OpenVPN kein tun0 device

Status
Für weitere Antworten geschlossen.

nelson1234

Benutzer
Mitglied seit
19. Jan 2013
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo Leute,
ich komme hier einfach nicht weiter und hoffe ihr könnt mir helfen.
Ich habe eine DS213 und möchte gerne den OpenVPN server darauf laufen lassen (mit Certs).

Bootstrap nach folgender Anleitung:
http://www.synology-wiki.de/index.php/IPKG

OpenVPN nach folgender Anleitung:
http://www.synology-wiki.de/index.php/OpenVPN_auf_der_Diskstation

ifconfig spuckt folgendes aus:


DiskStation> ifconfig
eth0 Link encap:Ethernet HWaddr 00:11:32:16:44:8D
inet addr:192.168.34.106 Bcast:192.168.34.255 Mask:255.255.255.0
UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1
RX packets:8950 errors:0 dropped:0 overruns:0 frame:0
TX packets:6939 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:532
RX bytes:4551912 (4.3 Mb) TX bytes:1673837 (1.5 Mb)
Interrupt:11

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:3368 errors:0 dropped:0 overruns:0 frame:0
TX packets:3368 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:298847 (291.8 Kb) TX bytes:298847 (291.8 Kb)

Kein tun0-Device, was vermutlich mein problem darstellt. Entweder installiert sich der tun.ko nicht oder der server läuft nicht an. Keine Ahnung wie ich das genau testen kann bin über ssh in Kommunikation mit der Diskstation. Leider kann ich auch nichts mehr im Inet finden, was mir weiterhilft. Ich hoffe ihr habt ne Idee woran das liegen kann.

Ach ja... Verbindungsversuch vom Client spuckt folgendes aus:
.
.
.
2013-01-19 00:41:23 *Tunnelblick: Established communication with OpenVPN
2013-01-19 00:41:23 OpenVPN 2.3-alpha1 i386-apple-darwin10.8.0 [SSL (OpenSSL)] [LZO2] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110522-1 (2.2.0)] built on Oct 27 2012
2013-01-19 00:41:23 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:1337
2013-01-19 00:41:23 Need hold release from management interface, waiting...
2013-01-19 00:41:23 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:1337
2013-01-19 00:41:23 MANAGEMENT: CMD 'pid'
2013-01-19 00:41:23 MANAGEMENT: CMD 'state on'
2013-01-19 00:41:23 MANAGEMENT: CMD 'state'
2013-01-19 00:41:23 MANAGEMENT: CMD 'bytecount 1'
2013-01-19 00:41:23 MANAGEMENT: CMD 'hold release'
2013-01-19 00:41:23 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
2013-01-19 00:41:23 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
2013-01-19 00:41:23 Socket Buffers: R=[196724->65536] S=[9216->65536]
2013-01-19 00:41:23 MANAGEMENT: >STATE:1358552483,RESOLVE,,,
2013-01-19 00:41:23 UDPv4 link local: [undef]
2013-01-19 00:41:23 UDPv4 link remote: [AF_INET]91.58.248.147:1194
2013-01-19 00:41:23 MANAGEMENT: >STATE:1358552483,WAIT,,,
2013-01-19 00:42:23 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
2013-01-19 00:42:23 TLS Error: TLS handshake failed
2013-01-19 00:42:23 SIGUSR1[soft,tls-error] received, process restarting
2013-01-19 00:42:23 MANAGEMENT: >STATE:1358552543,RECONNECTING,tls-error,,
2013-01-19 00:42:23 MANAGEMENT: CMD 'hold release'
.
.
.
Bin echt am verzweifeln.

Gruss nelson
 

ubuntulinux

Benutzer
Mitglied seit
23. Jan 2010
Beiträge
2.063
Punkte für Reaktionen
0
Punkte
82
Hi & Willkommen im Forum :D


Was steht in der /var/log/messages?


Gruss,
ubuntu
 

nelson1234

Benutzer
Mitglied seit
19. Jan 2013
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo...
erstmal sorry für die anschliessenden Posts hier drunter. Hatte die /var/log/messages aufteilen müssen und kann sie jetz nicht löschen.

Mein Problem hat sich jetzt verlagert ;)

Ich hatte in der server.-Datei nen blöden Fehler gemacht, so dass er gar nicht verbinden konnte. Aber da bin ich auch erst dank des Hinweises mit der /var/log/messages und einer Mütze Schlaf drauf gekommen. Vielen Dank erstmal ubuntu.

Nun ist es so, dass ich leider keine Internetverbindung mehr zustande bekomme, wenn ich mit dem server verbunden bin.

Hier meine Server-conf:


port 1194
proto udp
dev tun

ca /opt/etc/openvpn/easy-rsa/keys/ca.crt
cert /opt/etc/openvpn/easy-rsa/keys/server.crt
key /opt/etc/openvpn/easy-rsa/keys/server.key
dh /opt/etc/openvpn/easy-rsa/keys/dh1024.pem

server 10.X.X.X 255.255.255.0
ifconfig-pool-persist ipp.txt

client-to-client
push "route 192.168.XX.XX 255.255.255.0"
push "redirect-gateway"

keepalive 10 120

comp-lzo

persist-key
persist-tun
status openvpn-status.log

verb 3
daemon


und die client.ovpn:

client
dev tun
proto udp
remote XXX 1194

resolv-retry infinite
nobind
persist-key
persist-tun

#remote-cert-tls server
ca /Users/XXX/Library/Application\ Support/Tunnelblick/easy-rsa/keys/HOME/ca.crt
key /Users/XXX/Library/Application\ Support/Tunnelblick/easy-rsa/keys/HOME/client.key
cert /Users/XXX/Library/Application\ Support/Tunnelblick/easy-rsa/keys/HOME/client.crt

comp-lzo
verb 3


Ne Ahnung woran das liegen könnte?

gruss Nelson
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!