Hallo ihrs!
Ich stehe irgendwie voll auf dem Schlauch.
Zunächst mein Vorhaben:
Ich habe einen Server, den ich als zentralen Server für openVPN nutzen möchte.
Nun habe ich mindestens ein Netzwerk und ein paar einzelne Clients. Diese sollen sich beim Server einwählen können und ein gesamtes privates Netzwerk vorfinden.
Nochmal in Zahlen:
Netzwerk 1:
Für den Bridging-Client nutze ich übrigens einen NSLU2.
Nun habe ich folgendes probiert:
Server:
Bridging Client:
Nun stoße ich schon bei der Verbindungsherstellung auf ein für mich unüberwindbares Hindernis:
Während es auf anderen Clients mit identischer (bis auf die Pfade) Config funktioniert, spuckt der NSLU2 folgendes aus (und das ziemlich schnell und viel!):
Der Server sagt nur gaaaanz oft:
Außerdem kriege ich einfach keine Netzwerkbrücke angelegt.
Ich habe mich einfach mal anhand von http://www.linuxforen.de/forums/showpost.php?p=1339454&postcount=6 orientiert, es wird jedoch nichts gemacht außer sämtliche Verbindungen zu schrotten.
Ich habe den stdout vom Script mal umgeleitet:
Das /dev/net/tap-Device existiert jedoch:
Ich bin echt voll fertig...
Ich hoffe, jemand kann mir helfen.
Vielen Dank und liebe Grüße!
Ich stehe irgendwie voll auf dem Schlauch.
Zunächst mein Vorhaben:
Ich habe einen Server, den ich als zentralen Server für openVPN nutzen möchte.
Nun habe ich mindestens ein Netzwerk und ein paar einzelne Clients. Diese sollen sich beim Server einwählen können und ein gesamtes privates Netzwerk vorfinden.
Nochmal in Zahlen:
Netzwerk 1:
Code:
openVPN-CLIENT: 192.168.0.10
Netzwerk: 192.168.0.0
Subnetz: 255.255.255.0
Gateway: 192.168.0.1
Nun habe ich folgendes probiert:
Server:
Code:
mode server
tls-server
local <meine Server-IP>
user openvpn
group openvpn
port 51920
proto udp
dev tap
ifconfig 192.168.0.254 255.255.255.0
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
tls-auth /etc/openvpn/easy-rsa/keys/192.168.0.x.static 0
dh /etc/openvpn/easy-rsa/keys/dh4096.pem
comp-lzo
cipher AES-256-CBC
keepalive 10 120
client-to-client
Code:
client
remote <meine Server-IP> 51920
nobind
dev tap
ifconfig 192.168.0.10 255.255.255.0
ca /opt/etc/openvpn/ca.crt
cert /opt/etc/openvpn/nslu2.crt
key /opt/etc/openvpn/nslu2.key
tls-auth /opt/etc/openvpn/192.168.0.x.static 1
remote-cert-tls server
comp-lzo
cipher AES-256-CBC
Während es auf anderen Clients mit identischer (bis auf die Pfade) Config funktioniert, spuckt der NSLU2 folgendes aus (und das ziemlich schnell und viel!):
Code:
[...]Sat May 25 16:45:02 2030 TLS Error: Unroutable control packet received from <meine Server-IP>:51920 (si=3 op=P_CONTROL_V1)
Sat May 25 16:45:02 2030 TLS Error: Unroutable control packet received from <meine Server-IP>:51920 (si=3 op=P_CONTROL_V1)
Sat May 25 16:45:02 2030 TLS Error: Unroutable control packet received from <meine Server-IP>:51920 (si=3 op=P_CONTROL_V1)
Sat May 25 16:45:02 2030 TLS Error: Unroutable control packet received from <meine Server-IP>:51920 (si=3 op=P_CONTROL_V1)
Sat May 25 16:45:02 2030 TLS Error: Unroutable control packet received from <meine Server-IP>:51920 (si=3 op=P_ACK_V1)[...]
Code:
Tue May 25 19:11:22 2010 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Ich habe mich einfach mal anhand von http://www.linuxforen.de/forums/showpost.php?p=1339454&postcount=6 orientiert, es wird jedoch nichts gemacht außer sämtliche Verbindungen zu schrotten.
Ich habe den stdout vom Script mal umgeleitet:
Code:
Sat May 25 16:49:33 2030 Note: Cannot open TUN/TAP dev /dev/net/tun: No such device (errno=19)
Sat May 25 16:49:33 2030 Note: Attempting fallback to kernel 2.2 TUN/TAP interface
Sat May 25 16:49:33 2030 Cannot allocate TUN/TAP dev dynamically
Sat May 25 16:49:33 2030 Exiting
Sat May 25 16:49:33 2030 Note: Cannot open TUN/TAP dev /dev/net/tun: No such device (errno=19)
Sat May 25 16:49:33 2030 Note: Attempting fallback to kernel 2.2 TUN/TAP interface
Sat May 25 16:49:33 2030 Cannot open TUN/TAP dev /dev/tap0: No such file or directory (errno=2)
Sat May 25 16:49:33 2030 Exiting
Code:
crw------- 1 root root 10, 200 May 25 2010 /dev/net/tun
Ich hoffe, jemand kann mir helfen.
Vielen Dank und liebe Grüße!
Last edited by a moderator: