Fragen zu VPN

Status
Für weitere Antworten geschlossen.

nicht ich

Benutzer
Mitglied seit
20. Dez 2013
Beiträge
91
Punkte für Reaktionen
1
Punkte
14
Bitte füge Logdateien als Txtdatei Anhang an deinen Post an, das ist so äußerst unübersichtlich.

Grundsätzlich hast du ein Problem mit dem TLS Handshake:
Thu Nov 27 07:22:05 2014 ::ffff:91.2.138.362(1194) TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)

Und nach einem Radius Problem:_
Thu Nov 27 00:49:38 2014 RADIUS-PLUGIN: FOREGROUND THREAD: Error ar rekeying!

Benutzt du denn Radius um die User zu authentifizieren?


Das wichtigste hast du vergessen, wie sieht denn das Logfile des Clients aus?
Möglicherweise ein Vertrauensproblem mit dem Zertifikat - clientseitig.
 
Zuletzt bearbeitet:

ChristianH

Benutzer
Mitglied seit
21. Feb 2009
Beiträge
130
Punkte für Reaktionen
7
Punkte
18
Danke für Deine Rückmeldung!

Radius benutze ich meines Wissens nicht. Wenn ich es richtig verstanden habe, müsste erst einmal der Radius-Server installiert sein? Das ist bei beiden Diskstations nicht der Fall (auf dem Client lief der VPN-Server, den habe ich eben deinstalliert).

Das Logfile wollte ich eigentlich als txt anhängen - ich weiß nur nicht wie. Als Anhänge werden wohl nur Bilder, Videos unterstützt?

Tja, und das VPN Logfile vom Client finde ich auch nicht. Da habe ich nur das hier anzubieten... Aber da schaue ich vielleicht an der falschen Stelle?

Log Files DS109 20141127.jpg
 

nicht ich

Benutzer
Mitglied seit
20. Dez 2013
Beiträge
91
Punkte für Reaktionen
1
Punkte
14
Du musst auf "erweitert" klicken, wenn du einen Post erstellst -> dann auf die Büroklammer klicken.......
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Der VPN-Server auf der DS bringt einen eigenen Radius mit. Das Paket braucht dafür nicht installiert werden. Die Authentifizierung der User erfolgt immer gegen diesen Radius. Somit auch die Meldungen im Log. Komisch erscheinen mir allerdings alle deine Meldungen in Summe. Mal Radius-Fehler dann TLS Fehler, dann wieder korrekte Authentifizierung über Radius und auch Verbindungsaufbau. Alles in allem sehr komisch. Wären es nur die TLS-Handshake Probleme würde ich sagen eine saumiserable Verbindung könnte das erklären.

Du nutzt IPv6 für die Verbindung. Das habe ich noch auf keiner DS im Einsatz. Hast Du das mal über IPv4 versucht?

Gruß Frank

p.s. Übersichtlicher kannst Du es auch gestallten wenn Du die LOG-Einträge in Code-Tags packst. Das Doppelkreuz im Post-Editor.
 

ChristianH

Benutzer
Mitglied seit
21. Feb 2009
Beiträge
130
Punkte für Reaktionen
7
Punkte
18
Ok, wieder etwas gelernt :)
Anhang ist beigefügt.

Zur "saumiserablen Verbindung": dachte ich auch zwischenzeitlich, weil ich seit ein paar Tagen ziemlich viele Daten vom Rechner via Cloudstation auf die DS713+ schaufle. Das Ganze lief bis gestern über die Fritzbox (7390) und hat diese mächtig ins Schwitzen gebracht. Sogar Telefonie war gestört.
Aber: seit gestern habe ich einen (managed) Switch an der Fritzbox dran, so dass diese jetzt von dem ganzen Datengerödel nichts mehr mitbekommt. Ich erweitere mal sicherheitshalber das Protokoll um Einträge von vor dem 27.11.
Und da mit dem managed Switch auch Link Aggregation möglich ist (wenn es auch vermutlich kaum ausgenutzt wird), habe ich das auch mal eingerichtet. Läuft aber fehlerfrei.

Von IPv6 ist mir wiederm gar nichts bekannt. Das habe ich nicht bewusst eingestellt.
In der Fritzbox ist "IPv6-Unterstützung" defiitiv nicht aktiv.
Im DSM finde ich nur unter "Netzwerk" etwas zu IPv6 (oder muss man noch woanders schauen?):
Systemsteuerung IPv6 20141127.jpg
 

Anhänge

  • VPN-Server-Log 20141124-25.txt
    66 KB · Aufrufe: 1
  • VPN-Server-Log 20141126.txt
    56,3 KB · Aufrufe: 0
  • VPN-Server-Log 20141127.txt
    14,2 KB · Aufrufe: 0
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat