PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : VPN Server startet nicht



Dj-SPm
05.11.07, 16:00
Hallo,

ich habe nach einem Tutorial einen VPN-Server (openVPN mit openSSL) installiert, habe eine office.up zum Starten der Devices erstellt und wollte den Server starten.

Doch beim Serverstart, bleibt die Shell nach den Zeilen



openvpn --config /etc/openvpn/openvpn_ssl.conf
Mon Nov 5 16:54:20 2007 OpenVPN 2.0.9 x86_64-suse-linux [SSL] [LZO] [EPOLL] built on Nov 4 2007
Mon Nov 5 16:54:20 2007 WARNING: you are using user/group/chroot without persist-key/persist-tun -- this may cause restarts to fail
Mon Nov 5 16:54:20 2007 Diffie-Hellman initialized with 2048 bit key
Mon Nov 5 16:54:20 2007 LZO compression initialized
Mon Nov 5 16:54:20 2007 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Mon Nov 5 16:54:20 2007 TUN/TAP device tun0 opened
Mon Nov 5 16:54:21 2007 /sbin/ifconfig tun0 10.1.0.1 pointopoint 10.1.0.2 mtu 1500
Mon Nov 5 16:54:21 2007 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Mon Nov 5 16:54:21 2007 Local Options hash (VER=V4): '1da739b7'
Mon Nov 5 16:54:21 2007 Expected Remote Options hash (VER=V4): '82111d75'
Mon Nov 5 16:54:20 2007 GID set to nogroup
Mon Nov 5 16:54:20 2007 UID set to nobody
Mon Nov 5 16:54:20 2007 UDPv4 link local (bound): [undef]:1194
Mon Nov 5 16:54:20 2007 UDPv4 link remote: [undef]


stehen. Was kann das bedeuten? Welche informationen braucht ihr? Ich habe alle Zertifikate erstellt und dh2048 angewendet.

Die Conf:


dev tun
proto udp
port 1194
ifconfig 10.1.0.1 10.1.0.2
tls-server 10.1.0.0
dh /etc/openvpn/dh2048.pem
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
user nobody
group nogroup
status /etc/openvpn/status.log
comp-lzo
verb 3

Unser Netzwerk ist 192.168.2.0 mit Netzmaske 255.255.255.0

Das Up-Skript sieht so aus:


#!/bin/bash
route add -net 192.168.2.0 netmask 255.255.255.0 gw 10.1.0.1

Danke!

honkstar
05.11.07, 19:32
Hallo,

bin mir gerade nicht sicher, ob da nicht noch ein Eintrag a la
"server 10.8.0.0 255.255.255.0" fehlt, der dem ganzen System sagt, dass es als Server laufen soll?

Gruiß
Daniel

Dj-SPm
05.11.07, 20:11
ok, werde es mal ausprobieren. Die client.conf liegt aber nicht auf dem Server oder? Die liegt auf dem Client und wird dann geladen, wenn eine Verbindung hergestellt werden soll. Wenn ich ein anderes VPN-Programm (zB das von Cisco) nehmen will, brauch ich die Client conf garnich, oder?

honkstar
05.11.07, 21:58
Hallo,

die client.conf liegt (wie der Name schon sagt) auf dem Client (ok Namen sind Schall und Rauch, aber lassen wir das).
Die Conf, die du als erstes abgedruckt hast, sieht aber eher nach Server aus, wegen der port-Direktive usw...

Ob und wie der Cisco-VPN-Client oder der (besserer) von NCP mit OpenVPN zusammenarbeitet, habe ich noch nicht getestet, bin mit der GUI für Windows-Rechner ganz zufrieden. Und unter Linux weiss ich, was ich tue (meistens ;-))

Gruß
Daniel

Dj-SPm
06.11.07, 18:47
So,

dass die abgedruckte conf für den Server ist, ist klar. Wenn ich den Server nun mit

"openvpn --config /etc/openvpn/openvpn_ssl.conf"

starten will, bleibt er immernoch bei dieser Zeile stehen. Es hat sich garnichts verändert? Wo kann das Problem liegen??

Danke

Svenny
06.11.07, 19:25
Ehm ja..
er wartet auf verbindungen..
hast du "server x" hinzugefügt?

Dj-SPm
07.11.07, 16:29
Ich habe jetzt folgendes hinzugefügt:


server 192.168.2.0 255.255.255.0

Jetzt starte ich openvpn wieder - es hat sich auch was getan. Nur die Konsole springt nicht wieder in den Eingabemodus zurück, sondern bleibt einfach stehen:


/etc/openvpn # openvpn --config /etc/openvpn/openvpn_ssl.conf
Wed Nov 7 17:22:55 2007 OpenVPN 2.0.9 x86_64-suse-linux [SSL] [LZO] [EPOLL] built on Nov 4 2007
Wed Nov 7 17:22:55 2007 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Wed Nov 7 17:22:55 2007 WARNING: --keepalive option is missing from server config
Wed Nov 7 17:22:55 2007 Diffie-Hellman initialized with 2048 bit key
Wed Nov 7 17:22:55 2007 TLS-Auth MTU parms [ L:1541 D:138 EF:38 EB:0 ET:0 EL:0 ]
Wed Nov 7 17:22:55 2007 TUN/TAP device tun0 opened
Wed Nov 7 17:22:55 2007 /sbin/ifconfig tun0 192.168.2.1 pointopoint 192.168.2.2 mtu 1500
Wed Nov 7 17:22:55 2007 ./server.up tun0 1500 1541 192.168.2.1 192.168.2.2 init
Wed Nov 7 17:22:55 2007 /sbin/route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.2.2
Wed Nov 7 17:22:55 2007 Data Channel MTU parms [ L:1541 D:1450 EF:41 EB:4 ET:0 EL:0 ]
Wed Nov 7 17:22:55 2007 UDPv4 link local (bound): [undef]:1194
Wed Nov 7 17:22:55 2007 UDPv4 link remote: [undef]
Wed Nov 7 17:22:55 2007 MULTI: multi_init called, r=256 v=256
Wed Nov 7 17:22:55 2007 IFCONFIG POOL: base=192.168.2.4 size=62
Wed Nov 7 17:22:55 2007 Initialization Sequence Completed


Sprich: Die Eingabeaufforderung mit [hostname]:/# kommt nicht.

Danke!

Svenny
08.11.07, 05:36
Ja.. ist normal.
In der Regel startet man den ja auch mit /etc/init.d/openvpn start.