct 17 19:20:14 2010 SIGUSR1[soft,connection-reset] received, process restarting
Sun Oct 17 19:20:14 2010 Restart pause, 5 second(s)
Sun Oct 17 19:20:19 2010 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sun Oct 17 19:20:19 2010 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sun Oct 17 19:20:19 2010 Re-using SSL/TLS context
Sun Oct 17 19:20:19 2010 LZO compression initialized
Sun Oct 17 19:20:19 2010 Control Channel MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
Sun Oct 17 19:20:19 2010 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Sun Oct 17 19:20:19 2010 Local Options hash (VER=V4): '1a40e822'
Sun Oct 17 19:20:19 2010 Expected Remote Options hash (VER=V4): 'd8e6e8ce'
Sun Oct 17 19:20:19 2010 Attempting to establish TCP connection with 12.34.56.789:443
Ab 19:20:14 Uhr kann man sehen was passiert zu dem Zeitpunkt wenn sich die Farbe verändert.
Kann mir jemand sagen was ich falsch mache ? Wieso wird der VPN Tunnel aufgebaut, und was muss ich alles tun damit alles an Verbindungen ins Internet über den VPN Tunnel laufen?
Bitte Leute, daß ist sehr dringend !
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 153232
Url: https://administrator.de/forum/verbindungsproblem-mit-openvpn-153232.html
Ausgedruckt am: 24.04.2025 um 05:04 Uhr
5 Kommentare
Neuester Kommentar
Wie immer...einfach mal in die Dokumentation sehen ! Aber gerne machen wir das auch für dich....
http://openvpn.net/index.php/open-source/documentation/howto.html#redir ...
Da steht schwarz auf weiß wie es einfach im Setup einzustellen ist !
http://openvpn.net/index.php/open-source/documentation/howto.html#redir ...
Da steht schwarz auf weiß wie es einfach im Setup einzustellen ist !
Deine Gateway IP ist nicht eindeutig Warning: route gateway is ambiguous: 192.168.73.1 Irgendwas stimmt bei deiner IP Adressierung nicht !
Ist auch kein Wunder denn in der Server Konfig fehlt das server <ip_adr> <maske> Kommando !
DAS ist die Gateway IP des OpenVPN Servers im Tunnel ! der hat die .1 und diese IP ist im Gateway Komando anzugeben.
Als Leitfaden hilft dir ggf. dieses Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Die Konfig Schritte sind HW unabhängig bei OpenVPN.
Ist auch kein Wunder denn in der Server Konfig fehlt das server <ip_adr> <maske> Kommando !
DAS ist die Gateway IP des OpenVPN Servers im Tunnel ! der hat die .1 und diese IP ist im Gateway Komando anzugeben.
Als Leitfaden hilft dir ggf. dieses Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Die Konfig Schritte sind HW unabhängig bei OpenVPN.