OpenVPN-Login (Authentifizierung) schlägt fehl

Status
Für weitere Antworten geschlossen.

tbytau

Benutzer
Mitglied seit
12. Jan 2010
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

ich habe auf meiner DS212+ einen VPN-Server mit OpenVPN eingerichtet. Ich kann mich auch von meinem Laptop (wenn ich nicht zu Hause bin, versteht sich) dort einloggen und sowohl auf die Diskstation als auch das LAN zugreifen - läuft alles, wie es soll. Das einzige, was eigenartig ist: Der Login von meinem Laptop (Win7Pro) aus schlägt meistens beim ersten Mal fehl ("Authentication failed"), manchmal auch beim zweiten Mal und gelegentlich noch häufiger. Irgendwann akzeptiert er das Passwort aber dann. Wovon das abhängig ist, habe ich noch nicht herausgefunden. Als ich das gleiche auf einem anderen Laptop mit Win8.1 einrichten wollte, konnte ich mich bei identischen Konfigurationsdateien (mit USB-Stick rüberkopiert) gar nicht einloggen. Die OpenVPN-GUI auf beiden Systemen hat Administrator-Rechte und funktioniert auch mit einem anderen OpenVPN-Server einwandfrei.

Log-File von meinem Win7-Laptop nach einem erfolgreichen Login (IP-Adresse unkenntlich gemacht):

Sun Dec 28 22:22:03 2014 OpenVPN 2.3.3 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Apr 14 2014
Enter Management Password:
Sun Dec 28 22:22:03 2014 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sun Dec 28 22:22:04 2014 UDPv4 link local (bound): [undef]
Sun Dec 28 22:22:04 2014 UDPv4 link remote: [AF_INET]xxx.xxx.xxx.xxx:1194
Sun Dec 28 22:22:04 2014 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Sun Dec 28 22:22:05 2014 [Snake Oil CA] Peer Connection Initiated with [AF_INET]xxx.xxx.xxx.xxx:1194
Sun Dec 28 22:22:07 2014 AUTH: Received control message: AUTH_FAILED
Sun Dec 28 22:22:07 2014 SIGUSR1[soft,auth-failure] received, process restarting
Sun Dec 28 22:22:09 2014 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sun Dec 28 22:22:09 2014 UDPv4 link local (bound): [undef]
Sun Dec 28 22:22:09 2014 UDPv4 link remote: [AF_INET]xxx.xxx.xxx.xxx:1194
Sun Dec 28 22:22:09 2014 TLS Error: Unroutable control packet received from [AF_INET]xxx.xxx.xxx.xxx:1194 (si=3 op=P_CONTROL_V1)
Sun Dec 28 22:22:24 2014 [Snake Oil CA] Peer Connection Initiated with [AF_INET]xxx.xxx.xxx.xxx:1194
Sun Dec 28 22:22:26 2014 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sun Dec 28 22:22:26 2014 open_tun, tt->ipv6=0
Sun Dec 28 22:22:26 2014 TAP-WIN32 device [LAN-Verbindung 2] opened: \\.\Global\{76920CC4-29F9-49F6-917A-D55EA458CB16}.tap
Sun Dec 28 22:22:26 2014 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {76920CC4-29F9-49F6-917A-D55EA458CB16} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Sun Dec 28 22:22:26 2014 Successful ARP Flush on interface [18] {76920CC4-29F9-49F6-917A-D55EA458CB16}
Sun Dec 28 22:22:31 2014 Initialization Sequence Completed

Habe ich da irgendwas übersehen? Woran liegt es daran, dass es nicht unbedingt vorhersehbar ist, ob ein Login funktioniert, und warum haut das auf einem anderen System überhaupt nicht hin?

Gibt es Einschränkungen, welche Zeichen das Passwort enthalten darf?

Es wäre klasse, wenn jemand das wüsste.

Danke schön schonmal im Voraus für die Hilfe.

Viele Grüße
Kristian
 

dany

Benutzer
Mitglied seit
31. Mrz 2008
Beiträge
352
Punkte für Reaktionen
0
Punkte
22
Ich würde einmal beim Windows Client auf die neuste Version 2.3.6 updaten.

Was hast du beim VPN Server konfiguriert?
 

tbytau

Benutzer
Mitglied seit
12. Jan 2010
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Ich würde einmal beim Windows Client auf die neuste Version 2.3.6 updaten.

Was hast du beim VPN Server konfiguriert?

Das Client-Update hab' ich probiert. Es hat leider keinen Unterschied gemacht. Beim OpenVPN-Server hab' ich im Synology-GUI folgendes eingestellt:
Dynamische IP-Adresse: 10.8.0.0
Max. Anzahl von Verbindungen: 5
Max. Anzahl von Verbindungen mit demselben Konto: 10
Port: 1194
Protokoll: UDP
Komprimierung auf der VPN-Verknüpfung verwenden: ja
Clients den Server-LAN-Zugriff erlauben: ja
IPv6-Servermodus aktivieren: aus

Da ist m. E. eigentlich nicht viel bei, an dem man drehen kann. Oder doch?

Auf jeden Fall schonmal im Voraus herzlichen Dank!

Viele Grüße
Kristian
 

pfloosy

Benutzer
Mitglied seit
15. Jan 2015
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Hi,

ich kenne das Problem auch. Ich denke das es in der OpenVPN-GUI einige Probleme gibt. Ich habe im Internet gegoogelt und eine Version gefunden die bei mir läuft.

Eine Version hat sich nur manchmal verbunden. So wie du es beschrieben hast.
Eine Version hat sich verbunden, ich konnte aber Zuhause keine Teilnehmer ansprechen.
Eine Version hat sich gar nicht verbunden.

Wenn ich nachschaue steht da Version 5. Ich weiß den Download-Link leider nicht mehr.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat