OpenVPN einrichten Step für Step?+kernel backen endspurt!

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: OpenVPN einrichten Step für Step?Mit kernel backen

Beitrag von Danielx » 29.12.2008 23:42:16

SkyX hat geschrieben:Es kann sein das ich die noch bearbeiten muss, ka?
Ja, das ist erstmal nur die Server-Config.
SkyX hat geschrieben:Achso und bevor ich das vergesse, auf meinem Laptop läuft Vista und die VPN Verbindung scheint disconnected zu sein, wie wenn man den RJ45 Kabel aus der Buechse zieht!!!
Muss ich da noch was Überbrücken? oder anders einstellen?
Ohne passende Client-Config brauchst du erstmal gar nicht weiter probieren.

Wo hast du denn diese Server-Config her?
Denn dort wo du die Config für den Server gefunden hast, sollte auch eine passende Client-Config zu finden sein, das ist die einfachste Möglichkeit an eine passende Client-Config zu kommen.
Nach welcher Anleitung hast du diese erstellt?

Gruß,
Daniel

Benutzeravatar
SkyX
Beiträge: 62
Registriert: 01.12.2008 22:31:29

Re: OpenVPN einrichten Step für Step?Mit kernel backen

Beitrag von SkyX » 30.12.2008 00:11:41

Bin nach dieser Anleitung vorgegangen!
http://www.online-tutorials.net/securit ... l#probleme
etwas weiter unten steht die config

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: OpenVPN einrichten Step für Step?Mit kernel backen

Beitrag von Danielx » 30.12.2008 00:35:23

SkyX hat geschrieben:Bin nach dieser Anleitung vorgegangen!
http://www.online-tutorials.net/securit ... l#probleme
etwas weiter unten steht die config
Dort ist doch eigentlich alles gut erklärt, die Client-Config findest du in diesem Abschnitt:
http://www.online-tutorials.net/securit ... vpn-client

Gruß,
Daniel

Benutzeravatar
SkyX
Beiträge: 62
Registriert: 01.12.2008 22:31:29

Re: OpenVPN einrichten Step für Step?Mit kernel backen

Beitrag von SkyX » 30.12.2008 00:38:27

Gut, ich probiere das mal morgen aus. Habe heute genug an dem Server und Laptop gesessen!
Fand das Tutorial am besten, deswegen bin ich nach dem Schema vorgegangen.
Bild
Das kommt jetzt mit der config von dem tutorial

und das beim server:

Code: Alles auswählen

etc/openvpn# openvpn --config /etc/openvpn/server.conf
Tue Dec 30 02:02:12 2008 NOTE: your local LAN uses the extremely common subnet address 192.168.0.x or 192.168.1.x.  Be aware that this might create routing conflicts if you connect to the VPN server from public locations such as internet cafes that use the same subnet.
Tue Dec 30 02:02:12 2008 WARNING: normally if you use --mssfix and/or --fragment, you should also set --tun-mtu 1500 (currently it is 1492)
Tue Dec 30 02:02:12 2008 TCP/UDP: Socket bind failed on local address [undef]:1194: Address already in use

Benutzeravatar
SkyX
Beiträge: 62
Registriert: 01.12.2008 22:31:29

Re: OpenVPN einrichten Step für Step?Mit kernel backen

Beitrag von SkyX » 30.12.2008 13:25:18

Kann es sein das ich was bei der Netzwerkschnittstelle eth0 einstellen muss bei ifconfig? bzw. in Network/interfaces?
Grüße
SkyX

habe mal verb auf 3 gesetzt:

Code: Alles auswählen

/etc/openvpn# openvpn --config /etc/openvpn/server.conf
Tue Dec 30 13:21:31 2008 OpenVPN 2.1_rc11 x86_64-pc-linux-gnu [SSL] [LZO2] [EPOL                      L] [PKCS11] built on Sep 18 2008
Tue Dec 30 13:21:31 2008 NOTE: your local LAN uses the extremely common subnet a                      ddress 192.168.0.x or 192.168.1.x.  Be aware that this might create routing conf                      licts if you connect to the VPN server from public locations such as internet ca                      fes that use the same subnet.
Tue Dec 30 13:21:31 2008 Diffie-Hellman initialized with 1024 bit key
Tue Dec 30 13:21:31 2008 /usr/bin/openssl-vulnkey -q -b 1024 -m <modulus omitted                      >
Tue Dec 30 13:21:31 2008 WARNING: normally if you use --mssfix and/or --fragment                      , you should also set --tun-mtu 1500 (currently it is 1492)
Tue Dec 30 13:21:31 2008 TLS-Auth MTU parms [ L:1566 D:138 EF:38 EB:0 ET:0 EL:0                       ]
Tue Dec 30 13:21:31 2008 TCP/UDP: Socket bind failed on local address [undef]:11                      94: Address already in use
Tue Dec 30 13:21:31 2008 Exiting
Was mir da auffällt ist das er nicht tun/tap öffnet aus irgendwelchen Gründen?!
Und muss wahrscheinlich den ip bereich ändern für VPN, muss mal schauen was ich da für ne Klasse von Netzwerk reinschreibe...

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: OpenVPN einrichten Step für Step?Mit kernel backen

Beitrag von Duff » 30.12.2008 13:55:01

Das Socket ist auch schon vorhanden.

Code: Alles auswählen

TCP/UDP: Socket bind failed on local address [undef]:11                      94: Address already in use
Mache mal ein nestat -an oder lsof.
Oh, yeah!

Benutzeravatar
SkyX
Beiträge: 62
Registriert: 01.12.2008 22:31:29

Re: OpenVPN einrichten Step für Step?Mit kernel backen

Beitrag von SkyX » 30.12.2008 14:24:44

Ich habe jetzt alles mal rausgelöscht um hier mal etwas aufzuräumen, sonst wird es unübersichtlich!
Also kleiner Tip für die, die das mal durchlesen sollten prozesse kontrollieren und ports absuchen ob schon ein Dienst damit läuft!
Befehl dafür sind ps - und netstat mehr zu den Befehlen raussuchen oder in der MAN nachlesen.

So habe vorhin nochmals neue Zertifikate eingerichtet und die Configs mal so gelassen wie sie vorgegebn werden.
Jedoch kriege ich noch immer das Problem mit den TLS Error
Hier mal vom Server der ausschnitt:

Code: Alles auswählen

Wed Dec 31 00:13:14 2008 192.168.0.7:51722 TLS Error: TLS handshake failed
Wed Dec 31 00:13:14 2008 192.168.0.7:51722 SIGUSR1[soft,tls-error] received, client-instance restarting
Wed Dec 31 00:13:14 2008 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Wed Dec 31 00:13:15 2008 MULTI: multi_create_instance called
Wed Dec 31 00:13:15 2008 192.168.0.7:51752 Re-using SSL/TLS context
Wed Dec 31 00:13:15 2008 192.168.0.7:51752 LZO compression initialized
Wed Dec 31 00:13:15 2008 192.168.0.7:51752 WARNING: normally if you use --mssfix and/or --fragment, you should also set --tun-mtu 1500 (currently it is 1492)
Wed Dec 31 00:13:15 2008 192.168.0.7:51752 Control Channel MTU parms [ L:1566 D:138 EF:38 EB:0 ET:0 EL:0 ]
Wed Dec 31 00:13:15 2008 192.168.0.7:51752 Data Channel MTU parms [ L:1566 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Wed Dec 31 00:13:15 2008 192.168.0.7:51752 Local Options hash (VER=V4): '07ee0ac2'
Wed Dec 31 00:13:15 2008 192.168.0.7:51752 Expected Remote Options hash (VER=V4): 'c69db0ac'
Wed Dec 31 00:13:15 2008 192.168.0.7:51752 TLS: Initial packet from 192.168.0.7:51752, sid=6fe32cea c76b85d7
Wed Dec 31 00:13:16 2008 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Wed Dec 31 00:13:16 2008 192.168.0.7:51723 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Und das hier vom Client Laptop:
Bild
configs sind wie beim tuturial außer das beim cliebt bei tlsremote jetzt der name vom serversteht

So hab keine Lusst mehr habe neue Zertifikate erstellt und ändert nix an diesem Error.... ka mehr Firewall und Ports sind alles frei ich verstehs einfach nicht....
EDIT
Habe das ganze jetzt auf meinem Xp Rechner installiert, weil ich zuerst dachte das es ein allgm. Problem von Vista sei, jedoch hängt er sich auch mit den Fertigen Zertifikaten auf von der Tutorial Seite!!!


So endlich nach mindestens 8-12Stunden Arbeit, wenn nicht sogar mehr, habe ich es endlich geschaft vom Laptop ins VPN Netz vom Internennetz mich einzuloggen! Und es sollte jetzt auch kein Problem mehr sein von dort ins Internenetzwerk zu kommen!!
Nach intensiver Log Durchforstung auf dem Laptop habe ich den Fehler gefunden. Tips an euch geht jeden Schritt durch und schaut das ihr euch die Zertifikate unterschiedlich beschriftet und aufschreibt. Am Ende kann man das dann durchgehen und ausprobieren! Werde vielleicht demnächst mal ein Tut schreiben für das Debiansystem und als PDF anbieten. Und bei Vista ist es wichtig sich das Beta runterzuladen ;)

So jetzt die letzten Fragen an euch wie komme ich vom Laptop ins Internenetz das ich Daten abrufen kann usw.? Sogar Pc ansteuern kann über realvnc? Und wie ist es möglich einen Http Tunnel aufzubauen=?
Danke noch an alle die mitgewirkt haben und einen guten Rutsch

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: OpenVPN einrichten Step für Step?Mit kernel backen

Beitrag von Danielx » 31.12.2008 21:33:58

SkyX hat geschrieben:So jetzt die letzten Fragen an euch wie komme ich vom Laptop ins Internenetz
Du willst von deinem OpenVPN-Client (Laptop) auf das interne Netzwerk des OpenVPN-Servers zugreifen?
Dann musst du auf dem Server IP-Forwarding aktivieren und zusätzlich noch das Routing auf dem Client (Laptop) und dem Default-Gateway des internen Netzes richtig einstellen, hier wird das gut beschrieben:
http://wiki.ubuntuusers.de/OpenVPN#LAN-einbeziehen

Gruß,
Daniel

Benutzeravatar
SkyX
Beiträge: 62
Registriert: 01.12.2008 22:31:29

Re: OpenVPN einrichten Step für Step?+kernel backen endspurt!

Beitrag von SkyX » 03.01.2009 23:51:34

so habe das gemacht wies da stand und habe sogar auf dem Server die ip geforwardet oder wies geschreibn wird^^
aber komm nicht mit realvnc auf einen heimrechner drauf? was muss ich noch erledigen, das es klappt? aufs interne Netzwerk komm ich ohne Probleme drauf.
SkyX

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: OpenVPN einrichten Step für Step?+kernel backen endspurt!

Beitrag von Danielx » 04.01.2009 13:11:35

SkyX hat geschrieben:aber komm nicht mit realvnc auf einen heimrechner drauf?
Wie hast du es denn genau versucht?

Benutzeravatar
SkyX
Beiträge: 62
Registriert: 01.12.2008 22:31:29

Re: OpenVPN einrichten Step für Step?+kernel backen endspurt!

Beitrag von SkyX » 04.01.2009 16:18:55

Von meinem Home-Rechner die 192.168.0.x angegeben und probiert. In der Client-Log stand dann noch was als default gateway 192.168.2.0 was ja nicht wirklich stimmt ?! Aber habs abgeändert..... also dieses Push läuuft nicht wirklich sauber habe ich das Gefühl.
Wie sollte ich den vor gehen?

Antworten