OpenVPN Verbindung nach Reboot nicht möglich

Status
Für weitere Antworten geschlossen.

heeelga

Benutzer
Mitglied seit
07. Apr 2014
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich hoffe, die Frage ist noch nicht irgendwo aufgetaucht und ich habe sie übersehen ;), finden konnte ich jedenfalls nichts.

Ich habe das Problem, dass OpenVPN Verbindungen (egal von welchem Client aus) nach einem Reboot nicht möglich sind. Erst wenn ich das Paket einmal stoppe und wieder starte funktioniert es. Es reicht auch aus, einmal den Haken bei OpenVPN zu entfernen, zu übernehmen und dann wieder zu aktivieren.

Anscheinend wird hier irgendeine falsche Config beim Start geladen.
Synology Support ist auch schon kontaktiert aber das dauert ja meistens etwas und oft wird Neuinstallation der DS vorgeschlagen.

Ich habe weiterhin eine Link Aggregation eingerichtet (der Switch kann 802.3ad und ist auch so konfiguriert). VPN Server wurde auch schon neu installiert.

Ich glaube das Problem ist durch eine Migration meiner DS414 auf 415+ gekommen, bin mir aber nicht ganz sicher. da ansonsten alles funktioniert..

Hier die vermutlich interessanten Stellen aus /var/log/messages. Interessanterweise 10 Minuten vor meinem Verbindungsversuch, danach keine Einträge mehr.


Jul 20 14:39:09 DiskStation vpn.cgi: vpn.cpp:567 Fail to get interface info.
Jul 20 14:39:09 DiskStation vpn.cgi: vpn.cpp:567 Fail to get interface info.
Jul 20 14:39:19 DiskStation vpn.cgi: vpn.cpp:567 Fail to get interface info.
Jul 20 14:39:19 DiskStation vpn.cgi: vpn.cpp:567 Fail to get interface info.
Jul 20 14:39:19 DiskStation openvpn[21891]: WARNING: POTENTIALLY DANGEROUS OPTION --client-cert-not-required may accept clients which do not present a certificate
Jul 20 14:39:19 DiskStation openvpn[21891]: WARNING: file '/var/packages/VPNCenter/target/etc/openvpn/keys/server.key' is group or others accessible
Jul 20 14:40:09 DiskStation openvpn[21924]: Libgcrypt warning: missing initialization - please fix the application

Danke im Voraus!
Grüße,
Markus
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

mal geprüft welche Einstellungen unter "Allgemeine Einstellungen" im VPN-Server "Netzwerk-Interface" vorhanden sind? Gegebenenfalls mal verändern und speichern.

Gruß Frank
 

heeelga

Benutzer
Mitglied seit
07. Apr 2014
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Hallo,

mal geprüft welche Einstellungen unter "Allgemeine Einstellungen" im VPN-Server "Netzwerk-Interface" vorhanden sind? Gegebenenfalls mal verändern und speichern.

Gruß Frank

Hi Frank,

ja dort steht Bond1, was auch korrekt ist, ein anderes Interface kann ich nicht auswählen. Ich probiere später noch mal, den Bond aufzuheben, evtl. liegts ja daran, das Log deutet ja darauf hin.
Prinzipiell sollte VPN aber doch auch mit Link Aggregation funktionieren oder?
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Also am Bond liegt es mit ziemlicher Sicherheit nicht. Funktioniert jedenfalls bei mir völlig einwandfrei. Deinstalliert / Installiert hattest Du ja schon, Da gehen mir ausnahmsweise mal die Ideen aus. Die Meldung

Rich (BBCode):
Jul 20 14:39:09 DiskStation vpn.cgi: vpn.cpp:567 Fail to get interface info.

deutet auf ein Problem mit dem Network-Device hin,

Rich (BBCode):
Jul 20 14:40:09 DiskStation openvpn[21924]: Libgcrypt warning: missing initialization - please fix the application

Diese wiederum auf ein Problem mit dem Radius-Plugin.

Gruß Frank
 

heeelga

Benutzer
Mitglied seit
07. Apr 2014
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Also am Bond liegt es mit ziemlicher Sicherheit nicht. Funktioniert jedenfalls bei mir völlig einwandfrei. Deinstalliert / Installiert hattest Du ja schon, Da gehen mir ausnahmsweise mal die Ideen aus. Die Meldung

Rich (BBCode):
Jul 20 14:39:09 DiskStation vpn.cgi: vpn.cpp:567 Fail to get interface info.

deutet auf ein Problem mit dem Network-Device hin,

Rich (BBCode):
Jul 20 14:40:09 DiskStation openvpn[21924]: Libgcrypt warning: missing initialization - please fix the application

Diese wiederum auf ein Problem mit dem Radius-Plugin.

Gruß Frank

Danke für deine Antwort, also ich habe gestern noch mal das Paket deinstalliert, Zertifikate gelöscht, neu installiert, Bond aufgelöst, Firewallregeln gelöscht, alles ohne Erfolg. Eventuell gehts doch schneller einen Reset der DS durchzuführen, lästig aber irgendwie scheint mir da was bei der Migration von der alten DS schief gegangen zu sein..
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat