ctserver.org Foren-Übersicht
Home |  Forum |  FAQ |  Suchen |  Haftungsausschluß |  Impressum
Downloads |  Chat |  RSS Feed |  Links |  Shop |  Partner
Einloggen, um private Nachrichten zu lesen |  Registrieren |  Login

[EFW] OpenVPN-Verbindung schlägt fehl bei gleichem Netz

 
Neues Thema eröffnen   Neue Antwort erstellen    ctserver.org Foren-Übersicht -> VPN
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
KoS
Starter
Starter


Anmeldungsdatum: 09.02.2008
Beiträge: 14

BeitragVerfasst am: 03 Mai 2008 18:44    Titel: [EFW] OpenVPN-Verbindung schlägt fehl bei gleichem Netz Antworten mit Zitat Nach oben Nach unten

Hallo,

ich hab auf meiner Endian Firewall (192.168.1.0) verschiedene Benutzer under OpenVPN eingerichtet, bei einem davon ist ein Netz-zu-Netz Route (192.168.2.0) eingetragen. Der andere User ist ein normaler Road-Warrior Client. Normal kann dieser User ohne Probleme verbinden und hat Zugriff auf alle Netze. Nun hat sich aber die Situation für den User geändert und ist ebenfalls in einem 192.168.2.0 Netz.

D.h. beim Verbinden mit OpenVPN bekommt der User folgende Meldung zurück und der Verbindungsaufbau ist unvollständig, d.h. es kann weder zu dem 192.168.1.0 noch zu dem 192.168.2.0 (extern/vpn) verbunden werden:
Code:
Sat May 03 18:07:14 2008 us=435317 route ADD 192.168.2.0 MASK 255.255.255.0 192.168.1.250
Sat May 03 18:07:14 2008 us=437251 Warning: route gateway is not reachable on any active network adapters: 192.168.1.250
Sat May 03 18:07:14 2008 us=437268 Route addition via IPAPI failed
Sat May 03 18:07:14 2008 us=437283 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )


Ist jemandem eine Lösung bekannt, ohne das lokale Netz beim User zu ändern, da dies nicht möglich ist?
Ich denke hier an Möglichkeiten wie das "push" auf z.B. 192.168.5.0 umzuschreiben oder notfalls komplett zu ignorieren, was allerdings nicht so gut wäre.

Was mir aufgefallen ist, das auf dem Server (EFW) in der Client-Config /var/openvpn/clients/user2.conf dieser "push" Befehl enthalten ist, jedoch war es nicht möglich diesen Eintrag zu löschen, ohne das bei Neustart über das Webinterface dieser wieder hinzugefügt wird.

Ich wäre für hilfe sehr Dankbar, da ich bisher leider nichts gefunden habe was mir beschreibt wie ich eine der Möglichkeiten durchführen kann.

Anhang, Client-Config:
Code:
client
dev tap
proto udp
remote firewall.remote.de
resolv-retry infinite
nobind
pull
persist-key
persist-tun
ca firewall.pem
auth-user-pass
comp-lzo
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
GblubbR
Golden User
Golden User


Anmeldungsdatum: 29.03.2006
Beiträge: 643
Wohnort: Würzburg

BeitragVerfasst am: 05 Mai 2008 17:24    Titel: Antworten mit Zitat Nach oben Nach unten

Servus!

Zu aller erst: Mir ist keine Lösung bekannt.
Es ist prinzipiell nicht möglich, 2 gleiche Netzwerke miteinander zu verbinden. Woher soll ein Client (oder auch ein Server oder Router) wissen, ob er bei 192.168.2.1 lokal oder remote zugreifen soll?

So, jetzt mein Denkansatz:
Wenn sich in den zwei augenscheinlich gleichen Netzen die IPs deutlich unterscheiden, dann läßt sich evtl. über Netzwerkmasken was machen.

Wenn in dem einen Netz z.B. nur IPs größer 192.168.2.128 und im anderen Netz nur kleinere sind, dann kannst du einfach die Netzmaske von 255.255.255.0 auf 255.255.255.127 ändern und der Zugriff sollte funktionieren (Achtung: für das Netz mit den großen IPs heißt das Netzwerk dann nicht mehr 192.168.2.0 sondern 192.168.2.127) Diese Einstellungen genügen auf dem einen Client-Rechner. Auf diesem hast du dann nämlich 2 verschiedene Netzwerke, die sich adressieren lassen.

Eine andere Lösung wäre mir nicht bekannt.

blubb

_________________
ct-server 1.0
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
KoS
Starter
Starter


Anmeldungsdatum: 09.02.2008
Beiträge: 14

BeitragVerfasst am: 23 Mai 2008 18:37    Titel: Antworten mit Zitat Nach oben Nach unten

Hallo nochmal,

also ich hab nun mal das eine Netz welches auf 192.168.2.0 stand und mit dem Fremdnetz kollidieren hätte können auf 192.168.4.0 umgestellt.
Leider hat dies auch keine besserung erbracht. Ich poste nun mal das neue Log, hoffentlich kann einer damit mehr anfangen als ich.

Code:
Fri May 09 12:11:43 2008 us=585643 Current Parameter Settings:
Fri May 09 12:11:43 2008 us=585707   config = 'efw.ovpn'
Fri May 09 12:11:43 2008 us=585718   mode = 0
Fri May 09 12:11:43 2008 us=585730   show_ciphers = DISABLED
Fri May 09 12:11:43 2008 us=585740   show_digests = DISABLED
Fri May 09 12:11:43 2008 us=585751   show_engines = DISABLED
Fri May 09 12:11:43 2008 us=585762   genkey = DISABLED
Fri May 09 12:11:43 2008 us=585773   key_pass_file = '[UNDEF]'
Fri May 09 12:11:43 2008 us=585784   show_tls_ciphers = DISABLED
Fri May 09 12:11:43 2008 us=585794   proto = 0
Fri May 09 12:11:43 2008 us=585805   local = '[UNDEF]'
Fri May 09 12:11:43 2008 us=585818   remote_list[0] = {'firewall.xxx.de', 1194}
Fri May 09 12:11:43 2008 us=585829   remote_random = DISABLED
Fri May 09 12:11:43 2008 us=585840   local_port = 1194
Fri May 09 12:11:43 2008 us=585851   remote_port = 1194
Fri May 09 12:11:43 2008 us=585862   remote_float = DISABLED
Fri May 09 12:11:43 2008 us=585873   ipchange = '[UNDEF]'
Fri May 09 12:11:43 2008 us=585884   bind_local = DISABLED
Fri May 09 12:11:43 2008 us=585894   dev = 'tap'
Fri May 09 12:11:43 2008 us=585905   dev_type = '[UNDEF]'
Fri May 09 12:11:43 2008 us=585916   dev_node = '[UNDEF]'
Fri May 09 12:11:43 2008 us=585927   tun_ipv6 = DISABLED
Fri May 09 12:11:43 2008 us=585938   ifconfig_local = '[UNDEF]'
Fri May 09 12:11:43 2008 us=585949   ifconfig_remote_netmask = '[UNDEF]'
Fri May 09 12:11:43 2008 us=585961   ifconfig_noexec = DISABLED
Fri May 09 12:11:43 2008 us=585971   ifconfig_nowarn = DISABLED
Fri May 09 12:11:43 2008 us=585982   shaper = 0
Fri May 09 12:11:43 2008 us=585993   tun_mtu = 1500
Fri May 09 12:11:43 2008 us=586004   tun_mtu_defined = ENABLED
Fri May 09 12:11:43 2008 us=586014   link_mtu = 1500
Fri May 09 12:11:43 2008 us=586026   link_mtu_defined = DISABLED
Fri May 09 12:11:43 2008 us=586037   tun_mtu_extra = 32
Fri May 09 12:11:43 2008 us=586048   tun_mtu_extra_defined = ENABLED
Fri May 09 12:11:43 2008 us=586059   fragment = 0
Fri May 09 12:11:43 2008 us=586070   mtu_discover_type = -1
Fri May 09 12:11:43 2008 us=586080   mtu_test = 0
Fri May 09 12:11:43 2008 us=586090   mlock = DISABLED
Fri May 09 12:11:43 2008 us=586101   keepalive_ping = 0
Fri May 09 12:11:43 2008 us=586112   keepalive_timeout = 0
Fri May 09 12:11:43 2008 us=586123   inactivity_timeout = 0
Fri May 09 12:11:43 2008 us=586134   ping_send_timeout = 0
Fri May 09 12:11:43 2008 us=586145   ping_rec_timeout = 120
Fri May 09 12:11:43 2008 us=586157   ping_rec_timeout_action = 2
Fri May 09 12:11:43 2008 us=586168   ping_timer_remote = DISABLED
Fri May 09 12:11:43 2008 us=586180   remap_sigusr1 = 0
Fri May 09 12:11:43 2008 us=586191   explicit_exit_notification = 0
Fri May 09 12:11:43 2008 us=586202   persist_tun = ENABLED
Fri May 09 12:11:43 2008 us=586213   persist_local_ip = DISABLED
Fri May 09 12:11:43 2008 us=586224   persist_remote_ip = DISABLED
Fri May 09 12:11:43 2008 us=586236   persist_key = ENABLED
Fri May 09 12:11:43 2008 us=586246   mssfix = 1450
Fri May 09 12:11:43 2008 us=586258   resolve_retry_seconds = 1000000000
Fri May 09 12:11:43 2008 us=586269   connect_retry_seconds = 5
Fri May 09 12:11:43 2008 us=586279   username = '[UNDEF]'
Fri May 09 12:11:43 2008 us=586290   groupname = '[UNDEF]'
Fri May 09 12:11:43 2008 us=586301   chroot_dir = '[UNDEF]'
Fri May 09 12:11:43 2008 us=586312   cd_dir = '[UNDEF]'
Fri May 09 12:11:43 2008 us=586323   writepid = '[UNDEF]'
Fri May 09 12:11:43 2008 us=586339   up_script = '[UNDEF]'
Fri May 09 12:11:43 2008 us=586351   down_script = '[UNDEF]'
Fri May 09 12:11:43 2008 us=586362   down_pre = DISABLED
Fri May 09 12:11:43 2008 us=586373   up_restart = DISABLED
Fri May 09 12:11:43 2008 us=586384   up_delay = DISABLED
Fri May 09 12:11:43 2008 us=586394   daemon = DISABLED
Fri May 09 12:11:43 2008 us=586405   inetd = 0
Fri May 09 12:11:43 2008 us=586415   log = DISABLED
Fri May 09 12:11:43 2008 us=586426   suppress_timestamps = DISABLED
Fri May 09 12:11:43 2008 us=586437   nice = 0
Fri May 09 12:11:43 2008 us=586447   verbosity = 4
Fri May 09 12:11:43 2008 us=724187   mute = 0
Fri May 09 12:11:43 2008 us=724207   gremlin = 0
Fri May 09 12:11:43 2008 us=724218   status_file = '[UNDEF]'
Fri May 09 12:11:43 2008 us=724229   status_file_version = 1
Fri May 09 12:11:43 2008 us=724240   status_file_update_freq = 60
Fri May 09 12:11:43 2008 us=724250   occ = ENABLED
Fri May 09 12:11:43 2008 us=724260   rcvbuf = 0
Fri May 09 12:11:43 2008 us=724270   sndbuf = 0
Fri May 09 12:11:43 2008 us=724281   socks_proxy_server = '[UNDEF]'
Fri May 09 12:11:43 2008 us=724297   socks_proxy_port = 0
Fri May 09 12:11:43 2008 us=724309   socks_proxy_retry = DISABLED
Fri May 09 12:11:43 2008 us=724319   fast_io = DISABLED
Fri May 09 12:11:43 2008 us=724330   comp_lzo = ENABLED
Fri May 09 12:11:43 2008 us=724340   comp_lzo_adaptive = ENABLED
Fri May 09 12:11:43 2008 us=724350   route_script = '[UNDEF]'
Fri May 09 12:11:43 2008 us=724362   route_default_gateway = '[UNDEF]'
Fri May 09 12:11:43 2008 us=724373   route_noexec = DISABLED
Fri May 09 12:11:43 2008 us=729630   route_delay = 0
Fri May 09 12:11:43 2008 us=729645   route_delay_window = 30
Fri May 09 12:11:43 2008 us=729656   route_delay_defined = ENABLED
Fri May 09 12:11:43 2008 us=729667   management_addr = '[UNDEF]'
Fri May 09 12:11:43 2008 us=729678   management_port = 0
Fri May 09 12:11:43 2008 us=729689   management_user_pass = '[UNDEF]'
Fri May 09 12:11:43 2008 us=729700   management_log_history_cache = 250
Fri May 09 12:11:43 2008 us=729711   management_echo_buffer_size = 100
Fri May 09 12:11:43 2008 us=729723   management_query_passwords = DISABLED
Fri May 09 12:11:43 2008 us=729735   management_hold = DISABLED
Fri May 09 12:11:43 2008 us=729746   shared_secret_file = '[UNDEF]'
Fri May 09 12:11:43 2008 us=729757   key_direction = 0
Fri May 09 12:11:43 2008 us=729767   ciphername_defined = ENABLED
Fri May 09 12:11:43 2008 us=729778   ciphername = 'BF-CBC'
Fri May 09 12:11:43 2008 us=729789   authname_defined = ENABLED
Fri May 09 12:11:43 2008 us=750751   authname = 'SHA1'
Fri May 09 12:11:43 2008 us=750768   keysize = 0
Fri May 09 12:11:43 2008 us=750779   engine = DISABLED
Fri May 09 12:11:43 2008 us=750789   replay = ENABLED
Fri May 09 12:11:43 2008 us=750800   mute_replay_warnings = DISABLED
Fri May 09 12:11:43 2008 us=750811   replay_window = 64
Fri May 09 12:11:43 2008 us=750822   replay_time = 15
Fri May 09 12:11:43 2008 us=750832   packet_id_file = '[UNDEF]'
Fri May 09 12:11:43 2008 us=750843   use_iv = ENABLED
Fri May 09 12:11:43 2008 us=750853   test_crypto = DISABLED
Fri May 09 12:11:43 2008 us=750864   tls_server = DISABLED
Fri May 09 12:11:43 2008 us=750874   tls_client = ENABLED
Fri May 09 12:11:43 2008 us=750885   key_method = 2
Fri May 09 12:11:43 2008 us=750897   ca_file = 'C:\Programme\OpenVPN\config\efw.pem'
Fri May 09 12:11:43 2008 us=750909   dh_file = '[UNDEF]'
Fri May 09 12:11:43 2008 us=750919   cert_file = '[UNDEF]'
Fri May 09 12:11:43 2008 us=756856   priv_key_file = '[UNDEF]'
Fri May 09 12:11:43 2008 us=756871   pkcs12_file = '[UNDEF]'
Fri May 09 12:11:43 2008 us=756882   cryptoapi_cert = '[UNDEF]'
Fri May 09 12:11:43 2008 us=756892   cipher_list = '[UNDEF]'
Fri May 09 12:11:43 2008 us=756904   tls_verify = '[UNDEF]'
Fri May 09 12:11:43 2008 us=756914   tls_remote = '[UNDEF]'
Fri May 09 12:11:43 2008 us=756924   crl_file = '[UNDEF]'
Fri May 09 12:11:43 2008 us=756935   ns_cert_type = 0
Fri May 09 12:11:43 2008 us=756945   tls_timeout = 2
Fri May 09 12:11:43 2008 us=756955   renegotiate_bytes = 0
Fri May 09 12:11:43 2008 us=756966   renegotiate_packets = 0
Fri May 09 12:11:43 2008 us=756976   renegotiate_seconds = 3600
Fri May 09 12:11:43 2008 us=756987   handshake_window = 60
Fri May 09 12:11:43 2008 us=756998   transition_window = 3600
Fri May 09 12:11:43 2008 us=757009   single_session = DISABLED
Fri May 09 12:11:43 2008 us=757019   tls_exit = DISABLED
Fri May 09 12:11:43 2008 us=763005   tls_auth_file = '[UNDEF]'
Fri May 09 12:11:43 2008 us=763023   server_network = 0.0.0.0
Fri May 09 12:11:43 2008 us=763034   server_netmask = 0.0.0.0
Fri May 09 12:11:43 2008 us=763046   server_bridge_ip = 0.0.0.0
Fri May 09 12:11:43 2008 us=763058   server_bridge_netmask = 0.0.0.0
Fri May 09 12:11:43 2008 us=763070   server_bridge_pool_start = 0.0.0.0
Fri May 09 12:11:43 2008 us=763082   server_bridge_pool_end = 0.0.0.0
Fri May 09 12:11:43 2008 us=763093   ifconfig_pool_defined = DISABLED
Fri May 09 12:11:43 2008 us=763105   ifconfig_pool_start = 0.0.0.0
Fri May 09 12:11:43 2008 us=763117   ifconfig_pool_end = 0.0.0.0
Fri May 09 12:11:43 2008 us=763130   ifconfig_pool_netmask = 0.0.0.0
Fri May 09 12:11:43 2008 us=763142   ifconfig_pool_persist_filename = '[UNDEF]'
Fri May 09 12:11:43 2008 us=763155   ifconfig_pool_persist_refresh_freq = 600
Fri May 09 12:11:43 2008 us=763166   ifconfig_pool_linear = DISABLED
Fri May 09 12:11:43 2008 us=769139   n_bcast_buf = 256
Fri May 09 12:11:43 2008 us=769153   tcp_queue_limit = 64
Fri May 09 12:11:43 2008 us=769164   real_hash_size = 256
Fri May 09 12:11:43 2008 us=769174   virtual_hash_size = 256
Fri May 09 12:11:43 2008 us=769185   client_connect_script = '[UNDEF]'
Fri May 09 12:11:43 2008 us=769197   learn_address_script = '[UNDEF]'
Fri May 09 12:11:43 2008 us=769208   client_disconnect_script = '[UNDEF]'
Fri May 09 12:11:43 2008 us=769219   client_config_dir = '[UNDEF]'
Fri May 09 12:11:43 2008 us=769230   ccd_exclusive = DISABLED
Fri May 09 12:11:43 2008 us=769240   tmp_dir = '[UNDEF]'
Fri May 09 12:11:43 2008 us=769251   push_ifconfig_defined = DISABLED
Fri May 09 12:11:43 2008 us=769264   push_ifconfig_local = 0.0.0.0
Fri May 09 12:11:43 2008 us=769277   push_ifconfig_remote_netmask = 0.0.0.0
Fri May 09 12:11:43 2008 us=769287   enable_c2c = DISABLED
Fri May 09 12:11:43 2008 us=769298   duplicate_cn = DISABLED
Fri May 09 12:11:43 2008 us=774447   cf_max = 0
Fri May 09 12:11:43 2008 us=774460   cf_per = 0
Fri May 09 12:11:43 2008 us=774470   max_clients = 1024
Fri May 09 12:11:43 2008 us=774481   max_routes_per_client = 256
Fri May 09 12:11:43 2008 us=774492   client_cert_not_required = DISABLED
Fri May 09 12:11:43 2008 us=774504   username_as_common_name = DISABLED
Fri May 09 12:11:43 2008 us=774515   auth_user_pass_verify_script = '[UNDEF]'
Fri May 09 12:11:43 2008 us=774527   auth_user_pass_verify_script_via_file = DISABLED
Fri May 09 12:11:43 2008 us=774538   client = ENABLED
Fri May 09 12:11:43 2008 us=774548   pull = ENABLED
Fri May 09 12:11:43 2008 us=774559   auth_user_pass_file = 'stdin'
Fri May 09 12:11:43 2008 us=774572   show_net_up = DISABLED
Fri May 09 12:11:43 2008 us=774740   route_method = 0
Fri May 09 12:11:43 2008 us=774752   ip_win32_defined = DISABLED
Fri May 09 12:11:43 2008 us=774763   ip_win32_type = 3
Fri May 09 12:11:43 2008 us=774773   dhcp_masq_offset = 0
Fri May 09 12:11:43 2008 us=780565   dhcp_lease_time = 31536000
Fri May 09 12:11:43 2008 us=780578   tap_sleep = 0
Fri May 09 12:11:43 2008 us=780589   dhcp_options = DISABLED
Fri May 09 12:11:43 2008 us=780600   dhcp_renew = DISABLED
Fri May 09 12:11:43 2008 us=780610   dhcp_pre_release = DISABLED
Fri May 09 12:11:43 2008 us=780621   dhcp_release = DISABLED
Fri May 09 12:11:43 2008 us=780631   domain = '[UNDEF]'
Fri May 09 12:11:43 2008 us=780641   netbios_scope = '[UNDEF]'
Fri May 09 12:11:43 2008 us=780652   netbios_node_type = 0
Fri May 09 12:11:43 2008 us=780662   disable_nbt = DISABLED
Fri May 09 12:11:43 2008 us=780682 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Fri May 09 12:11:50 2008 us=686289 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Fri May 09 12:11:50 2008 us=686332 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Fri May 09 12:11:50 2008 us=782857 LZO compression initialized
Fri May 09 12:11:50 2008 us=783060 Control Channel MTU parms [ L:1574 D:138 EF:38 EB:0 ET:0 EL:0 ]
Fri May 09 12:11:51 2008 us=30827 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Fri May 09 12:11:51 2008 us=30932 Local Options String: 'V4,dev-type tap,link-mtu 1574,tun-mtu 1532,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
Fri May 09 12:11:51 2008 us=30960 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1574,tun-mtu 1532,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
Fri May 09 12:11:51 2008 us=33952 Local Options hash (VER=V4): 'd79ca330'
Fri May 09 12:11:51 2008 us=34000 Expected Remote Options hash (VER=V4): 'f7df56b8'
Fri May 09 12:11:51 2008 us=34062 Socket Buffers: R=[8192->8192] S=[8192->8192]
Fri May 09 12:11:51 2008 us=36214 UDPv4 link local: [undef]
Fri May 09 12:11:51 2008 us=36245 UDPv4 link remote: xxx.xxx.xxx.xxx:1194
Fri May 09 12:11:52 2008 us=949366 TLS: Initial packet from xxx.xxx.xxx.xxx:1194, sid=22b56e31 ee07bc19
Fri May 09 12:11:53 2008 us=527905 VERIFY OK: depth=1, /C=IT/O=efw/CN=efw_CA
Fri May 09 12:11:53 2008 us=532136 VERIFY OK: depth=0, /C=IT/O=efw/CN=127.0.0.1
Fri May 09 12:11:54 2008 us=76898 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri May 09 12:11:54 2008 us=76952 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri May 09 12:11:54 2008 us=77118 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri May 09 12:11:54 2008 us=77147 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri May 09 12:11:54 2008 us=77493 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Fri May 09 12:11:54 2008 us=77549 [127.0.0.1] Peer Connection Initiated with xxx.xxx.xxx.xxx:1194
Fri May 09 12:11:55 2008 us=275053 SENT CONTROL [127.0.0.1]: 'PUSH_REQUEST' (status=1)
Fri May 09 12:11:55 2008 us=379907 PUSH: Received control message: 'PUSH_REPLY,route-gateway 192.168.1.250,route-gateway 192.168.1.250,ping 10,ping-restart 120,route 192.168.4.0 255.255.255.0,ifconfig 192.168.1.54 255.255.255.0'
Fri May 09 12:11:55 2008 us=380033 OPTIONS IMPORT: timers and/or timeouts modified
Fri May 09 12:11:55 2008 us=380055 OPTIONS IMPORT: --ifconfig/up options modified
Fri May 09 12:11:55 2008 us=380074 OPTIONS IMPORT: route options modified
Fri May 09 12:11:55 2008 us=509742 TAP-WIN32 device [LAN-Verbindung 4] opened: \\.\Global\{16177D1D-A572-47A4-B988-0C9445E9C521}.tap
Fri May 09 12:11:55 2008 us=510780 TAP-Win32 Driver Version 8.4
Fri May 09 12:11:55 2008 us=511513 TAP-Win32 MTU=1500
Fri May 09 12:11:55 2008 us=512248 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.1.54/255.255.255.0 on interface {16177D1D-A572-47A4-B988-0C9445E9C521} [DHCP-serv: 192.168.1.0, lease-time: 31536000]
Fri May 09 12:11:55 2008 us=515858 Successful ARP Flush on interface [4] {16177D1D-A572-47A4-B988-0C9445E9C521}
Fri May 09 12:11:55 2008 us=548629 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:11:55 2008 us=548675 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:11:56 2008 us=749936 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:11:56 2008 us=749981 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:11:57 2008 us=953265 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:11:57 2008 us=953307 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:11:59 2008 us=156141 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:11:59 2008 us=156185 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:00 2008 us=359157 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:00 2008 us=359202 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:01 2008 us=460838 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:01 2008 us=460882 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:02 2008 us=562372 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:02 2008 us=562416 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:03 2008 us=572126 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:03 2008 us=572170 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:04 2008 us=601866 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:04 2008 us=601911 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:05 2008 us=703129 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:05 2008 us=703173 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:06 2008 us=804681 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:06 2008 us=804726 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:07 2008 us=906172 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:07 2008 us=906212 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:09 2008 us=7842 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:09 2008 us=7886 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:10 2008 us=109425 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:10 2008 us=109468 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:11 2008 us=210908 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:11 2008 us=210952 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:12 2008 us=371204 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:12 2008 us=371249 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:13 2008 us=867846 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:13 2008 us=867888 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:14 2008 us=898822 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:14 2008 us=898865 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:16 2008 us=58853 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:16 2008 us=58897 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:17 2008 us=218974 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:17 2008 us=219019 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:18 2008 us=379371 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:18 2008 us=379416 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:19 2008 us=539207 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:19 2008 us=539251 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:20 2008 us=695333 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:20 2008 us=695379 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:21 2008 us=867235 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:21 2008 us=867276 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:23 2008 us=68034 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:23 2008 us=68077 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:23 2008 us=273836 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:23 2008 us=273867 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:25 2008 us=193119 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:25 2008 us=193162 Route: Waiting for TUN/TAP interface to come up...
Fri May 09 12:12:26 2008 us=367126 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Fri May 09 12:12:26 2008 us=367181 route ADD 192.168.4.0 MASK 255.255.255.0 192.168.1.250
Fri May 09 12:12:26 2008 us=371023 Warning: route gateway is not reachable on any active network adapters: 192.168.1.250
Fri May 09 12:12:26 2008 us=371054 Route addition via IPAPI failed
Fri May 09 12:12:26 2008 us=371080 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )
Fri May 09 12:31:19 2008 us=545932 TCP/UDP: Closing socket
Fri May 09 12:31:19 2008 us=546491 Closing TUN/TAP interface
Fri May 09 12:31:19 2008 us=557753 SIGTERM[hard,] received, process exiting

Die Verbindung wurde manuell um 12:31 unterbrochen. Es kam jedoch keine korrekte Verbindung zustande.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
shadowrun
Golden User
Golden User


Anmeldungsdatum: 23.05.2006
Beiträge: 902

BeitragVerfasst am: 24 Mai 2008 15:24    Titel: Antworten mit Zitat Nach oben Nach unten

Zitat:
Fri May 09 12:12:26 2008 us=367181 route ADD 192.168.4.0 MASK 255.255.255.0 192.168.1.250
Fri May 09 12:12:26 2008 us=371023 Warning: route gateway is not reachable on any active network adapters: 192.168.1.250
Fri May 09 12:12:26 2008 us=371054 Route addition via IPAPI failed


D aist der Fehler.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
KoS
Starter
Starter


Anmeldungsdatum: 09.02.2008
Beiträge: 14

BeitragVerfasst am: 24 Mai 2008 23:10    Titel: Antworten mit Zitat Nach oben Nach unten

shadowrun hat folgendes geschrieben:
Zitat:
Fri May 09 12:12:26 2008 us=367181 route ADD 192.168.4.0 MASK 255.255.255.0 192.168.1.250
Fri May 09 12:12:26 2008 us=371023 Warning: route gateway is not reachable on any active network adapters: 192.168.1.250
Fri May 09 12:12:26 2008 us=371054 Route addition via IPAPI failed


D aist der Fehler.

Sorry, aber kannst du mir bitte erklären was das bedeuten soll und wie ich das beheben kann?
Ich lese dort zwar das er die 192.168.1.250 nicht erreichen kann, wieso ist mir aber unklar da es woanders ja auch funktioniert.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
shadowrun
Golden User
Golden User


Anmeldungsdatum: 23.05.2006
Beiträge: 902

BeitragVerfasst am: 25 Mai 2008 09:21    Titel: Antworten mit Zitat Nach oben Nach unten

Ohne Gateway kann er nicht in andere Netzbereiche routen.

Wieso das Gateway nicht erreichbar ist ... Keine Ahnung. Jedenfalls wird da die Ursache sein. Das Gateway sollte ja auch im 192.168.4.x Bereich sein bzw vorher ein Gateayway da sein welches 192.168.1.x durch den 4.x Bereich durchroutet
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
KoS
Starter
Starter


Anmeldungsdatum: 09.02.2008
Beiträge: 14

BeitragVerfasst am: 25 Mai 2008 09:34    Titel: Antworten mit Zitat Nach oben Nach unten

Versteh ich gerade irgendwie nicht, denn 192.168.1.250 ist ja die EFW die oben von außen mittels firewall.xxx.de angesprochen wird.

Das 192.168.4.x Netz verbindet sich ja auch nur als Client und ist in der EFW lediglich unter Netzwerkkonfiguration im Routed Modus eingetragen.
Ansonsten sehe ich keine Unterschied zu dem Client im 192.168.2.x Netz.

Irgendwas mit der Windows-Netzwerkkonfiguration des Clients könnte es nicht zu tun haben?
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    ctserver.org Foren-Übersicht -> VPN Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum nicht posten
Du kannst Dateien in diesem Forum herunterladen

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Keine neuen Beiträge Scalix 11.4.6 Installation schlägt fehl Meta Mail & Newsserver 17 02 Apr 2010 21:46 Letzten Beitrag anzeigen
Keine neuen Beiträge DNS-Problem mit OpenVPN und resolvconf Cell DHCP- & DNS-Server 2 13 Feb 2010 16:20 Letzten Beitrag anzeigen
Keine neuen Beiträge VNC-Verbindung zum Guest-System - kei... softcake Xen 0 13 Jan 2010 22:10 Letzten Beitrag anzeigen
Keine neuen Beiträge efw 2.3: Absurtz bei IPSEC Verbindung SilentWarrior Endian Firewall 2 14 Dez 2009 00:04 Letzten Beitrag anzeigen
Keine neuen Beiträge scalix E-Mail versand schlägt fehl Damaskus Mail & Newsserver 1 18 Okt 2009 13:21 Letzten Beitrag anzeigen


Powered by phpBB © 2001, 2005 phpBB Group.