1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall OS 5.x
  4. Endian Firewall OS 5.0
  5. VPN

neu angelegte User erhalten keinen Zugriff mehr

  • olaf_d
  • 13. November 2018 um 20:23
  • Erledigt
1. offizieller Beitrag
  • olaf_d
    Anfänger
    Beiträge
    4
    • 13. November 2018 um 20:23
    • #1

    Hallo,

    ich habe folgendes Problem:

    Auf der UTM25 Mini sind bisher 3 User angelegt und konnten jederzeit eine VPN-Verbindung von ihren Windows 7/10 Rechnern aufbauen.

    Plötzlich konnte ein User sich nicht mehr anmelden mit dem Hinweis im Client Log:

    AUTH: Received control message: AUTH_FAILED

    Mon Nov 12 20:15:44 2018 us=725000 TCP/UDP: Closing socket

    Mon Nov 12 20:15:44 2018 us=725000 SIGUSR1[soft,auth-failure] received, process restarting

    Mon Nov 12 20:15:44 2018 us=725000 MANAGEMENT: >STATE:1542050144,RECONNECTING,auth-failure,,,,,

    Mon Nov 12 20:15:44 2018 us=725000 Restart pause, 5 second(s)

    Mon Nov 12 20:15:51 2018 us=729936 MANAGEMENT: Client disconnected

    Mon Nov 12 20:15:51 2018 us=729936 ERROR: could not read Auth username/password/ok/string from management interface

    Mon Nov 12 20:15:51 2018 us=729936 Exiting due to fatal error

    Serverseitig ist folgende Meldung zu sehen:

    Selbst mehrere neu angelegte User konnten sich nicht anmelden mit exakt den gleichen Meldungen.

    Auf der Clientseite kommt Openvpn+GUI zum Einsatz

    Ich habe das Internet auf links gedreht aber die wenigen Tipps die ich gefunden habe waren bisher ohne Ergebnis.

    Vielleicht hat ja jemand von euch eine Idee.

    Vielen Dank schon mal im vorraus.

    Olaf

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 14. November 2018 um 08:16
    • #2

    Hallo,

    1. Beitrag .. willkommen :)

    Ich vermute vielleicht mal das die userDatenbank einen Fehler aufweist.

    Kannst du die mal prüfen?

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 14. November 2018 um 12:24
    • Offizieller Beitrag
    • #3

    Hallo,

    schau mal bitte unter /var/efw/access

    hier gibt es die Datei user ist diese lesbar.

    sieht dann wie folgt aus:


    Code
    1:
      ID: 1
      __file__: /var/efw/access/user
      enabled: true
      l2tp_ipsec_tunnel: ''
      l2tp_override_options: false
      name: m.mueller97

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • olaf_d
    Anfänger
    Beiträge
    4
    • 14. November 2018 um 13:44
    • #4

    Die Datei access ist lesbar und auch mit ähnlichen Werten wie im Beispiel gefüllt.

    Wie überprüfe ich denn die Datenbank?

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 14. November 2018 um 13:54
    • Offizieller Beitrag
    • #5

    Hallo olaf_d ,

    ich glaube was wolfili meint ist das mit der user Datei aus dem Beitrag von mir.

    Poste doch mal openvpn log.

    Vielleicht steht hier noch was wichtiges.

    Hab was gefunden bei dir aus dem Screenshot:

    external program exited with error

    Zeig doch mal deine openVPN Config ... IPs etc kannst ja unkenntlich machen

    Oben steht was von Endian UTM Mini, Aktuelle Version?
    Gültige Maintenance?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • olaf_d
    Anfänger
    Beiträge
    4
    • 14. November 2018 um 14:16
    • #6

    Ist mit dem aktuellsten Update versehen worden.

    Maintenance ist vorhanden gültig und grade auch ein Ticket eröffnet.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 14. November 2018 um 14:21
    • Offizieller Beitrag
    • #7

    OK das ist nun aber das Client CFG

    jetzt bitte noch die Server Config

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • olaf_d
    Anfänger
    Beiträge
    4
    • 14. November 2018 um 14:42
    • #8

    Ich hoffe ich hab die richtige erwischt

    Bilder

    • vpn-server-conf1.jpg
      • 261,22 kB
      • 1.600 × 1.200
    • vpn-server-conf2.jpg
      • 128,42 kB
      • 755 × 960
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 14. November 2018 um 15:20
    • Offizieller Beitrag
    • #9

    ok schaut mal unauffällig aus

    Prüf bitte ob /usr/bin/openvpn-auth-env vorhanden ist openvpn-auth-env ist bereits die "bin/exe"

    /var/tmp als Verzeichniss gibt es auch?

    Du kannst auch versuchen, verbose 5 einzuschalten und dann log er alles was möglich ist

    und das Log dann mal posten wenn sich jemand Authen will.

    geht beim Client auch verbose 5.

    Musst den VPN Server aber von hand neustarten nicht via Console, sonst musst du eventuell die openvpn tmpl Datei vorher bearbeiten

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 21. November 2018 um 07:38
    • #10

    sorry hatte Urlaub.

    gehts eigentlich wieder ?

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

Unterstützt von

Tags

  • VPN
  • OpenVPN
  • GUI

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™