1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall OS 5.x
  4. Endian Firewall OS 5.0
  5. VPN

neu angelegte User erhalten keinen Zugriff mehr

  • olaf_d
  • November 13, 2018 at 8:23 PM
  • Thread is Resolved
1st Official Post
  • olaf_d
    Beginner
    Posts
    4
    • November 13, 2018 at 8:23 PM
    • #1

    Hallo,

    ich habe folgendes Problem:

    Auf der UTM25 Mini sind bisher 3 User angelegt und konnten jederzeit eine VPN-Verbindung von ihren Windows 7/10 Rechnern aufbauen.

    Plötzlich konnte ein User sich nicht mehr anmelden mit dem Hinweis im Client Log:

    AUTH: Received control message: AUTH_FAILED

    Mon Nov 12 20:15:44 2018 us=725000 TCP/UDP: Closing socket

    Mon Nov 12 20:15:44 2018 us=725000 SIGUSR1[soft,auth-failure] received, process restarting

    Mon Nov 12 20:15:44 2018 us=725000 MANAGEMENT: >STATE:1542050144,RECONNECTING,auth-failure,,,,,

    Mon Nov 12 20:15:44 2018 us=725000 Restart pause, 5 second(s)

    Mon Nov 12 20:15:51 2018 us=729936 MANAGEMENT: Client disconnected

    Mon Nov 12 20:15:51 2018 us=729936 ERROR: could not read Auth username/password/ok/string from management interface

    Mon Nov 12 20:15:51 2018 us=729936 Exiting due to fatal error

    Serverseitig ist folgende Meldung zu sehen:

    Selbst mehrere neu angelegte User konnten sich nicht anmelden mit exakt den gleichen Meldungen.

    Auf der Clientseite kommt Openvpn+GUI zum Einsatz

    Ich habe das Internet auf links gedreht aber die wenigen Tipps die ich gefunden habe waren bisher ohne Ergebnis.

    Vielleicht hat ja jemand von euch eine Idee.

    Vielen Dank schon mal im vorraus.

    Olaf

  • wolfili
    Intermediate
    Reactions Received
    4
    Posts
    419
    • November 14, 2018 at 8:16 AM
    • #2

    Hallo,

    1. Beitrag .. willkommen :)

    Ich vermute vielleicht mal das die userDatenbank einen Fehler aufweist.

    Kannst du die mal prüfen?

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • ffischer
    Moderator
    Reactions Received
    18
    Trophies
    1
    Articles
    8
    Posts
    2,414
    • November 14, 2018 at 12:24 PM
    • Official Post
    • #3

    Hallo,

    schau mal bitte unter /var/efw/access

    hier gibt es die Datei user ist diese lesbar.

    sieht dann wie folgt aus:


    Code
    1:
      ID: 1
      __file__: /var/efw/access/user
      enabled: true
      l2tp_ipsec_tunnel: ''
      l2tp_override_options: false
      name: m.mueller97

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Next Official Post
  • olaf_d
    Beginner
    Posts
    4
    • November 14, 2018 at 1:44 PM
    • #4

    Die Datei access ist lesbar und auch mit ähnlichen Werten wie im Beispiel gefüllt.

    Wie überprüfe ich denn die Datenbank?

  • ffischer
    Moderator
    Reactions Received
    18
    Trophies
    1
    Articles
    8
    Posts
    2,414
    • November 14, 2018 at 1:54 PM
    • Official Post
    • #5

    Hallo olaf_d ,

    ich glaube was wolfili meint ist das mit der user Datei aus dem Beitrag von mir.

    Poste doch mal openvpn log.

    Vielleicht steht hier noch was wichtiges.

    Hab was gefunden bei dir aus dem Screenshot:

    external program exited with error

    Zeig doch mal deine openVPN Config ... IPs etc kannst ja unkenntlich machen

    Oben steht was von Endian UTM Mini, Aktuelle Version?
    Gültige Maintenance?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Previous Official Post
    • Next Official Post
  • olaf_d
    Beginner
    Posts
    4
    • November 14, 2018 at 2:16 PM
    • #6

    Ist mit dem aktuellsten Update versehen worden.

    Maintenance ist vorhanden gültig und grade auch ein Ticket eröffnet.

  • ffischer
    Moderator
    Reactions Received
    18
    Trophies
    1
    Articles
    8
    Posts
    2,414
    • November 14, 2018 at 2:21 PM
    • Official Post
    • #7

    OK das ist nun aber das Client CFG

    jetzt bitte noch die Server Config

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Previous Official Post
    • Next Official Post
  • olaf_d
    Beginner
    Posts
    4
    • November 14, 2018 at 2:42 PM
    • #8

    Ich hoffe ich hab die richtige erwischt

    Images

    • vpn-server-conf1.jpg
      • 261.22 kB
      • 1,600 × 1,200
    • vpn-server-conf2.jpg
      • 128.42 kB
      • 755 × 960
  • ffischer
    Moderator
    Reactions Received
    18
    Trophies
    1
    Articles
    8
    Posts
    2,414
    • November 14, 2018 at 3:20 PM
    • Official Post
    • #9

    ok schaut mal unauffällig aus

    Prüf bitte ob /usr/bin/openvpn-auth-env vorhanden ist openvpn-auth-env ist bereits die "bin/exe"

    /var/tmp als Verzeichniss gibt es auch?

    Du kannst auch versuchen, verbose 5 einzuschalten und dann log er alles was möglich ist

    und das Log dann mal posten wenn sich jemand Authen will.

    geht beim Client auch verbose 5.

    Musst den VPN Server aber von hand neustarten nicht via Console, sonst musst du eventuell die openvpn tmpl Datei vorher bearbeiten

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Previous Official Post
  • wolfili
    Intermediate
    Reactions Received
    4
    Posts
    419
    • November 21, 2018 at 7:38 AM
    • #10

    sorry hatte Urlaub.

    gehts eigentlich wieder ?

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

Unterstützt von

Tags

  • VPN
  • OpenVPN
  • GUI
  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™