• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Virtual Private Network und UMTSMON / WLAN

stakanof

Newbie
Grüßt euch, ich habe viel gesucht aber nichts gefunden. Jetzt probiere ich es im deutschen Sprachraum in der Hoffnung das mit mehr Usern vielleicht jemand das selbe Problem gelößt hat.

Kurze Übersicht: ich möchte über KVPNc einen VPN Tunnel zum Provider SwissVPN aufbauen und meinen gesammten Internetverkehr dahingegen durchleiten, wenn ich mobil unterwegs bin. Die Schnittstellen wären Wlan (über Networkmanager) und UMTSMON für einen Huawei E620 PCIMCIA carte (weil mit dieser Karte Networkmanager nicht zum vernünftigen arbeiten zu bewegen ist). Alle versuche Networkmanager zur Zusammenarebeit mit Openvpn 2.1 zu bewegen sind gescheitert. Deshalb benutze ich UMTSMON für 3G, Networkmanager für den Rest. Und es funktioniert.

Status: es ist mir möglich mit KVPNc und den Einstellungen die von SwissVPN angegeben werden, die OpenVPN zu realisieren. Ein Log-Ausdruck wird im anschluß beigefügt. UMTSmon funktioniert einwandfrei, auch KVPNc und Networkmanager, jeweils für die isoliert betrachtete Funktion. Aber..........

Problem: nach dem VPN connect sollte laut SwissVPN der Verkehr durch TUN0 geleitet werden, keine andere Internetseite mehr ansprechbar sein als Swissvpn (wir sprechen hier vom Testaccount). Dem ist aber nicht so. Der Internet-traffic wird munter an dem VPN vorbeigeleited, jede Seite kann aufgemacht werden und Folglich its der TUN0 nicht die interface die benutzt wird.

Was ich realisieren will: bei connect von KVPNc and der Provider soll der gesammte Internettraffic durch den VPN geleited werden. Sei es 3G sei es Wlan. Ich benutze manchmal auch Tor und Privoxy, dies sollte auch mit dem VPN funktionieren (vorgesehen vom Provider so viel ich weiß).

Frage: kann mir jemand beim Lösen dieses Problems behilflich sein, weiß welche Einstellung (DNS?) ich ändern muß damit die Sache funktioniert wie sie soll?

Anbei: log des VPN connects, version OS und Software, /etc/resolf.conf vor und nach dem VPN connect.

Vor connect (verbunden mit UMTSMON)
Code:
@linux-xu0v:~> cat /etc/resolv.conf
### /etc/resolv.conf file autogenerated by netconfig!
#
# Before you change this file manually, consider to define the
# static DNS configuration using the following variables in the
# /etc/sysconfig/network/config file:
#     NETCONFIG_DNS_STATIC_SEARCHLIST
#     NETCONFIG_DNS_STATIC_SERVERS
#     NETCONFIG_DNS_FORWARDER
# or disable DNS configuration updates via netconfig by setting:
#     NETCONFIG_DNS_POLICY=''
#
# See also the netconfig(8) manual page and other documentation.
#
# Note: Manual change of this file disables netconfig too, but
# may get lost when this file contains comments or empty lines
# only, the netconfig settings are same with settings in this
# file and in case of a "netconfig update -f" call.
#
### Please remove (at least) this line when you modify the file!
search 195.130.131.139, 195.130.130.139
nameserver 195.130.131.139
nameserver 212.53.4.4

Nach dem Connect mit KPVNc:
Code:
@linux-xu0v:~> cat /etc/resolv.conf
nameserver 80.254.77.39
nameserver 80.254.79.157
# generated by kvpnc. Do not edit it.
# profile: _home_user_Software_swissvpn
nameserver 195.130.131.139
nameserver 212.53.4.4


Software version:
System Opensuse 11.1 with KDE 3.5.10 (ver.83)
zypper info on KVPNC:

Information for package kvpnc:

Repository: @System
Name: kvpnc
Version: 0.9.6-3.5
Arch: x86_64
Vendor: openSUSE Build Service
Installed: Yes
Status: up-to-date
Installed Size: 6.4 M
Summary: GUI Front-End for openswan and vpnc
Description:
The application can create configurations for various kinds of VPN
connections. You should also install the vpnc or openswan package.

zypper info on openvpn:
Information for package openvpn:

Repository: @System
Name: openvpn
Version: 2.1.1-10.1
Arch: x86_64
Vendor: openSUSE Build Service
Installed: Yes
Status: up-to-date

Zypper info on knetworkmanager:

Information for package networkmanager:

Repository: @System
Name: NetworkManager
Version: 0.7.0.r4359-15.2.2
Arch: x86_64
Vendor: openSUSE
Installed: Yes
Status: up-to-date
Installed Size: 1.9 M
Summary: Network Link Manager and User Applications

Installed Size: 955.0 K
Summary: Full-featured SSL VPN solution using a TUN/TAP Interface

Information for package umtsmon:

Repository: @System
Name: umtsmon
Version: 0.9.51.20081117-1.10
Arch: x86_64
Vendor: openSUSE
Installed: Yes
Status: up-to-date
Installed Size: 993.0 K
Summary: Control/monitor your UMTS card


Output of Kvpn connect:
debug: Conservazione dell'ambiente di rete
debug: openvpn: /usr/sbin/openvpn
debug: Caricamento del modulo "tun" riuscito.
debug: Interfaccia predefinita: "ppp0".
debug: Indirizzo IP dell'interfaccia predefinita: "188.188.69.115".
info: Tentativo di connessione al server "connect-openvpn.swissvpn.net" con ...
debug: Impostazione DNS_UPDATE "Yes".
debug: Avvio gestore Openvpn...
errore: OpenvpnManagementHandler: Connection refused
debug: [openvpn] Mon May 24 09:26:47 2010 OpenVPN 2.1.1 x86_64-suse-linux [SSL] [LZO2] [EPOLL] [PKCS11] built on Mar 19 2010
debug: [openvpn]
errore: OpenvpnManagementHandler: Non è stato ricevuto il benvenuto dall'interfaccia di gestione entro 3 secondi, ritento.
info: Invia nome utente...
info: Invia password...
debug: [openvpn] Mon May 24 09:26:50 2010 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
debug: [openvpn] Mon May 24 09:26:50 2010 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
debug: [openvpn]
debug: [openvpn] Mon May 24 09:26:50 2010 RESOLVE: NOTE: connect-openvpn.swissvpn.net resolves to 2 addresses, choosing one by random
debug: [openvpn] Mon May 24 09:26:50 2010 Attempting to establish TCP connection with 80.254.79.101:443 [nonblock]
debug: [openvpn]
debug: [openvpn] Mon May 24 09:26:51 2010 TCP connection established with 80.254.79.101:443
info: [openvpn]: Connessione di basso livello a connect-openvpn.swissvpn.net stabilita.
debug: [openvpn] Mon May 24 09:26:51 2010 TCPv4_CLIENT link local: [undef]
debug: [openvpn] Mon May 24 09:26:51 2010 TCPv4_CLIENT link remote: 80.254.79.101:443
debug: [openvpn]
debug: [openvpn] Mon May 24 09:26:51 2010 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
debug: [openvpn]
debug: [openvpn] Mon May 24 09:26:55 2010 [server] Peer Connection Initiated with 80.254.79.101:443
debug: [openvpn]
debug: [openvpn] Mon May 24 09:26:57 2010 TUN/TAP device tun0 opened
debug: Dispositivo tunnel: tun0
debug: [openvpn] Mon May 24 09:26:57 2010 /bin/ip link set dev tun0 up mtu 1500
debug: [openvpn] Mon May 24 09:26:57 2010 /bin/ip addr add dev tun0 93.94.245.37/25 broadcast 93.94.245.127
debug: [openvpn]
debug: IP dell'interfaccia tunnel:
debug: [openvpn]
debug: [openvpn] Mon May 24 09:26:57 2010 /root/.kde4/share/apps/kvpnc/openvpn._home_user_Software_swissvpn.up tun0 1500 1543 93.94.245.37 255.255.255.128 init
debug: [openvpn]
debug: [openvpn] Mon May 24 09:26:57 2010 NOTE: unable to redirect default gateway -- Cannot read current default gateway from system
debug: [openvpn] Mon May 24 09:26:57 2010 Initialization Sequence Completed
successo: Connessione stabilita.
successo:
debug: [openvpn] Utilizzare tun0 come dispositivo di tunnel.
debug: setFirewallAfterConnectScript: /root/.kde4/share/apps/kvpnc/firewall_after_connect_script._home_user_Software_swissvpn
debug: "SetFirewallAfterConnectScript" avviato.
debug: "SetFirewallAfterConnectScript" terminata.
debug: Use gateway address (connect-openvpn.swissvpn.net) for connection status check.
debug: "ping_check.sh" avviato.
debug: [openvpn]

Ich hoffe die Infos helfen und sind vollständig genug. Grüße und im Voraus vielen Dank.
Ps. Im guten Gewissen und Glauben im TCP/IP geposted. Hoffentlich richtig gedacht, erschien mir am angebrachtesten.
 

spoensche

Moderator
Teammitglied
Gewissen, Glauben und Gedanken bestätigt. ;) :)

Code:
debug: [openvpn] Mon May 24 09:26:57 2010 NOTE: unable to redirect default gateway -- Cannot read current default gateway from system

Sieht so aus, dass bei der VPN Einwahl das Default- Gateway nicht geänder wird.#
Poste mal bitte die Ausgabe von
Code:
/sbin/ip route show
 
OP
S

stakanof

Newbie
Verbunden mit UMTSMON ohne openvpn:
Code:
linux-xu0v:~ #     /sbin/ip route show
10.64.64.64 dev ppp0  proto kernel  scope link  src 188.188.12.75
127.0.0.0/8 dev lo  scope link
default dev ppp0  scope link

Mit kvpnc:
Code:
linux-xu0v:~ # /sbin/ip route show
10.64.64.64 dev ppp0  proto kernel  scope link  src 188.188.12.75
80.254.76.128/25 dev tun0  proto kernel  scope link  src 80.254.76.163
127.0.0.0/8 dev lo  scope link
default dev ppp0  scope link
 

spoensche

Moderator
Teammitglied
stakanof schrieb:
Mit kvpnc:
Code:
linux-xu0v:~ # /sbin/ip route show
10.64.64.64 dev ppp0  proto kernel  scope link  src 188.188.12.75
80.254.76.128/25 dev tun0  proto kernel  scope link  src 80.254.76.163
127.0.0.0/8 dev lo  scope link
default dev ppp0  scope link

Die Default-Route ist nach der Einwahl mit kvpnc immer noch ppp0 und deshalb wird der Verkehr weiter über dieses Interface geleitet. Du müsstest also, nach der Einwahl per kvpnc, die Default-Route auf tun0 ändern.
 
OP
S

stakanof

Newbie
Vielen Dank für deine Antwort.
Die Frage ist wahrscheinlich lächerlich, aber wie bewerkstellige ich dies? Mit "su -" und emacs/vi? Also editing by hand?
 

spoensche

Moderator
Teammitglied
Mit su und dem passendem Befehl. Also entweder mit dem Befehl route oder mit dem Befehl ip.

Siehe:
Code:
man 8 route
und
Code:
man 8 ip
 
OP
S

stakanof

Newbie
Das ist eine sehr gute Info, aber leider (nachdem ich mir beide durchgelesen habe) habe ich nicht die Netzwerk-Kenntnisse um das umzusetzen.
Unter anderem erscheint der route Befehl wahrscheinlich der angebrachte zu sein. Aber hier verstehe ich nicht ob diese Änderungen die ich vornehme permanent oder temporär sein werden. Falls temporär, könnte ich sie auch permanent machen?

In meinem Fall sind beide routes vorhanden, richtig? Muss ich dann das del oder das add Kommando benutzen? Oder erst mit del die default route löschen und dann mit add eine neue bestimmen?
Danke
 

spoensche

Moderator
Teammitglied
Man kan nur eine default Route festlegen.

Die Route wird wieder gelöscht, wenn du den Rechner runterfährst. Beispiele zum Anlegen der Route ist im Abschnitt Beispiele der Manpage von route zu finden.

Wenn du die Route dauerhaft einrichten willst, musst du den Befehl in ein Script packen und es beim Systemstart von kvpnc (beim Programmstart) ausführen lassen.
 
OP
S

stakanof

Newbie
Also ich bin nie dazu gekommen um es zum funktionieren zu bringen. Deswegen nehme ich noch mal einen Anlauf. Ich habe also folgendes aufgerufen:
Code:
/sbin/ip route show
10.64.64.64 dev ppp0  proto kernel  scope link  src 188.188.41.82
93.94.245.0/25 dev tun0  proto kernel  scope link  src 93.94.245.64
127.0.0.0/8 dev lo  scope link
default dev ppp0  scope link
Daraufhin versuche ich folgendes:
Code:
# route del default
# route add default gw 93.94.245.64
SIOCADDRT: No such process
# route add default gw 93.94.245.0
SIOCADDRT: No such process
# route add default gw 93.94.245.0/25
93.94.245.0/25: Unknown host
Ich habe so ziemlich alles durchprobiert aber ich verstehe nicht wo der fehler liegt. Ich kann zwar die default route loeschen und auch neu wieder anlegen, ich kann aber wenn ich die default route geloescht habe tun0 (das heisst seine IP addresse) nicht als neue default gw festlegen.
Ich verstehe nicht warum. Vorschlaege? :???:
 
OP
S

stakanof

Newbie
Bevor ich mich mit Kvpnc verbinde:
Code:
 # route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.64.64.64     *               255.255.255.255 UH    0      0        0 ppp0
loopback        *               255.0.0.0       U     0      0        0 lo
default         *               0.0.0.0         U     0      0        0 ppp0

Nach der Verbindung:
Code:
# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.64.64.64     *               255.255.255.255 UH    0      0        0 ppp0
93-94-245-0.dyn *               255.255.255.128 U     0      0        0 tun0
loopback        *               255.0.0.0       U     0      0        0 lo
default         *               0.0.0.0         U     0      0        0 ppp0

Problem:
Ich verbinde mich mit einer UMTS Huawei und UMTSmon. Diese Verbindung stellt aber irgendwo eine "Extrawurst" dar, da sie nicht in allen Programmen erkannt wird (so kann Virtualbox zum Beispiel sich mit Internet verbinden wenn ich eth oder wlan benutze, nicht aber wenn ich UMTSmon laufen habe. Der Rest hat aber scheinbar keinerlei Probleme mit UMTSmon und den Einstellungen.
So viel ich verstanden hatte wird in Opensuse die Verbindung auf zwei Arten "gemanaged": Network manager und Ifup. Bei mir Networkmanager weil es ein Laptop ist und ich oft Wlan brauche. Aber UMTSmon ist nötig weil in 11.1 umts-pcmcia cards nicht von network manager angesprochen werden können. Deswegen benutze ich UMTSmon da es perfekt mit dem Rest zusammenspielt.
Networkmanager hat zwar auch eine VPN Funktion, aber die ist hoffnungslos und hat nie funktioniert. Daher Kvpnc (das sich auch hervorragend mit dem Dienst verbindet).
Für mich wäre es gut wenn alle Dienste über Kvpnc funktionieren würden, dh. WLAN, Eth und UMTS. Das sollte doch normalerweise möglich sein oder?
Da ich Software laufen habe die es noch für KDE4 nicht giebt und da der Desktop IMO auch mit 11.3 noch nicht reif genug ist werde ich 11.1 erst im April nächsten Jahres den Rücken kehren. Dann hoffentlich mit einem etwas homogenen System.
 

spoensche

Moderator
Teammitglied
Wie sieht deine KVPnc bzw. openvpn Client Konfiguration aus? Gib mal mehr Informationen.

Starte kvpnc mal per Konsole und poste verdächtige Ausgaben.

Statt dem * sollte bei Gateway eine 0.0.0.0 stehen, dann kannst du die default Route ändern.

Code:
93.94.245.0/25 dev tun0  proto kernel  scope link  src 93.94.245.64

sorgt dafür, dass nur die Pakete über tun0 weitergeleitet werden, wenn eine Adresse im Netz 93.94.245.0/25 das Ziel ist.


PS:
Der Desktop von 11.3 ist "reif" genug.
 
OP
S

stakanof

Newbie
Also Terminal angeworfen und:
Code:
su -
kvpnc(5064)/kdecore (kdelibs): klauncher not running... launching kdeinit
QApplication::qAppName: Please instantiate the QApplication object first
kdeinit4: preparing to launch /usr/lib64/libkdeinit4_klauncher.so
Connecting to deprecated signal QDBusConnectionInterface::serviceOwnerChanged(QString,QString,QString)
kdeinit4: preparing to launch /usr/lib64/libkdeinit4_kded4.so
kdeinit4: preparing to launch /usr/lib64/libkdeinit4_kbuildsycoca4.so
kbuildsycoca4 running...
kbuildsycoca4(5079)/kdecore (KSycoca): Trying to open ksycoca from  "/var/tmp/kdecache-root/ksycoca4"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.openxmlformats-officedocument.spreadsheetml.template.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.ms-powerpoint.template.macroEnabled.12.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.ms-powerpoint.presentation.macroEnabled.12.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.ms-excel.sheet.macroEnabled.12.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.ms-excel.sheet.binary.macroEnabled.12.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.ms-powerpoint.slideshow.macroEnabled.12.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.ms-word.template.macroEnabled.12.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.ms-word.document.macroEnabled.12.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.openxmlformats-officedocument.presentationml.template.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.ms-excel.template.macroEnabled.12.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.openxmlformats-officedocument.presentationml.slideshow.xml"
kbuildsycoca4(5079) KBuildMimeTypeFactory::createEntry: Missing <comment> field in "application/vnd.openxmlformats-officedocument.wordprocessingml.template.xml"
kbuildsycoca4(5079) KConfigGroup::readXdgListEntry: List entry Actions in "ServiceMenus/kim_convertandrotate.desktop" is not compliant with XDG standard (missing trailing semicolon).
kbuildsycoca4(5079) KConfigGroup::readXdgListEntry: List entry Actions in "ServiceMenus/kim_compressandresize.desktop" is not compliant with XDG standard (missing trailing semicolon).
kbuildsycoca4(5079) KConfigGroup::readXdgListEntry: List entry MimeType in "/opt/kde3/share/applications/kde/k3b.desktop" is not compliant with XDG standard (missing trailing semicolon).
kbuildsycoca4(5079)/kdecore (services) KServicePrivate::init: The desktop entry file "/opt/kde3/share/applications/kde/keyboard.desktop" has Type= "Application" but also has a X-KDE-Library key. This works for now, but makes user-preference handling difficult, so support for this might be removed at some point. Consider splitting it into two desktop files.
kbuildsycoca4(5079)/kdecore (services) KServicePrivate::init: The desktop entry file "/opt/kde3/share/applications/kde/korganizer.desktop" has Type= "Application" but also has a X-KDE-Library key. This works for now, but makes user-preference handling difficult, so support for this might be removed at some point. Consider splitting it into two desktop files.
kbuildsycoca4(5079)/kdecore (services) KServicePrivate::init: The desktop entry file "/opt/kde3/share/applications/kde/xserver.desktop" has Type= "Application" but also has a X-KDE-Library key. This works for now, but makes user-preference handling difficult, so support for this might be removed at some point. Consider splitting it into two desktop files.
kbuildsycoca4(5079)/kdecore (services) KServicePrivate::init: The desktop entry file "/opt/kde3/share/applications/kde/pci.desktop" has Type= "Application" but also has a X-KDE-Library key. This works for now, but makes user-preference handling difficult, so support for this might be removed at some point. Consider splitting it into two desktop files.
kbuildsycoca4(5079)/kdecore (services) KServicePrivate::init: The desktop entry file "/opt/kde3/share/applications/kde/keys.desktop" has Type= "Application" but also has a X-KDE-Library key. This works for now, but makes user-preference handling difficult, so support for this might be removed at some point. Consider splitting it into two desktop files.
kbuildsycoca4(5079)/kdecore (services) KServicePrivate::init: The desktop entry file "/opt/kde3/share/applications/kde/cookies.desktop" has Type= "Application" but also has a X-KDE-Library key. This works for now, but makes user-preference handling difficult, so support for this might be removed at some point. Consider splitting it into two desktop files.
kbuildsycoca4(5079)/kdecore (services) KServicePrivate::init: The desktop entry file "/opt/kde3/share/applications/kde/proxy.desktop" has Type= "Application" but also has a X-KDE-Library key. This works for now, but makes user-preference handling difficult, so support for this might be removed at some point. Consider splitting it into two desktop files.
kbuildsycoca4(5079)/kdecore (services) KServicePrivate::init: The desktop entry file "/opt/kde3/share/applications/kde/scsi.desktop" has Type= "Application" but also has a X-KDE-Library key. This works for now, but makes user-preference handling difficult, so support for this might be removed at some point. Consider splitting it into two desktop files.
kbuildsycoca4(5079)/kdecore (services) KServicePrivate::init: The desktop entry file "/opt/kde3/share/applications/kde/kwinrules.desktop" has Type= "Application" but also has a X-KDE-Library key. This works for now, but makes user-preference handling difficult, so support for this might be removed at some point. Consider splitting it into two desktop files.
kbuildsycoca4(5079)/kdecore (services) KServicePrivate::init: The desktop entry file "/opt/kde3/share/applications/kde/desktoppath.desktop" has Type= "Application" but also has a X-KDE-Library key. This works for now, but makes user-preference handling difficult, so support for this might be removed at some point. Consider splitting it into two desktop files.

Das geht so eine ganze weile weiter. Noch was "suspektes":
Code:
kdeinit4: preparing to launch /usr/lib64/libkdeinit4_kwalletd.so
Connecting to deprecated signal QDBusConnectionInterface::serviceOwnerChanged(QString,QString,QString)
Connecting to deprecated signal QDBusConnectionInterface::serviceOwnerChanged(QString,QString,QString)
QDBusConnection: name 'org.kde.kwalletd' had owner '' but we thought it was ':1.5'
kdeinit4: preparing to launch /usr/bin/knotify4
Connecting to deprecated signal QDBusConnectionInterface::serviceOwnerChanged(QString,QString,QString)
knotify(5089) NotifyByPopup::notify: 1   active notifications: () ()
QDBusConnection: name 'org.kde.knotify' had owner '' but we thought it was ':1.7'
knotify(5089) KNotify::event: 1  ref= 1
knotify(5089) KNotify::closeNotification: 1  ref= 1
Dann Verbindung herstellen:
Code:
Connecting to deprecated signal QDBusConnectionInterface::serviceOwnerChanged(QString,QString,QString)
knotify(5089) NotifyByPopup::notify: 1   active notifications: () ()
QDBusConnection: name 'org.kde.knotify' had owner '' but we thought it was ':1.7'
knotify(5089) KNotify::event: 1  ref= 1
knotify(5089) KNotify::closeNotification: 1  ref= 1
knotify(5089) NotifyByPopup::notify: 2   active notifications: () ()
knotify(5089) KNotify::event: 2  ref= 1
knotify(5089) KNotify::slotPluginFinished: 2  ref= 1
knotify(5089) KNotify::closeNotification: 2  ref= 0

Meine OpenVPN config (default test config, importiert von SwissVPN) ist wie folgt:
Code:
dev tun
client
proto tcp-client
remote connect-openvpn.swissvpn.net 443
ca ca.crt
auth-user-pass
reneg-sec 86400
Und die ist O.K., Verbindung wird correct hergestellt.
Als Gateway habe ich immer den Stern. UMTSmon gibt folgendes auf Terminal:
Code:
umtsmon
umtsmon version 0.9.50-20081117 .
installing GUI SIGABRT handler
Und sonst nichts, sauber verbunden.......
Aber route table gibt immer wieder * als gateway.........

Vielen Dank übrigens, das du versuchst mir zu helfen.
 

spoensche

Moderator
Teammitglied
Ändern sich die Routen, wenn du den Konsolen Client vpnc statt kvpnc verwwendest? Willst du die VPN Verbindung herstellen, wenn du dich per umtsmon oder WLAN mit dem Internet verbunden bist?

Die Mledung von umtsmon sagt, dass bei der Installation der GUI das Signal abort erhalten wird. Die GUI ist aber mit dem umtsmon Paket schon installiert.
 
OP
S

stakanof

Newbie
Also ich schäme mich ja, aber ich habe Probleme mit vpnc. Es verlangt nach:
Code:
Enter IPSec gateway address: 
Enter IPSec ID for :
Also, wo finde ich die IPSec Gateway?
Und welche IPSec ID will er denn da. Bei KVpnc ist das recht "unkompliziert" da importiert es die Konfigurationsdatei und die .crt
Aber wo finde ich die beiden Werte? Ist es "reneg-sec 86400" aus der Konfigurationsdatei? Und welche ID?
Ich weiß das ist strohdumm als frage aber irgendwann fängt jeder mal bei null an, nicht war........ :eek:ps:

Gebrauch: ich verbinde mich 90% mit UMTS und 10%WLAN, hätte aber gerne gelernt mit beiden VPN zu benützen. Haupsächlich mit UMTSmon.
 

spoensche

Moderator
Teammitglied
Mit umtsmon baust du nur die UMTS Verbindung auf, aber nicht die VPN Verbindung. Poste mal die vollständige VPN Konfigurationsdatei.
 
OP
S

stakanof

Newbie
Habe Geduld mit mir. Ich dachte es wäre diese:
Code:
dev tun
client
proto tcp-client
remote connect-openvpn.swissvpn.net 443
ca ca.crt
auth-user-pass
reneg-sec 86400
Wenn sie dies nicht ist, wo kann ich diese Datei finden und welchen Namen (Suffix) hat sie?
In /etc/openvpn habe ich .pem Dateien gefunden. Aber die scheinen es nicht zu sein. Sonst ist mir nicht klar wo die Config lokalisiert ist.
 
Oben