1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. VPN

VPN: bekomme überhaupt keine Verbindung

  • mschoen
  • 10. Mai 2009 um 16:35
  • Erledigt
  • mschoen
    Endian Frischling
    Beiträge
    110
    • 10. Mai 2009 um 16:35
    • #1

    Hallo zusammen,

    ich bin echt am Verzweifeln:

    Habe den OpenVPN-Server nach dem HowTo konfiguriert und Zertifikate erstellt - hat soweit alles funktioniert...

    Wenn ich jetzt eine Verbindung aufbaue, komme ich nicht bis zum Server durch. Bekomme als Fehler eine TLS Handshake Error. Hab es auch mit PSK versucht aber das funktioniert genauso wenig... bekomme dort immer ein Connection timeout. Daher denke ich muss auch bei den Zertifikaten das Problem bei der Verbindung liegen.

    Mein WAN-Router ist eine Fritz Box 7170, ich hab dort für die efw Port 1194 auf UDP freigemacht, zum Test auch schon als Exposed Host.

    Mein Test Client ist Notebook mit UMTS Karte und Vista 64 bit. Ich nutze die OpenVPN 2.1_rc15 i686-pc-mingw32 in Verbindung mit der GUI. Komischerweise wird meine TAP-Netzwerkverbindung überhaupt nicht angesprochen beim Verbinden ich komme immer nur bis: UDPv4 link remote: xxx.xxx.xxx.xxx:1194

    Hab auch schon mit TCP getestet, aber selbiges Problem.

    Ich werd hier noch verrückt, es muss doch gehen..

  • murmel
    Endian Frischling
    Beiträge
    157
    • 11. Mai 2009 um 01:11
    • #2

    Hier mal meine Config, kann ja sein das sie weiter hilft poste auch mal deine und beschreib wie du vor gegangen bist.

    Code
    client
    dev tap
    proto udp
    remote name.dnsalias.org 1194
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    pkcs12 client01.p12
    verb 3
    comp-lzo
    ns-cert-type server
    Alles anzeigen

    Albert Einstein:
    Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher.

  • mschoen
    Endian Frischling
    Beiträge
    110
    • 11. Mai 2009 um 16:39
    • #3

    hier mal meine client-config

    Code
    client
    dev tap
    proto udp
    remote xxxxx.dyndns.org 1194
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    pkcs12 t61p.p12
    verb 3
    comp-lzo
    ns-cert-type server
    Alles anzeigen

    hab ganz normal den openvpn server aktiviert, dann mit easy-rsa nach dem howto aus dem forum die zertifikate erstellt und auf der efw die server zertifikate hochgeladen...

  • murmel
    Endian Frischling
    Beiträge
    157
    • 11. Mai 2009 um 20:16
    • #4

    Hast du dich hier nach gerichtet? https://www.efw-forum.de/www/forum/view…hp?f=9&t=66


    Mein Fehler war das ich bei;

    Zitat

    - cmd-Fenster öffnen und ins easy-rsa wechseln
    - init-config.bat ausfuehren
    - vars.bat in Texteditor anpassen (KEY_COUNTRY, KEY_PROVINCE, KEY_CITY, KEY_ORG und KEY_EMAIL)
    - vars.bat ausfuehren
    - clean-all.bat ausfuehren
    - build-ca.bat ausfuehren # alles mit Enter bestaetigen
    - build-dh.bat ausfuehren # alles mit Enter bestaetigen
    - build-key-server-plcs12.bat endian # alles mit Enter/y aber "Common Name" muss im Dialog ausgefuellt werden (z.B. mit endian)
    - build-key-client-pkcs12.bat client01 # alles mit Enter/y aber "Common Name" muss im Dialog ausgefüllt werden (z.B. mit client01)

    Alles anzeigen

    das ich beim ausführen der build-key-server-plcs12 und build-key-client-pkcs12.bat übersehn hatte den namen mit zu geben
    build-key-server-plcs12.bat endian
    build-key-client-pkcs12.bat client01

    Bekommst du denn eine Fehler Meldung?

    Albert Einstein:
    Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher.

  • mschoen
    Endian Frischling
    Beiträge
    110
    • 12. Mai 2009 um 14:39
    • #5

    genau nach der hab ich mich gerichtet.

    bei mir hab ich den server endian und client01 ist bei mir t61p aber sonst hab ich es danach gemacht...

    gruß marcus

  • murmel
    Endian Frischling
    Beiträge
    157
    • 12. Mai 2009 um 19:57
    • #6
    Zitat von "mschoen"

    genau nach der hab ich mich gerichtet.

    bei mir hab ich den server endian und client01 ist bei mir t61p aber sonst hab ich es danach gemacht...

    gruß marcus


    hast du auch unter Firewall / Portweiterleitung / NAT wie hier gesehen gemacht?

    Bilder

    • firewall.jpg
      • 25,9 kB
      • 769 × 216

    Albert Einstein:
    Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher.

    Einmal editiert, zuletzt von murmel (12. Mai 2009 um 22:01)

  • mschoen
    Endian Frischling
    Beiträge
    110
    • 12. Mai 2009 um 21:42
    • #7

    hab schon mal ein port-forwarding gesetzt, auf die efw, welche bei mir den standardwert 192.168.0.15 trägt oder wohin muss ich forwarden?

    hab gerade nochmal einen portcheck übers netz gemacht und dort wird mir angezeigt das 1194 closed ist, die frage ist nur kommt er nur bis zum wan router oder wird die verbindung erst von der efw rejected?

    kann erst freitag testen wenn ich wieder zu hause bin...

  • murmel
    Endian Frischling
    Beiträge
    157
    • 12. Mai 2009 um 22:00
    • #8

    Schau mal hier so habe ich das eingerichtet.

    Bilder

    • firewall2.jpg
      • 72,78 kB
      • 958 × 545

    Albert Einstein:
    Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher.

  • mschoen
    Endian Frischling
    Beiträge
    110
    • 13. Mai 2009 um 09:29
    • #9

    Gut ich werd das jetzt mal testen.
    Im Moment habe ich leider keine Zugriff auf meine efw.

    Aber danke erstmal.

  • mschoen
    Endian Frischling
    Beiträge
    110
    • 16. Mai 2009 um 17:10
    • #10

    so habs getestet:

    läuft immer noch nicht.


    also wenn deine efw 192.168.1.1 im GRÜNen netz ist dann hab ich das auch so...

    weitere lösungsvorschläge?

    Gruß Marcus

  • murmel
    Endian Frischling
    Beiträge
    157
    • 17. Mai 2009 um 15:15
    • #11

    sag mal kann es sein das du den selben ip adress bereich benutzt?

    Sprich also er hat bei mit den Adresse bereicht 192.168.1.1/254 subnetz 255.255.255.0

    und die Rechner die sich perr vpn verbinden solle liegen im bereich 10.0.0.1/254 subnetz 255.0.0.0

    Albert Einstein:
    Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher.

  • mschoen
    Endian Frischling
    Beiträge
    110
    • 19. Mai 2009 um 18:06
    • #12

    also hier mal die daten:

    GRÜN 192.168.0.16/254
    efw 192.168.0.15
    VPN-Rechner sollen bekommen 192.168.0.100/110
    efw von DSL-Router aus 192.168.x.25

    wo liegt das problem?

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™