Also...
Mittels UDP-Protokoll sieht das ganze irgendwie nicht sehr erfolgreich aus:
Rich (BBCode):
$ sudo openvpn openvpn.ovpn
Wed Jan 21 08:37:44 2015 OpenVPN 2.3.2 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] built on Nov 28 2013
Enter Auth Username:USERNAME
Enter Auth Password:
Wed Jan 21 08:37:53 2015 UDPv4 link local (bound): [undef]
Wed Jan 21 08:37:53 2015 UDPv4 link remote: [AF_INET]IP.ADRESSE
Wed Jan 21 08:38:54 2015 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Wed Jan 21 08:38:54 2015 TLS Error: TLS handshake failed
Wed Jan 21 08:38:54 2015 SIGUSR1[soft,tls-error] received, process restarting
Danach geht das ganze wieder von vorne los, zu einem erfolgreichen Abschluss kommt das nie!
Mit TCP sieht es da schon besser aus:
Rich (BBCode):
$ sudo openvpn openvpn.ovpn
Wed Jan 21 08:45:14 2015 OpenVPN 2.3.2 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] built on Nov 28 2013
Enter Auth Username:USERNAME
Enter Auth Password:
Wed Jan 21 08:45:23 2015 Attempting to establish TCP connection with [AF_INET]IP.ADRESSE:1194 [nonblock]
Wed Jan 21 08:45:24 2015 TCP connection established with [AF_INET]188.99.174.31:1194
Wed Jan 21 08:45:24 2015 TCPv4_CLIENT link local: [undef]
Wed Jan 21 08:45:24 2015 TCPv4_CLIENT link remote: [AF_INET]188.99.174.31:1194
Wed Jan 21 08:45:24 2015 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Wed Jan 21 08:45:25 2015 [synology.com] Peer Connection Initiated with [AF_INET]IP.ADRESSE:1194
Wed Jan 21 08:45:28 2015 TUN/TAP device tun0 opened
Wed Jan 21 08:45:28 2015 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Wed Jan 21 08:45:28 2015 /sbin/ip link set dev tun0 up mtu 1500
Wed Jan 21 08:45:28 2015 /sbin/ip addr add dev tun0 local 10.8.0.6 peer 10.8.0.5
Wed Jan 21 08:45:28 2015 Initialization Sequence Completed
Jetzt wollte ich wieder die traceroute-Tests machen.
Rich (BBCode):
$ traceroute wikipedia.org
wikipedia.org: Der Name oder der Dienst ist nicht bekannt
Cannot handle "host" cmdline arg `wikipedia.org' on position 1 (argc 1)
Aber da kommt die Härte:
Rich (BBCode):
$ traceroute 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
1 10.8.0.1 (10.8.0.1) 28.520 ms 56.300 ms 56.309 ms
2 Pascales-iPhone.local (192.168.2.1) 56.317 ms 56.324 ms 56.331 ms
3 188.99.160.1 (188.99.160.1) 119.549 ms 119.572 ms 119.575 ms
4 * * *
5 88.79.14.17 (88.79.14.17) 56.137 ms 88.79.14.9 (88.79.14.9) 56.146 ms 88.79.14.17 (88.79.14.17) 119.409 ms
6 92.79.212.225 (92.79.212.225) 119.419 ms 92.79.213.113 (92.79.213.113) 48.165 ms 92.79.212.225 (92.79.212.225) 49.089 ms
7 92.79.213.122 (92.79.213.122) 77.160 ms 77.178 ms 92.79.211.202 (92.79.211.202) 77.337 ms
8 72.14.219.45 (72.14.219.45) 77.162 ms 72.14.211.99 (72.14.211.99) 77.351 ms 72.14.219.45 (72.14.219.45) 77.149 ms
9 216.239.46.117 (216.239.46.117) 77.395 ms 216.239.46.115 (216.239.46.115) 77.343 ms 209.85.253.113 (209.85.253.113) 77.226 ms
10 8.8.8.8 (8.8.8.8) 77.262 ms 72.14.238.143 (72.14.238.143) 77.060 ms 216.239.49.235 (216.239.49.235) 77.098 ms
Ich heiße selber nicht Pascal, kenne nicht mal einen Pascal, und besitze auch kein iPhone...
Die Traceroute-Anfrage hat auch gefühlte Lichtjahre gedauert, ca. 10-15 Min. würde ich schätzen (mein externes Netz ist zwar langsam, aber so langsam dann auch nicht). Was genau mir das jetzt sagt, weiß ich leider nicht...
Um zu testen, dass ich auch wirklich in meinem gewünschten LAN gelandet bin, habe ich mal versucht, per SSH auf meine DiskStation zuzugreifen; das funktioniert problemlos, im richtigen LAN bin ich also gelandet:
Rich (BBCode):
$ ssh root@192.168.2.195
root@192.168.2.195's password:
BusyBox v1.16.1 (2015-01-07 15:00:45 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
DiskStation>
Auch dieses mal ändert die Option "dhcp-option DNS 8.8.8.8" nichts an dem Verhalten.
Ich hoffe, das hilft irgendwie weiter...
ERGÄNZUNG
Der Vollständigkeit halber noch die Angaben, wie ich den Server eingerichtet habe.
Außerdem habe ich natürlich an meinem Router noch den Port 1194 (ebenfalls als 1194) durchgeleitet / freigegeben.
Falls es hilft, hier auch noch die Informationen zu meinem derzeitigen externen Netzwerk. Das ändert sich aber wie gesagt immer wieder und kann deshalb nur als Beispiel für eine von vielen Netzwerkverbindungen dienen: