Keine Verbindung mehr OpenVPN

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Beiträge: 76
Registriert: 10.07.2013 07:13:19

Keine Verbindung mehr OpenVPN

Beitrag von rooki » 31.10.2021 14:26:13

ich habe einen OpenVPN-Server der auf einem Raspberry läuft. Seit 5 Jahren absolut stabil. Mein Problem ist, seit ca. 2 Wochen bekomme ich mit meinem Handy als Client keine Verbindung mehr hin. Ich habe auf dem Handy OpenVPN von Arne Schwabe installiert. Das hat wirkich jahrelang geklappt.

Also mein Dyddns Account ist erreichbar, die richtige IP wird übermittelt. Ich weiß nicht mehr weiter....

Könnte sich jemand das Logfile ansehen?

Code: Alles auswählen

2021-10-30 12:28:19 offizielle Version 0.7.16 läuft auf samsung SM-G985F (exynos990), Android 11 (RP1A.200720.012) API 30, ABI arm64-v8a, (samsung/y2seea/y2s:11/RP1A.200720.012/G985FXXUBDUI5:user/release-keys)
2021-10-30 12:28:19 Generiere OpenVPN-Konfiguration…
2021-10-30 12:28:19 MANAGEMENT: CMD 'signal SIGINT'
2021-10-30 12:28:19 SIGINT[hard,init_instance] received, process exiting
2021-10-30 12:28:19 MANAGEMENT: >STATE:1635589699,EXITING,init_instance,,,,,
2021-10-30 12:28:21 started Socket Thread
2021-10-30 12:28:21 Netzwerkstatus: CONNECTED  to WIFI 
2021-10-30 12:28:21 Debug state info: CONNECTED  to WIFI , pause: userPause, shouldbeconnected: true, network: SHOULDBECONNECTED 
2021-10-30 12:28:21 P:WARNING: linker: Warning: "/data/app/~~sHjABR7kgOvaK4UUtSSQOQ==/de.blinkt.openvpn-Zbh_Pe3V8MQBeyBjBy3qCA==/lib/arm64/" is not a directory (ignoring)
2021-10-30 12:28:21 Debug state info: CONNECTED  to WIFI , pause: userPause, shouldbeconnected: true, network: SHOULDBECONNECTED 
2021-10-30 12:28:21 WARNING:  Compression enabled, Compression has been used in the past to break encryption. Enabling decompression of received packet only. Sent packets are not compressed.
2021-10-30 12:28:21 Current Parameter Settings:
2021-10-30 12:28:21   config = '/data/user/0/de.blinkt.openvpn/cache/android.conf'
2021-10-30 12:28:21   mode = 0
2021-10-30 12:28:21   show_ciphers = DISABLED
2021-10-30 12:28:21   show_digests = DISABLED
2021-10-30 12:28:21   show_engines = DISABLED
2021-10-30 12:28:21   genkey = DISABLED
2021-10-30 12:28:21   genkey_filename = '[UNDEF]'
2021-10-30 12:28:21   key_pass_file = '[UNDEF]'
2021-10-30 12:28:21   show_tls_ciphers = DISABLED
2021-10-30 12:28:21   connect_retry_max = 0
2021-10-30 12:28:21 Connection profiles [0]:
2021-10-30 12:28:21   proto = udp
2021-10-30 12:28:21   local = '[UNDEF]'
2021-10-30 12:28:21   local_port = '[UNDEF]'
2021-10-30 12:28:21   remote = ''
2021-10-30 12:28:21   remote_port = '443'
2021-10-30 12:28:21   remote_float = DISABLED
2021-10-30 12:28:21   bind_defined = DISABLED
2021-10-30 12:28:21   bind_local = DISABLED
2021-10-30 12:28:21   bind_ipv6_only = DISABLED
2021-10-30 12:28:21   connect_retry_seconds = 2
2021-10-30 12:28:21   connect_timeout = 120
2021-10-30 12:28:21   socks_proxy_server = '[UNDEF]'
2021-10-30 12:28:21   socks_proxy_port = '[UNDEF]'
2021-10-30 12:28:21   tun_mtu = 1500
2021-10-30 12:28:21   tun_mtu_defined = ENABLED
2021-10-30 12:28:21   link_mtu = 1500
2021-10-30 12:28:21   link_mtu_defined = DISABLED
2021-10-30 12:28:21   tun_mtu_extra = 0
2021-10-30 12:28:21   tun_mtu_extra_defined = DISABLED
2021-10-30 12:28:21   mtu_discover_type = -1
2021-10-30 12:28:21   fragment = 0
2021-10-30 12:28:21   mssfix = 1450
2021-10-30 12:28:21   explicit_exit_notification = 0
2021-10-30 12:28:21   tls_auth_file = '[UNDEF]'
2021-10-30 12:28:21   key_direction = not set
2021-10-30 12:28:21   tls_crypt_file = '[UNDEF]'
2021-10-30 12:28:21   tls_crypt_v2_file = '[UNDEF]'
2021-10-30 12:28:21 Connection profiles END
2021-10-30 12:28:21   remote_random = DISABLED
2021-10-30 12:28:21   ipchange = '[UNDEF]'
2021-10-30 12:28:21 Warte 0s Sekunden zwischen zwei Verbindungsversuchen
2021-10-30 12:28:21   dev = 'tun'
2021-10-30 12:28:21   dev_type = '[UNDEF]'
2021-10-30 12:28:21   dev_node = '[UNDEF]'
2021-10-30 12:28:21   lladdr = '[UNDEF]'
2021-10-30 12:28:21   topology = 1
2021-10-30 12:28:21   ifconfig_local = '[UNDEF]'
2021-10-30 12:28:21   ifconfig_remote_netmask = '[UNDEF]'
2021-10-30 12:28:21   ifconfig_noexec = DISABLED
2021-10-30 12:28:21   ifconfig_nowarn = ENABLED
2021-10-30 12:28:21   ifconfig_ipv6_local = '[UNDEF]'
2021-10-30 12:28:21   ifconfig_ipv6_netbits = 0
2021-10-30 12:28:21   ifconfig_ipv6_remote = '[UNDEF]'
2021-10-30 12:28:21   shaper = 0
2021-10-30 12:28:21   mtu_test = 0
2021-10-30 12:28:21   mlock = DISABLED
2021-10-30 12:28:21   keepalive_ping = 0
2021-10-30 12:28:21   keepalive_timeout = 0
2021-10-30 12:28:21   inactivity_timeout = 0
2021-10-30 12:28:21   ping_send_timeout = 0
2021-10-30 12:28:21   ping_rec_timeout = 0
2021-10-30 12:28:21   ping_rec_timeout_action = 0
2021-10-30 12:28:21   ping_timer_remote = DISABLED
2021-10-30 12:28:21   remap_sigusr1 = 0
2021-10-30 12:28:21   persist_tun = ENABLED
2021-10-30 12:28:21   persist_local_ip = DISABLED
2021-10-30 12:28:21   persist_remote_ip = DISABLED
2021-10-30 12:28:21   persist_key = DISABLED
2021-10-30 12:28:21   passtos = DISABLED
2021-10-30 12:28:21   resolve_retry_seconds = 1000000000
2021-10-30 12:28:21   resolve_in_advance = ENABLED
2021-10-30 12:28:21   username = '[UNDEF]'
2021-10-30 12:28:21   groupname = '[UNDEF]'
2021-10-30 12:28:21   chroot_dir = '[UNDEF]'
2021-10-30 12:28:21   cd_dir = '[UNDEF]'
2021-10-30 12:28:21   writepid = '[UNDEF]'
2021-10-30 12:28:21   up_script = '[UNDEF]'
2021-10-30 12:28:21   down_script = '[UNDEF]'
2021-10-30 12:28:21   down_pre = DISABLED
2021-10-30 12:28:21   up_restart = DISABLED
2021-10-30 12:28:21   up_delay = DISABLED
2021-10-30 12:28:21   daemon = DISABLED
2021-10-30 12:28:21   inetd = 0
2021-10-30 12:28:21   log = DISABLED
2021-10-30 12:28:21   suppress_timestamps = DISABLED
2021-10-30 12:28:21   machine_readable_output = ENABLED
2021-10-30 12:28:21   nice = 0
2021-10-30 12:28:21   verbosity = 4
2021-10-30 12:28:21   mute = 0
2021-10-30 12:28:21   gremlin = 0
2021-10-30 12:28:21   status_file = '[UNDEF]'
2021-10-30 12:28:21   status_file_version = 1
2021-10-30 12:28:21   status_file_update_freq = 60
2021-10-30 12:28:21   occ = ENABLED
2021-10-30 12:28:21   rcvbuf = 0
2021-10-30 12:28:21   sndbuf = 0
2021-10-30 12:28:21   sockflags = 0
2021-10-30 12:28:21   fast_io = DISABLED
2021-10-30 12:28:21   comp.alg = 2
2021-10-30 12:28:21   comp.flags = 1
2021-10-30 12:28:21   route_script = '[UNDEF]'
2021-10-30 12:28:21   route_default_gateway = '[UNDEF]'
2021-10-30 12:28:21   route_default_metric = 0
2021-10-30 12:28:21   route_noexec = DISABLED
2021-10-30 12:28:21   route_delay = 0
2021-10-30 12:28:21   route_delay_window = 30
2021-10-30 12:28:21   route_delay_defined = DISABLED
2021-10-30 12:28:21   route_nopull = DISABLED
2021-10-30 12:28:21   route_gateway_via_dhcp = DISABLED
2021-10-30 12:28:21   allow_pull_fqdn = DISABLED
2021-10-30 12:28:21   management_addr = '/data/user/0/de.blinkt.openvpn/cache/mgmtsocket'
2021-10-30 12:28:21   management_port = 'unix'
2021-10-30 12:28:21   management_user_pass = '[UNDEF]'
2021-10-30 12:28:21   management_log_history_cache = 250
2021-10-30 12:28:21   management_echo_buffer_size = 100
2021-10-30 12:28:21   management_write_peer_info_file = '[UNDEF]'
2021-10-30 12:28:21   management_client_user = '[UNDEF]'
2021-10-30 12:28:21   management_client_group = '[UNDEF]'
2021-10-30 12:28:21   management_flags = 16678
2021-10-30 12:28:21   shared_secret_file = '[UNDEF]'
2021-10-30 12:28:21   key_direction = not set
2021-10-30 12:28:21   ciphername = 'BF-CBC'
2021-10-30 12:28:21   ncp_enabled = ENABLED
2021-10-30 12:28:21   ncp_ciphers = 'AES-256-GCM:AES-128-GCM'
2021-10-30 12:28:21   authname = 'SHA1'
2021-10-30 12:28:21   prng_hash = 'SHA1'
2021-10-30 12:28:21   prng_nonce_secret_len = 16
2021-10-30 12:28:21   keysize = 0
2021-10-30 12:28:21   engine = DISABLED
2021-10-30 12:28:21   replay = ENABLED
2021-10-30 12:28:21   mute_replay_warnings = DISABLED
2021-10-30 12:28:21   replay_window = 64
2021-10-30 12:28:21   replay_time = 15
2021-10-30 12:28:21   packet_id_file = '[UNDEF]'
2021-10-30 12:28:21   test_crypto = DISABLED
2021-10-30 12:28:21   tls_server = DISABLED
2021-10-30 12:28:21   tls_client = ENABLED
2021-10-30 12:28:21   key_method = 2
2021-10-30 12:28:21   ca_file = '[[INLINE]]'
2021-10-30 12:28:21   ca_path = '[UNDEF]'
2021-10-30 12:28:21   dh_file = '[UNDEF]'
2021-10-30 12:28:21   cert_file = '[[INLINE]]'
2021-10-30 12:28:21   extra_certs_file = '[UNDEF]'
2021-10-30 12:28:21   priv_key_file = '[[INLINE]]'
2021-10-30 12:28:21   pkcs12_file = '[UNDEF]'
2021-10-30 12:28:21   cipher_list = '[UNDEF]'
2021-10-30 12:28:21   cipher_list_tls13 = '[UNDEF]'
2021-10-30 12:28:21   tls_cert_profile = '[UNDEF]'
2021-10-30 12:28:21   tls_verify = '[UNDEF]'
2021-10-30 12:28:21   tls_export_cert = '[UNDEF]'
2021-10-30 12:28:21   verify_x509_type = 0
2021-10-30 12:28:21   verify_x509_name = '[UNDEF]'
2021-10-30 12:28:21   crl_file = '[UNDEF]'
2021-10-30 12:28:21   ns_cert_type = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_ku[i] = 0
2021-10-30 12:28:21   remote_cert_eku = '[UNDEF]'
2021-10-30 12:28:21   ssl_flags = 0
2021-10-30 12:28:21   tls_timeout = 2
2021-10-30 12:28:21   renegotiate_bytes = -1
2021-10-30 12:28:21   renegotiate_packets = 0
2021-10-30 12:28:21   renegotiate_seconds = 3600
2021-10-30 12:28:21   handshake_window = 60
2021-10-30 12:28:21   transition_window = 3600
2021-10-30 12:28:21   single_session = DISABLED
2021-10-30 12:28:21   push_peer_info = DISABLED
2021-10-30 12:28:21   tls_exit = DISABLED
2021-10-30 12:28:21   tls_crypt_v2_metadata = '[UNDEF]'
2021-10-30 12:28:21   client = ENABLED
2021-10-30 12:28:21   pull = ENABLED
2021-10-30 12:28:21   auth_user_pass_file = '[UNDEF]'
2021-10-30 12:28:21 OpenVPN 2.5-icsopenvpn [git:icsopenvpn/v0.7.16-0-ga0ab2fa3] arm64-v8a [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on May  6 2020
2021-10-30 12:28:21 library versions: OpenSSL 1.1.1g  21 Apr 2020, LZO 2.10
2021-10-30 12:28:21 MANAGEMENT: Connected to management server at /data/user/0/de.blinkt.openvpn/cache/mgmtsocket
2021-10-30 12:28:21 MANAGEMENT: CMD 'version 3'
2021-10-30 12:28:21 MANAGEMENT: CMD 'hold release'
2021-10-30 12:28:21 MANAGEMENT: CMD 'bytecount 2'
2021-10-30 12:28:21 MANAGEMENT: CMD 'state on'
2021-10-30 12:28:21 MANAGEMENT: >STATE:1635589701,RESOLVE,,,,,,
2021-10-30 12:28:21 MANAGEMENT: CMD 'proxy NONE'
2021-10-30 12:28:22 WARNING: No server certificate verification method has been enabled.  See for more info.
2021-10-30 12:28:22 WARNING: INSECURE cipher (BF-CBC) with block size less than 128 bit (64 bit).  This allows attacks like SWEET32.  Mitigate by using a --cipher with a larger block size (e.g. AES-256-CBC).
2021-10-30 12:28:22 LZO compression initializing
2021-10-30 12:28:22 Control Channel MTU parms [ L:1622 D:1212 EF:38 EB:0 ET:0 EL:3 ]
2021-10-30 12:28:22 Data Channel MTU parms [ L:1622 D:1450 EF:122 EB:406 ET:0 EL:3 ]
2021-10-30 12:28:22 Local Options String (VER=V4): 'V4,dev-type tun,link-mtu 1542,tun-mtu 1500,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
2021-10-30 12:28:22 Expected Remote Options String (VER=V4): 'V4,dev-type tun,link-mtu 1542,tun-mtu 1500,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
2021-10-30 12:28:22 TCP/UDP: Preserving recently used remote address: [AF_INET]
2021-10-30 12:28:22 Socket Buffers: R=[245760->245760] S=[245760->245760]
2021-10-30 12:28:22 MANAGEMENT: CMD 'needok 'PROTECTFD' ok'
2021-10-30 12:28:22 UDP link local: (not bound)
2021-10-30 12:28:22 UDP link remote: [AF_INET]
2021-10-30 12:28:22 MANAGEMENT: >STATE:1635589702,WAIT,,,,,,

Vielen Dank

Gruß Rooki

Beiträge: 3432
Registriert: 09.12.2014 10:44:00

Re: Keine Verbindung mehr OpenVPN

Beitrag von mat6937 » 01.11.2021 08:18:52

rooki hat geschrieben: ↑ zum Beitrag ↑
31.10.2021 14:26:13
ich habe einen OpenVPN-Server der auf einem Raspberry läuft. Seit 5 Jahren absolut stabil. Mein Problem ist, seit ca. 2 Wochen bekomme ich mit meinem Handy als Client keine Verbindung mehr hin. Ich habe auf dem Handy OpenVPN von Arne Schwabe installiert. Das hat wirkich jahrelang geklappt.

Also mein Dyddns Account ist erreichbar, die richtige IP wird übermittelt. Ich weiß nicht mehr weiter....
Hast Du auf deinem PI und/oder auf deinem Smartphone zu dem Zeitpunkt ab dem die OpenVPN-Verbindung nicht mehr richtig funktioniert, etwas geändert bzw. neu installiert oder updatet oder gleichwertig? Beim PI kannst Du z. B. auch in der history.log-Datei (im Verzeichnis /var/log/apt) nachschauen.

Starte mal auf deinem PI:

Code: Alles auswählen

sudo tcpdump -c 100 -vvveni eth0 udp port 443
(eth0 evtl. anpassen)
und versuch danach eine VPN-Verbindung mit dem Smartphone. Wie ist nach dem Verbindungsversuch, die Ausgabe von tcpdump auf dem PI?
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce

Beiträge: 76
Registriert: 10.07.2013 07:13:19

Re: Keine Verbindung mehr OpenVPN

Beitrag von rooki » 01.11.2021 08:39:59


vielen Dank für die Anwort. Bekomme aber bei der Abfrage eune Fehlermeldung:

Code: Alles auswählen

root@raspberrypi:~# sudo tcpdump -c 100 -vvveni eth0 udp port 443
sudo: tcpdump: command not found

Gruß Rooki

Beiträge: 1430
Registriert: 21.05.2004 14:03:04

Re: Keine Verbindung mehr OpenVPN

Beitrag von debilian » 01.11.2021 08:47:07

apt-get install tcpdump
-- nichts bewegt Sie wie ein GNU --

Beiträge: 3432
Registriert: 09.12.2014 10:44:00

Re: Keine Verbindung mehr OpenVPN

Beitrag von mat6937 » 01.11.2021 08:49:24

rooki hat geschrieben: ↑ zum Beitrag ↑
01.11.2021 08:39:59

Code: Alles auswählen

root@raspberrypi:~# sudo tcpdump -c 100 -vvveni eth0 udp port 443
sudo: tcpdump: command not found
BTW: Wenn Du schon root bist, dann brauchst Du kein sudo.
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce

Beiträge: 76
Registriert: 10.07.2013 07:13:19

Re: Keine Verbindung mehr OpenVPN

Beitrag von rooki » 01.11.2021 09:45:34

Das haut nicht hin....
root@raspberrypi:~# apt-get install tcpdump
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following packages were automatically installed and are no longer required:
libasn1-8-heimdal libdrm-freedreno1 libdrm-nouveau2 libdrm-radeon1 libelf1
libgssapi3-heimdal libhcrypto4-heimdal libheimbase1-heimdal
libheimntlm0-heimdal libhx509-5-heimdal libkrb5-26-heimdal libllvm3.5
libroken18-heimdal libwind0-heimdal libxfce4ui-1-0 xfce-keyboard-shortcuts
Use 'apt-get autoremove' to remove them.
The following extra packages will be installed:
The following NEW packages will be installed:
libpcap0.8 tcpdump
0 upgraded, 2 newly installed, 0 to remove and 21 not upgraded.
Need to get 487 kB of archives.
After this operation, 1255 kB of additional disk space will be used.
Do you want to continue? [Y/n] y
WARNING: The following packages cannot be authenticated!
libpcap0.8 tcpdump
Install these packages without verification? [y/N] y
Err jessie/main libpcap0.8 armhf 1.6.2-2+deb8u1
404 Not Found [IP: 80]
Err jessie/main tcpdump armhf 4.9.3-1~deb8u1
404 Not Found [IP: 80]
E: Failed to fetch ... _armhf.deb 404 Not Found [IP: 80]

E: Failed to fetch ... _armhf.deb 404 Not Found [IP: 80]

E: Unable to fetch some archives, maybe run apt-get update or try with --fix-missing?
root@raspberrypi:~# sudo tcpdump -c 100 -vvveni eth0 udp port 443
sudo: tcpdump: command not found
Ich würde jetzt nicht unbedingt auf eine neue Distribution wechseln - wer weiß was dann alles nicht mehr geht.

Gruß Rooki

Beiträge: 3432
Registriert: 09.12.2014 10:44:00

Re: Keine Verbindung mehr OpenVPN

Beitrag von mat6937 » 01.11.2021 10:00:29

rooki hat geschrieben: ↑ zum Beitrag ↑
01.11.2021 09:45:34
Das haut nicht hin....
Ich würde jetzt nicht unbedingt auf eine neue Distribution wechseln - wer weiß was dann alles nicht mehr geht.
Was heißt hier neue Distribution? Gerade wenn Du es mit dem Smartphone benutzt, solltest Du immer auf dem neusten Stand sein. Wie sind auf deinem PI die Ausgaben von:

Code: Alles auswählen

uname -a
cat /etc/os-release
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce

Beiträge: 76
Registriert: 10.07.2013 07:13:19

Re: Keine Verbindung mehr OpenVPN

Beitrag von rooki » 01.11.2021 10:12:55

Raspberry sagt:
root@raspberrypi:~# uname -a
Linux raspberrypi 4.1.19-v7+ #858 SMP Tue Mar 15 15:56:00 GMT 2016 armv7l GNU/Linux
root@raspberrypi:~# cat /etc/os-release
PRETTY_NAME="Raspbian GNU/Linux 8 (jessie)"
NAME="Raspbian GNU/Linux"
VERSION="8 (jessie)"
Gruß Rooki

Beiträge: 1430
Registriert: 21.05.2004 14:03:04

Re: Keine Verbindung mehr OpenVPN

Beitrag von debilian » 01.11.2021 10:26:53

Err jessie/main libpcap0.8 armhf 1.6.2-2+deb8u1
404 Not Found [IP: 80]
Err jessie/main tcpdump armhf 4.9.3-1~deb8u1
404 Not Found [IP: 80]
E: Failed to fetch ... _armhf.deb 404 Not Found [IP: 80]

E: Failed to fetch ... _armhf.deb 404 Not Found [IP: 80]
dein Rechner erreicht anscheinend die Quellen nicht, das ist kein wirkliches Problem, zeig ihm den Weg -
-- nichts bewegt Sie wie ein GNU --

Beiträge: 3432
Registriert: 09.12.2014 10:44:00

Re: Keine Verbindung mehr OpenVPN

Beitrag von mat6937 » 01.11.2021 10:34:20

rooki hat geschrieben: ↑ zum Beitrag ↑
01.11.2021 10:12:55
Raspberry sagt:
root@raspberrypi:~# uname -a
Linux raspberrypi 4.1.19-v7+ #858 SMP Tue Mar 15 15:56:00 GMT 2016 armv7l GNU/Linux
root@raspberrypi:~# cat /etc/os-release
PRETTY_NAME="Raspbian GNU/Linux 8 (jessie)"
NAME="Raspbian GNU/Linux"
VERSION="8 (jessie)"
Da solltest Du buster installieren:

Code: Alles auswählen

PRETTY_NAME="Raspbian GNU/Linux 10 (buster)"
NAME="Raspbian GNU/Linux"
VERSION="10 (buster)"
... oder evtl. auf bullseye (11) im/mit Raspi-OS noch etwas warten (wenn möglich).
jessie (8) ist Geschichte und stretch (9) gibt es noch als oldoldstable.
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce

Beiträge: 76
Registriert: 10.07.2013 07:13:19

Re: Keine Verbindung mehr OpenVPN

Beitrag von rooki » 01.11.2021 10:40:25

denkst du das danach noch alles funktioniert? Das meinte ich ja - da mach ich ein Fass auf......

Gruß Rooki

Beiträge: 3432
Registriert: 09.12.2014 10:44:00

Re: Keine Verbindung mehr OpenVPN

Beitrag von mat6937 » 01.11.2021 10:43:09

rooki hat geschrieben: ↑ zum Beitrag ↑
01.11.2021 10:40:25
denkst du das danach noch alles funktioniert?
Naja, Du musst dann neu (evtl. anders) konfigurieren, evtl. neu installieren, etc. Die Zeiten ändern sich, es kommen neue Sachen hinzu, alte werden weggelassen, es kommen Alternativen/Verbesserungen/...


Evtl. verzichtest Du mit buster/bullseye auch auf OpenVPN und nimmst WireGuard. ;-)
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce

Beiträge: 11760
Registriert: 25.09.2007 19:59:30

Re: Keine Verbindung mehr OpenVPN

Beitrag von MSfree » 01.11.2021 10:55:21

rooki hat geschrieben: ↑ zum Beitrag ↑
01.11.2021 10:40:25
denkst du das danach noch alles funktioniert? Das meinte ich ja - da mach ich ein Fass auf......
Ich verstehe das Problem nicht.

Was hindert dich daran, das aktuellste Raspbian runterzuladen, das auf eine neue SD-Karte zu schreiben und dann die alte Karte aus dem Raspi gegen die neue zu tauschen?

Wenn es nicht klappt, hast du immer noch die alte Karte. Als Raspibastler sollte man immer eine handvoll SD-Karten rumliegen haben :wink:

Beiträge: 76
Registriert: 10.07.2013 07:13:19

Re: Keine Verbindung mehr OpenVPN

Beitrag von rooki » 01.11.2021 11:00:00

Ich glaube da würde ich lieber auf das bullseye für raspian warten und dann parallel einen neuen Server aufsetzen. Wiel lange dauert das denn noch? Denkst du ich sollte einen neuen PI kaufen oder reicht da der 2er?

Gruß Rooki

Beiträge: 3432
Registriert: 09.12.2014 10:44:00

Re: Keine Verbindung mehr OpenVPN

Beitrag von mat6937 » 02.11.2021 11:10:35

rooki hat geschrieben: ↑ zum Beitrag ↑
01.11.2021 11:00:00
Ich glaube da würde ich lieber auf das bullseye für raspian warten ... Denkst du ich sollte einen neuen PI kaufen oder reicht da der 2er?
Evtl. wird es das raspbian für bullseye auch in der 64bit-Version geben und dann wäre es gut wenn Du ein PI4 (... evtl. mit 8GB-RAM) hättest.
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce

Beiträge: 11760
Registriert: 25.09.2007 19:59:30

Re: Keine Verbindung mehr OpenVPN

Beitrag von MSfree » 02.11.2021 14:20:36

rooki hat geschrieben: ↑ zum Beitrag ↑
01.11.2021 11:00:00
Denkst du ich sollte einen neuen PI kaufen oder reicht da der 2er?
Wenn der bisher nur als VPN-Gateway gedient hat und dabei ausreichend schnell war, dann reicht der auch mit Bullseye. Der Pi2 hat allerdings nur eine 100MBit-LAN-Schnittstelle. Wenn man einen DSL-Zugang hat, der mehr liefert, ist der Pi2 hier unter Umständen der Engpaß. In den meisten Fällen ist aber der Uplink des DSL-Anschlußes der Engpaß, der meistens deutlich langsamer als 100MBit/s ist.

Der Pi hat aber in keiner Ausführung AES-Beschleunigung, mehr als 40MByte/s zu verschlüsseln schafft die CPU nichtmal im Pi4.

Beiträge: 3432
Registriert: 09.12.2014 10:44:00

Re: Keine Verbindung mehr OpenVPN

Beitrag von mat6937 » 02.11.2021 15:13:24

MSfree hat geschrieben: ↑ zum Beitrag ↑
02.11.2021 14:20:36
Der Pi hat aber in keiner Ausführung AES-Beschleunigung, mehr als 40MByte/s zu verschlüsseln schafft die CPU nichtmal im Pi4.
Ja, mit dem 32bit-OS (raspbian-buster auf einem PI4) sind es:

Code: Alles auswählen

The 'numbers' are in 1000s of bytes per second processed.
type             16 bytes     64 bytes    256 bytes   1024 bytes   8192 bytes  16384 bytes
aes-256-cbc      48118.50k    59181.50k    63395.75k    64252.25k    64809.64k    64798.72k
aber mit dem 64bit raspbian-bullseye werden es auch ohne AES-Beschleunigung auf dem PI4, mehr sein.
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce

Beiträge: 3432
Registriert: 09.12.2014 10:44:00

Re: Keine Verbindung mehr OpenVPN

Beitrag von mat6937 » 09.11.2021 09:16:44

rooki hat geschrieben: ↑ zum Beitrag ↑
01.11.2021 11:00:00
Ich glaube da würde ich lieber auf das bullseye für raspian warten ... Wiel lange dauert das denn noch?
Bullseye 64-bit mit RasPi-OS, ist da: ... 021-11-08/ ... 021-11-08/
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce
