• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[erledigt] openvpn - route wird nicht akzeptiert

gTux

Member
Tach.
Seit Stunden versuche ich ein openvpn Problem zu lösen. Ich habe alles bereits vorbereitet und konfiguriert und ich kann mich mit dem suse ( 11.2 ) Server über openvpn von einem Client ( windows XP Prof ) verbinden. Das openvpn icon in der Takleiste wird auch grün. Doch ich kann die Freigaben nicht erreichen.

Vom client.log lese ich solche Fehlermeldungen aus:
Code:
...
Mon Aug 30 12:02:34 2010 TAP-Win32 Driver Version 9.6 
Mon Aug 30 12:02:34 2010 TAP-Win32 MTU=1500
Mon Aug 30 12:02:34 2010 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {12345678-1234-1234-1234-1234567890123456} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Mon Aug 30 12:02:34 2010 NOTE: FlushIpNetTable failed on interface [65542] {12345678-1234-1234-1234-1234567890123456} (status=6) : Das Handle ist ungültig.  
Mon Aug 30 12:02:39 2010 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
Mon Aug 30 12:02:39 2010 C:\WINDOWS\system32\route.exe ADD 10.8.0.1 MASK 255.255.255.255 10.8.0.5
Mon Aug 30 12:02:39 2010 ROUTE: route addition failed using CreateIpForwardEntry: Der Netzwerkzugriff wurde verweigert.   [status=65 if_index=65542]
Mon Aug 30 12:02:39 2010 Route addition via IPAPI failed [adaptive]
Mon Aug 30 12:02:39 2010 Route addition fallback to route.exe
Mon Aug 30 12:02:39 2010 Initialization Sequence Completed

Client.openvpn:
Code:
client
;dev tap
dev tun
;dev-node MyTap
;proto tcp
proto udp
remote meineaddr.dyndns.net 19500
;remote-random
resolv-retry infinite
nobind
;user nobody
;group nobody
persist-key
persist-tun
;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]
;mute-replay-warnings
ca c:\\dummy\\openvpn\\certs\\ca.crt
cert c:\\dummy\\openvpn\\certs\\vpnhost1.crt
key c:\\dummy\\openvpn\\certs\\vpnhost1.key
ns-cert-type server
;tls-auth ta.key 1
cipher DES-EDE3-CBC
comp-lzo
verb 3
;mute 20

server.conf:
Code:
;local a.b.c.d
port 27094
;proto tcp
proto udp
;dev tap
dev tun
;dev-node MyTap
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
;server-bridge 10.8.0.4 255.255.255.0 10.8.0.50 10.8.0.100
;server-bridge
;push "route 192.168.10.0 255.255.255.0"
;push "route 192.168.20.0 255.255.255.0"
;client-config-dir ccd
;route 192.168.40.128 255.255.255.248
;client-config-dir ccd
;route 10.9.0.0 255.255.255.252
;learn-address ./script
;push "redirect-gateway def1 bypass-dhcp"
;push "dhcp-option DNS 208.67.222.222"
;push "dhcp-option DNS 208.67.220.220"
;client-to-client
;duplicate-cn
keepalive 10 120
comp-lzo
max-clients 3
;user nobody
;group nobody
persist-key
persist-tun
status openvpn-status.log
;log         openvpn.log
;log-append  openvpn.log
verb 3
;mute 20

Also der Tunnel wird aufgebaut, aber die Verschlüsslung scheint nicht zu klappen.

Die server Firewall ist aus.

Ich führchte, dass ich etwas Hilfe brauche um weiter zu kommen.
 
OP
G

gTux

Member
Ich habs! Sorry die Verwirrung.

Die Firewall war aus, allerdings nicht die Windows Firewall - die blockierte den Port.
 
Oben