OpenVPN von Iphone funktioniert nicht mehr: User UNDEF anstelle Username

Status
Für weitere Antworten geschlossen.

zorro

Benutzer
Mitglied seit
06. Jul 2008
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe gestern meine Synology DS214+ auf 4.3-3827 gehoben. Ich habe alle Pakete aktualisiert und auch das VPN wieder starten können. Vorher ist die DS unter 3.2 gelaufen und ich hatte OpenVPN verwendet um per IPhone uaf die Daten zugreifen zu können. Nach dem update habe ich die Server-Zertifikate in der OpenVPN Konfigutration aktualisiert. Alles scheint zu funktionieren, nur eine Authorisierungsfehler gibt es. Der VPN Zugriff über PPTP und L2TP funktioniert einwandfrei. Die Verbindung zur DS wird auch aufgebaut aber in der Verbindungsliste erscheint nicht mein Username, sondern UNDEF, der natürlich nicht berechtigt ist per OpenVPN zuzugreifen. Das Userzertifikat hatte vorher unter DSM3.2 immer problemlos funktioniert und mein Username ist auch immer angezeigt worden. Ich habe die aktuellste OpenVPN app auf meinem Iphone. Die Ports sind richtig eingerichtet und die Verbindung wird hergestellt aber der Username der richtig in der App eingetragen ist wird anscheinend nicht richtig übertragen. Es steht im Verbindungsprotokoll des VPN Servers der DS nur UNDEF. Das VPN-Paket hat Version 1.2-2317.

Was kann ich tun? Wer kann mir helfen? Ist L2TP/IPsec geleichwertig sicher zu OpenVPN? Muss ich ein neues Userzertifikat erstellen, dass irgendwie den Username enthält? Wenn ja wie?

Warum funktionieren meine bisherigen Zertifikate nicht mehr?

Hier meine OpenVPN.ovpn für das IPhone: (Zertifikatcode wurde gelöscht)

Rich (BBCode):
dev tun
tls-client

remote aschmid.selfhost.bz 1194

pull

proto udp
script-security 2

<ca>
-----BEGIN CERTIFICATE-----
....
-----END CERTIFICATE-----
</ca>

<cert>
-----BEGIN CERTIFICATE-----
....
-----END CERTIFICATE-----
</cert>

<key>
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: DES-EDE3-CBC,567805FDAD0E264D

....
-----END RSA PRIVATE KEY-----
</key>

comp-lzo

reneg-sec 3600

auth-user-pass
ns-cert-type server

#redirect-gateway leitet den kompletten Datenstrom über openvpn
#redirect-gateway
 

zorro

Benutzer
Mitglied seit
06. Jul 2008
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Ergänzungen zum Artikel

Ich habe im Internet und in diesem Forum nach einer Anleitung neue Keys für CA, Server und iPhone erstellt und diese Keys und Zertifikate im OpenVPN server installiert. Ich habe das Logging des OpenVPN Servers aktiviert. Ich bekomme folgende Eintragungen im log:
Rich (BBCode):
Wed Mar 19 19:43:07 2014 80.187.96.188:8004 Re-using SSL/TLS context
Wed Mar 19 19:43:07 2014 80.187.96.188:8004 LZO compression initialized
Wed Mar 19 19:43:07 2014 80.187.96.188:8004 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Wed Mar 19 19:43:07 2014 80.187.96.188:8004 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Wed Mar 19 19:43:07 2014 80.187.96.188:8004 Local Options hash (VER=V4): '530fdded'
Wed Mar 19 19:43:07 2014 80.187.96.188:8004 Expected Remote Options hash (VER=V4): '41690919'
Wed Mar 19 19:43:07 2014 80.187.96.188:8004 TLS: Initial packet from 80.187.96.188:8004, sid=37f7457b e4f42db0
Wed Mar 19 19:43:09 2014 RADIUS-PLUGIN: FOREGROUND THREAD: New user.
Wed Mar 19 19:43:10 2014 RADIUS-PLUGIN: Got no response from radius server.
Wed Mar 19 19:43:10 2014 Error: RADIUS-PLUGIN: BACKGROUND  AUTH: Auth failed!.

Wed Mar 19 19:43:10 2014 RADIUS-PLUGIN: FOREGROUND THREAD: Error receiving auth confirmation from background process.
Wed Mar 19 19:43:10 2014 80.187.96.188:8004 PLUGIN_CALL: POST /var/packages/VPNCenter/target/lib/radiusplugin.so/PLUGIN_AUTH_USER_PASS_VERIFY status=1
Wed Mar 19 19:43:10 2014 80.187.96.188:8004 PLUGIN_CALL: plugin function PLUGIN_AUTH_USER_PASS_VERIFY failed with status 1: /var/packages/VPNCenter/target/lib/radiusplugin.so
Wed Mar 19 19:43:10 2014 80.187.96.188:8004 TLS Auth Error: Auth Username/Password verification failed for peer
Wed Mar 19 19:43:10 2014 80.187.96.188:8004 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA
Wed Mar 19 19:43:10 2014 80.187.96.188:8004 [] Peer Connection Initiated with 80.187.96.188:8004
Wed Mar 19 19:43:11 2014 80.187.96.188:8004 PUSH: Received control message: 'PUSH_REQUEST'
Wed Mar 19 19:43:11 2014 80.187.96.188:8004 Delayed exit in 5 seconds
Wed Mar 19 19:43:11 2014 80.187.96.188:8004 SENT CONTROL [UNDEF]: 'AUTH_FAILED' (status=1)
Wed Mar 19 19:43:15 2014 SYNO_ERR_HOST
Wed Mar 19 19:43:15 2014 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Meine iphone.ovpn:
Rich (BBCode):
dev tun
# tls-client

remote aschmid.selfhost.bz 1194

pull

proto udp
script-security 2

<ca>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</ca>

<cert>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</cert>

<key>
-----BEGIN RSA PRIVATE KEY-----
...
-----END RSA PRIVATE KEY-----
</key>

comp-lzo

reneg-sec 3600

auth-user-pass

# ns-cert-type server

redirect-gateway

OpenVPN.jpg

Was habe ich falsch gemacht? Warum funktioniert die Authorisierung nicht? Ich trage meinen Usernamen, der auch priviligiert ist ein. Trotzdem wird "UNDEF" übertragen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat