Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

OpenVPN Server auf Pogoplug

    Nobody is reading this thread right now.
AW: OpenVPN Server auf Pogoplug

Hi, das geht nur wenn du von einem anderen Netzwerk darauf zugreifst. Sonst macht ja VPN keinen Sinn. Probiere es vom Mobilfunknetz des iphone und es wird funktionieren.
 
AW: OpenVPN Server auf Pogoplug

Ich versuche es via Mobiles Internet. Hatte ich vergessen.


UPDATE: Es lag an der Statischen Route in der Fritzbox. Jetzt klappt es. Danke nochmals.
 
Zuletzt bearbeitet:
Hallo in die Runde,

eine Frage zum Thema OPENVPN, ich habe im Moment noch einen IGEL mit OpenVPN laufen und würde diesen gern durch einen kleineren Raspberry PI3 ersetzen. Auf dem Igel sind alle erforderlichen Einstellungen für OPENVPN drauf, kann ich diese, oder besser gesagt die bisher erstellten Nutzer einfach kopieren?
Ich denke zwar eher nicht, aber vielleicht gibt es da einen Lösungsansatz diese Daten zu übertragen?

Vielen Dank und beste Grüße

the-grosser
 
Hey Osprey,

vielen Dank für die schnelle Antwort. Nur noch mal um auf Nummer sicher zu gehen, ich kopiere also den Ordner "easy-rsa2" und füge diesen wieder auf dem Raspberry ein?
Irgendwelche Einträge in der Datenbank wie beim erstellen der Zertifikate sind nicht erforderlich?
 
Hallo Osprey,

hab alles nach deiner Anleitung gemacht, nur bekomme ich OpenVPN nicht zum laufen. Hab folgende Fehlermeldung

Mon Oct 9 15:56:56 2017 us=545619 OpenVPN 2.4.0 arm-unknown-linux-gnueabihf [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Jul 18 2017
Mon Oct 9 15:56:56 2017 us=545664 library versions: OpenSSL 1.0.2l 25 May 2017, LZO 2.08
Mon Oct 9 15:56:56 2017 us=550882 Diffie-Hellman initialized with 2048 bit key
Mon Oct 9 15:56:56 2017 us=553172 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 9 15:56:56 2017 us=553254 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 9 15:56:56 2017 us=553319 WARNING: normally if you use --mssfix and/or --fragment, you should also set --tun-mtu 1500 (currently it is 1492)
Mon Oct 9 15:56:56 2017 us=553358 TLS-Auth MTU parms [ L:1614 D:1184 EF:66 EB:0 ET:0 EL:3 ]
Mon Oct 9 15:56:56 2017 us=554027 ROUTE_GATEWAY 192.168.29.1/255.255.255.0 IFACE=eth0 HWADDR=b8:27:eb:97:66:46
Mon Oct 9 15:56:56 2017 us=554806 TUN/TAP device tun1 opened
Mon Oct 9 15:56:56 2017 us=554894 TUN/TAP TX queue length set to 100
Mon Oct 9 15:56:56 2017 us=554959 do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Mon Oct 9 15:56:56 2017 us=555027 /sbin/ip link set dev tun1 up mtu 1492
Mon Oct 9 15:56:56 2017 us=560051 /sbin/ip addr add dev tun1 local 10.8.0.1 peer 10.8.0.2
Mon Oct 9 15:56:56 2017 us=564264 /sbin/ip route add 10.8.0.0/24 via 10.8.0.2
RTNETLINK answers: File exists
Mon Oct 9 15:56:56 2017 us=569404 ERROR: Linux route add command failed: external program exited with error status: 2
Mon Oct 9 15:56:56 2017 us=569539 Data Channel MTU parms [ L:1614 D:1450 EF:122 EB:405 ET:0 EL:3 ]
Mon Oct 9 15:56:56 2017 us=570806 Could not determine IPv4/IPv6 protocol. Using AF_INET
Mon Oct 9 15:56:56 2017 us=570889 Socket Buffers: R=[163840->163840] S=[163840->163840]
Mon Oct 9 15:56:56 2017 us=570950 TCP/UDP: Socket bind failed on local address [AF_INET][undef]:4624: Address already in use
Mon Oct 9 15:56:56 2017 us=570986 Exiting due to fatal error
Mon Oct 9 15:56:56 2017 us=571063 Closing TUN/TAP interface
Mon Oct 9 15:56:56 2017 us=571122 /sbin/ip addr del dev tun1 local 10.8.0.1 peer 10.8.0.2

Achso, ich hab Debian Stretch auf dem Raspberry installiert.
Die Einstellungen sind vom alten Server wie du es gesagt hast übernommen. Hast du noch einen Tipp für mich?

Gruß

the-grosser
 
Zuletzt bearbeitet:
Hi grosser, was kommt für Ausgabe bei ifconfig? Ist ein TUN Device vorhanden? Ist der UDP Port schon für was anderes belegt?
 
Hallo Osprey,

bei Eingabe das Befehls ifconfig erhalte ich folgende Angaben
root@raspberrypi ~ > ifconfig
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.29.24 netmask 255.255.255.0 broadcast 192.168.29.255
inet6 fe80::d1a7:4d32:9677:c117 prefixlen 64 scopeid 0x20<link>
inet6 fd51:42f8:caae:d92e::ff prefixlen 64 scopeid 0x0<global>
ether b8:27:eb:97:66:46 txqueuelen 1000 (Ethernet)
RX packets 205052 bytes 31319317 (29.8 MiB)
RX errors 0 dropped 1879 overruns 0 frame 0
TX packets 101775 bytes 14538024 (13.8 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 1 (Local Loopback)
RX packets 2 bytes 270 (270.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 2 bytes 270 (270.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

tun0: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST> mtu 1492
inet 10.8.0.1 netmask 255.255.255.255 destination 10.8.0.2
inet6 fe80::f416:b2f7:e5dc:7c04 prefixlen 64 scopeid 0x20<link>
unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 txqueuelen 100 (UNSPEC)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 3 bytes 144 (144.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

wlan0: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
ether b8:27:eb:c2:33:13 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

Der Port war die ganze Zeit nur für den VPN genutzt, habe ja nur den ThinClient gegen den Raspberry ausgetauscht. Es läuft auch nur noch das Rapsberry. Habe auch zugesehen das der Raspberry wieder die selbe IP Adresse von der FritzBox bekommt damit das Routing in der FritzBox und die Portfreigaben laufen.

Gruß
the-grosser
 
folgendes steht in der openvpn.conf

dev tun
proto udp
port 4624
ca /etc/openvpn/easy-rsa2/keys/ca.crt
cert /etc/openvpn/easy-rsa2/keys/meine-dyn-dns.com.crt
key /etc/openvpn/easy-rsa2/keys/meine-dyn-dns.com.key
dh /etc/openvpn/easy-rsa2/keys/dh2048.pem
user nobody
group nogroup
server 10.8.0.0 255.255.255.0
persist-key
persist-tun
tls-server
tls-auth /etc/openvpn/easy-rsa2/keys/ta.key 0
tun-mtu 1492
status /mnt/usb-log/vpn/openvpn-status.log
verb 4
push "redirect-gateway def1 bypass-dhcp"
#set the dns servers
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
log-append /mnt/usb-log/vpn/openvpn
comp-lzo
duplicate-cn
keepalive 30 600

Den Port in der FritzBox lösche ich gleich mal.

EDIT: Nach dem löschen des Ports und dem erneuten anlegen des Ports geht es wieder.... :confused:
 
Zuletzt bearbeitet:
Habe heute mein Handy in Werkreset verpasst. opnenVPN will jetzt nicht mehr.

Wenn ich die Zugansdaten am Lappi teste, geht Alles am Samsung A5(2016) mit open VPN geht es nicht. Siehe Protokoll

Code:
Wed Nov  1 20:04:02 2017 OpenVPN 2.2.1 i486-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] built on Dec  1 2014
Wed Nov  1 20:04:02 2017 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Wed Nov  1 20:04:02 2017 Diffie-Hellman initialized with 1024 bit key
Wed Nov  1 20:04:02 2017 TLS-Auth MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Wed Nov  1 20:04:02 2017 Socket Buffers: R=[163840->131072] S=[163840->131072]
Wed Nov  1 20:04:02 2017 ROUTE default_gateway=125.123.8.1
Wed Nov  1 20:04:02 2017 TUN/TAP device tun0 opened
Wed Nov  1 20:04:02 2017 TUN/TAP TX queue length set to 100
Wed Nov  1 20:04:02 2017 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Wed Nov  1 20:04:02 2017 /sbin/ifconfig tun0 10.8.0.1 pointopoint 10.8.0.2 mtu 1500
Wed Nov  1 20:04:02 2017 /sbin/route add -net 10.8.0.0 netmask 255.255.255.0 gw 10.8.0.2
Wed Nov  1 20:04:02 2017 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Wed Nov  1 20:04:02 2017 GID set to nogroup
Wed Nov  1 20:04:02 2017 UID set to nobody
Wed Nov  1 20:04:02 2017 UDPv4 link local (bound): [undef]
Wed Nov  1 20:04:02 2017 UDPv4 link remote: [undef]
Wed Nov  1 20:04:02 2017 MULTI: multi_init called, r=256 v=256
Wed Nov  1 20:04:02 2017 IFCONFIG POOL: base=10.8.0.4 size=62, ipv6=0
Wed Nov  1 20:04:02 2017 Initialization Sequence Completed
Wed Nov  1 20:04:10 2017 MULTI: multi_create_instance called
Wed Nov  1 20:04:10 2017 188.109.208.246:52689 Re-using SSL/TLS context
Wed Nov  1 20:04:10 2017 188.109.208.246:52689 LZO compression initialized
Wed Nov  1 20:04:10 2017 188.109.208.246:52689 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Wed Nov  1 20:04:10 2017 188.109.208.246:52689 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Wed Nov  1 20:04:10 2017 188.109.208.246:52689 Local Options hash (VER=V4): '530fdded'
Wed Nov  1 20:04:10 2017 188.109.208.246:52689 Expected Remote Options hash (VER=V4): '41690919'
Wed Nov  1 20:04:10 2017 188.109.208.246:52689 TLS: Initial packet from [AF_INET]XXX.XXX.XXX.XXX:52689, sid=8c32568f 3a99741f
Wed Nov  1 20:04:13 2017 188.109.208.246:52689 VERIFY OK: depth=1, /C=de/ST=CA/L=SanFrancisco/O=Fort-Funston/OU=changeme/CN=changeme/name=changeme/emailAddress=mail@host.domain
Wed Nov  1 20:04:13 2017 188.109.208.246:52689 VERIFY OK: depth=0, /C=de/ST=CA/L=SanFrancisco/O=Fort-Funston/OU=changeme/CN=HandyDirk/name=changeme/emailAddress=mail@host.domain
Wed Nov  1 20:04:13 2017 188.109.208.246:52689 TLS ERROR: Plaintext buffer too short (1 bytes).
Wed Nov  1 20:04:13 2017 188.109.208.246:52689 TLS Error: TLS handshake failed
Wed Nov  1 20:04:13 2017 188.109.208.246:52689 SIGUSR1[soft,tls-error] received, client-instance restarting
Wed Nov  1 20:04:55 2017 MULTI: multi_create_instance called
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 Re-using SSL/TLS context
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 LZO compression initialized
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 Local Options hash (VER=V4): '530fdded'
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 Expected Remote Options hash (VER=V4): '41690919'
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 TLS: Initial packet from [AF_INET]XXX.XXX.XXX.XXX:38315, sid=dbf66cc3 e4d776c6
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 VERIFY OK: depth=1, /C=de/ST=CA/L=SanFrancisco/O=Fort-Funston/OU=changeme/CN=changeme/name=changeme/emailAddress=mail@host.domain
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 VERIFY OK: depth=0, /C=de/ST=CA/L=SanFrancisco/O=Fort-Funston/OU=changeme/CN=HandyDirk/name=changeme/emailAddress=mail@host.domain
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 TLS ERROR: Plaintext buffer too short (1 bytes).
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 TLS Error: TLS handshake failed
Wed Nov  1 20:04:55 2017 188.109.208.246:38315 SIGUSR1[soft,tls-error] received, client-instance restarting

openVPN wurde nur installiert und dann die client.config ausgewählt. Die anderen Dateien sind auch vorhanden

Hat jemand eine Idee?
 
Vergessen zu schreiben. Habe ich schon. Gleiches Problem
 

Anhänge

Du musst angemeldet sein, um die Anhangsliste zu sehen.
Komisch.
Mit openvpn Connect geht es nicht
Mit openvpn für Android geht es

Gesendet von meinem SM-A510F mit Tapatalk
 
Zurück
Oben