daddycool007
Spezialist
Hallo,
ich habe ein großes PRoblem.
Habe festgestellt das meine Clients stündlich disconnecten!
Im Webinterface wird bei verbundenden clients jede stunde die Loginzeit resettet.
Komischerweise tritt das erst auf, seit ich einen vpn benutze.
benutze das openvpn plugin aus dem newnigma repo.
dieser erneuert sich stündlich anscheinend die zertifikate, jedoch darf es dabei doch nicht zu einer zwangstrennung seitens der clients kommen?!
Wenn ich den VPN am PC benutze habe ich keine stündlichen Verbindungsabbrüche.
Hat jemand fahrung und setzt auch einen VPN auf der Dreambox sein?
Auffällig ist noch, dass sich eine geringe Zahl der Clienten, meistens so 3-4 nicht neuverbinden, zumindest ist im webinterface davon nix zu sehen.
Hardware: DM800 HD se mit Newnigma 3.3
3x Easymouse @8Mhz
Oscam 6180
Im Openvpnlog erscheint stündlich das hier:
Meine ovpn config sieht so aus:
ich habe ein großes PRoblem.
Habe festgestellt das meine Clients stündlich disconnecten!
Im Webinterface wird bei verbundenden clients jede stunde die Loginzeit resettet.
Komischerweise tritt das erst auf, seit ich einen vpn benutze.
benutze das openvpn plugin aus dem newnigma repo.
dieser erneuert sich stündlich anscheinend die zertifikate, jedoch darf es dabei doch nicht zu einer zwangstrennung seitens der clients kommen?!
Wenn ich den VPN am PC benutze habe ich keine stündlichen Verbindungsabbrüche.
Hat jemand fahrung und setzt auch einen VPN auf der Dreambox sein?
Auffällig ist noch, dass sich eine geringe Zahl der Clienten, meistens so 3-4 nicht neuverbinden, zumindest ist im webinterface davon nix zu sehen.
Hardware: DM800 HD se mit Newnigma 3.3
3x Easymouse @8Mhz
Oscam 6180
Im Openvpnlog erscheint stündlich das hier:
Mon Mar 5 19:10:15 2012 us=2565 TLS: tls_process: killed expiring key
Mon Mar 5 19:10:30 2012 us=98375 VERIFY OK: depth=1, /C=A0/ST=Earth/L=AnonymousEverywhere/O=oVPN.to/CN=oVPN.to_CA/emailAddress=support@ovpn.to
Mon Mar 5 19:10:30 2012 us=122851 VERIFY OK: nsCertType=SERVER
Mon Mar 5 19:10:30 2012 us=123220 Validating certificate key usage
Mon Mar 5 19:10:30 2012 us=123364 ++ Certificate has key usage 00a0, expects 00a0
Mon Mar 5 19:10:30 2012 us=123527 VERIFY KU OK
Mon Mar 5 19:10:30 2012 us=123713 Validating certificate extended key usage
Mon Mar 5 19:10:30 2012 us=123891 ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
Mon Mar 5 19:10:30 2012 us=124032 VERIFY EKU OK
Mon Mar 5 19:10:30 2012 us=124167 VERIFY OK: depth=0, /C=A0/ST=Earth/L=AnonymousEverywhere/O=oVPN.to/CN=md1.ovpn.to/emailAddress=support@ovpn.to
Mon Mar 5 19:10:42 2012 us=655730 Data Channel Encrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Mon Mar 5 19:10:42 2012 us=655967 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 5 19:10:42 2012 us=656112 Data Channel Decrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Mon Mar 5 19:10:42 2012 us=656249 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 5 19:10:42 2012 us=656582 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 4096 bit RSA
Mon Mar 5 19:10:30 2012 us=98375 VERIFY OK: depth=1, /C=A0/ST=Earth/L=AnonymousEverywhere/O=oVPN.to/CN=oVPN.to_CA/emailAddress=support@ovpn.to
Mon Mar 5 19:10:30 2012 us=122851 VERIFY OK: nsCertType=SERVER
Mon Mar 5 19:10:30 2012 us=123220 Validating certificate key usage
Mon Mar 5 19:10:30 2012 us=123364 ++ Certificate has key usage 00a0, expects 00a0
Mon Mar 5 19:10:30 2012 us=123527 VERIFY KU OK
Mon Mar 5 19:10:30 2012 us=123713 Validating certificate extended key usage
Mon Mar 5 19:10:30 2012 us=123891 ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
Mon Mar 5 19:10:30 2012 us=124032 VERIFY EKU OK
Mon Mar 5 19:10:30 2012 us=124167 VERIFY OK: depth=0, /C=A0/ST=Earth/L=AnonymousEverywhere/O=oVPN.to/CN=md1.ovpn.to/emailAddress=support@ovpn.to
Mon Mar 5 19:10:42 2012 us=655730 Data Channel Encrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Mon Mar 5 19:10:42 2012 us=655967 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 5 19:10:42 2012 us=656112 Data Channel Decrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Mon Mar 5 19:10:42 2012 us=656249 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 5 19:10:42 2012 us=656582 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 4096 bit RSA
Meine ovpn config sieht so aus:
client
reneg-sec 7200
log /tmp/openvpn.log
proto udp
auth SHA1
dev tap
remote IPADRESSEZENSIERT
remote-cert-tls server
ns-cert-type server
resolv-retry infinite
nobind
ping restart 30
comp-lzo
cipher AES-256-CBC
persist-key
persist-tun
mssfix 1400
verb 4
script-security 2
ca "/etc/openvpn/md1.ovpn.to/ca.crt"
cert "/etc/openvpn/md1.ovpn.to/client18052.crt"
key "/etc/openvpn/md1.ovpn.to/client18052.key"
tls-auth "/etc/openvpn/md1.ovpn.to/static.key" 1
reneg-sec 7200
log /tmp/openvpn.log
proto udp
auth SHA1
dev tap
remote IPADRESSEZENSIERT
remote-cert-tls server
ns-cert-type server
resolv-retry infinite
nobind
ping restart 30
comp-lzo
cipher AES-256-CBC
persist-key
persist-tun
mssfix 1400
verb 4
script-security 2
ca "/etc/openvpn/md1.ovpn.to/ca.crt"
cert "/etc/openvpn/md1.ovpn.to/client18052.crt"
key "/etc/openvpn/md1.ovpn.to/client18052.key"
tls-auth "/etc/openvpn/md1.ovpn.to/static.key" 1
Zuletzt bearbeitet: