Konfigurationsproblem OpenVPN

Status
Für weitere Antworten geschlossen.

openvpnuser

Benutzer
Mitglied seit
27. Dez 2015
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo Community,

Ich verzweifle gerade ein Bisschen dabei mir eine OpenVPN Verbindung zu meiner DsikStation einzurichten... Vielleicht könnt Ihr mir ein paar Tipps geben? :eek:

Mein Wunsch ist es mittels VPN Verbindung von "Außen" auf mein Heimnetz zugreifen zu können. Nachdem meine DS215+ ja VPN Server spielen können sollte, würde ich das auch gerne so nutzen. Ich habe in der Vergangenheit auch schon ein paar "Gehversuche" mit OpenVPN unternommen aber ohne nachhaltigen Erfolg :-/ Von meiner DS als Server verspreche ich mir aber mehr. :D

Dennoch läufts nicht so wie ich mir das vorstelle. Ich bin bei der Konfiguration nach Handbuch vorgegangen.

Folgende Hardwarekonfiguration nutze ich zum Testen und Basteln jetzt:
- DS215+ im LAN über zwei Switches mit dem Home Gateway verbunden (DS mit statischer IPv4, Home Gateway mit IPv4 ins WAN)
- Testclient (Laptop mit WIN7) mangels unabhängigem 2. Netzwerk übers Handy im WWAN

Ich habe die DS wie folgt konfiguriert:
- VPN Server heruntergeladen und installiert
- allen Benutzern auf der DS die Rechte für OpenVPN zugesprochen
- den OpenVPN Server mit einer bis jetzt noch nicht genutzten IP Adress Range in Betrieb genommen (Port UDP:1194)
- und die Konfigurationsdateien exportiert

Dann habe ich vom Home Gateway (Thompson / Technicolor) eine Portweiterleitung vom UDP:1194 zur statischen IP der DS eingerichtet.
In der Firewall der DS UDP:1194 und UDP:1194(Quellport) zugelassen. Btw. was bedeutet hier "Quellport"?

Meiner Logik nach ganz richtig, oder?

Dann hab ich am Testrechner OpenVPN heruntergeladen und installiert und wie folgt konfiguriert:
- Die Konfigurationsfiles openvpn.ovpn, ca.crt und READMY.txt ins "config" Verzeichnis kopiert
- im openvpn.ovpn die WAN IP meines Home Gateways als "remote" angegeben, sonst nichts geändert
- alles abgespeichert und das GUI geöffnet
- ich werde auch Nach Benutzername und Passwort gefragt (dort hab ich einen für OpenVPN freigegebenen User angemeldet)
- und dann gibst nur Fehlermeldungen :-/

Folgende Fehler / Warnungen schreibt mir das GUI:
Sun Dec 27 12:28:33 2015 Warning: cannot open --log file: C:\Program Files\OpenVPN\log\openvpn.log: Zugriff verweigert (errno=5)
Sun Dec 27 12:28:33 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 4 2015
Sun Dec 27 12:28:33 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08
Sun Dec 27 12:28:39 2015 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sun Dec 27 12:28:39 2015 UDPv4 link local (bound): [undef]
Sun Dec 27 12:28:39 2015 UDPv4 link remote: [AF_INET] Gateway WAN IP:1194
Sun Dec 27 12:29:39 2015 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sun Dec 27 12:29:39 2015 TLS Error: TLS handshake failed
Sun Dec 27 12:29:39 2015 SIGUSR1[soft,tls-error] received, process restarting


Und da steh ich jetzt an... Es kommen mir ein paar Dinge spanisch vor, wie z.B., dass ich keine key- Files für OpenVPN benötige - stimmt das? Oder dass das Netzwerkinterface "TAP Windows Adapter V9" keine IP Adresse zugewiesen bekommt.

Bitte um Vorschläge oder Tipps, vielleicht hatte ja einer von Euch schonmal ein ähnliches Problem?
 

openvpnuser

Benutzer
Mitglied seit
27. Dez 2015
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Danke jugi für den Tipp mit der Windows Firewall. Die Idee hatte ich auch schon und ich hab jetzt grad nochmals einen Versuch mit deaktivierter Windows Firewall gestartet, leider mit dem selben Ergebnis :-(

Gibt es eine Möglichkeit zu testen ob (bzw. WO im Netzwerk) die Kommunikation über ein bestimmtes Port eingeschränkt ist?
 

jugi

Benutzer
Mitglied seit
07. Apr 2011
Beiträge
1.853
Punkte für Reaktionen
0
Punkte
56
Du kannst bspw. versuchen die Verbindung einfach mal ausm LAN herzustellen… das sollte ansich klappen (auch wenns sinnfrei ist)
Dann kannst du mit canyouseeme.org checken, ob der port auch wirklich offen ist

Je nach Ergebnis der beiden Tests kannst du dann bspw. mal versuchen die Firewall der DS zu deaktivieren oder halt nochmal den Router überprüfen.
 

openvpnuser

Benutzer
Mitglied seit
27. Dez 2015
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo Jugi,

danke für den Tip - ich hab den fatalen Fehler gefunden: falsche IP Adresse! Interessanterweise ist die IP Adresse, die mir mein ISP als WAN IP "verkaufen wollte" nicht die, unter welcher ich meinen Gateway von Außen erreichen kann... canyouseemee und whatsmyip haben dann unabhängig voneinander die richtige IP geliefert!
Ich wird morgen mal beim ISP nachfragen was die unter WAN IP verstehen...

Dennoch hab ich weiterhin einige Warnungen, das GUI spuckt folgendes aus:

Sun Dec 27 23:21:55 2015 Warning: cannot open --log file: C:\Program Files\OpenVPN\log\openvpn.log: Zugriff verweigert (errno=5) vmtl. Windows Problem wg Adminrechten...
Sun Dec 27 23:21:55 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 4 2015 warum steht hier [IPv6] - sollte die Konfig nicht mit IPv4 arbeiten?
Sun Dec 27 23:21:55 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08
Sun Dec 27 23:22:03 2015 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info. Was bedeutet das und ist das ein Problem / wie kann ich das lösen?
Sun Dec 27 23:22:04 2015 UDPv4 link local (bound): [undef]
Sun Dec 27 23:22:04 2015 UDPv4 link remote: [AF_INET]Gateway IP:1194
Sun Dec 27 23:22:04 2015 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this wo wäre das einzugeben? im config? direkt mit der Syntax?
Sun Dec 27 23:22:05 2015 [synology.com] Peer Connection Initiated with [AF_INET]Gateway IP:1194
Sun Dec 27 23:22:07 2015 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sun Dec 27 23:22:07 2015 open_tun, tt->ipv6=0
Sun Dec 27 23:22:07 2015 TAP-WIN32 device [LAN-Verbindung 3] opened: \\.\Global\{XXXXXXXXXXXXXXX}.tap
Sun Dec 27 23:22:07 2015 Notified TAP-Windows driver to set a DHCP IP/netmask of 192.168.2.6/255.255.255.252 on interface {XXXXXXXXXXXXXXXXXXXX} [DHCP-serv: 192.168.2.5, lease-time: 31536000]
Sun Dec 27 23:22:12 2015 ROUTE: route addition failed using CreateIpForwardEntry: Zugriff verweigert [status=5 if_index=20] sind die ganzen folgenden Fehler auch auf Adminrechte zurückzuführen?
Sun Dec 27 23:22:12 2015 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Sun Dec 27 23:22:12 2015 ERROR: Windows route add command failed [adaptive]: returned error code 1
Sun Dec 27 23:22:12 2015 ROUTE: route addition failed using CreateIpForwardEntry: Zugriff verweigert [status=5 if_index=20]
Sun Dec 27 23:22:12 2015 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Sun Dec 27 23:22:12 2015 ERROR: Windows route add command failed [adaptive]: returned error code 1
Sun Dec 27 23:22:12 2015 ROUTE: route addition failed using CreateIpForwardEntry: Zugriff verweigert [status=5 if_index=20]
Sun Dec 27 23:22:12 2015 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Sun Dec 27 23:22:12 2015 ERROR: Windows route add command failed [adaptive]: returned error code 1
Sun Dec 27 23:22:12 2015 Initialization Sequence Completed
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat