Angepinnt How To: OpenVPN

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Wenn ich es manuell starte, läuft es ja einwandfrei. Im LOG steht nur, dass der Tunnel erfolgreich aufgebaut wurde.
      Ich habe lediglich Probleme mit dem Autostart, der nicht klappen will (obwohl eingestellt im Menü). Ich habe mich auch schon an einem.sh Script per CronJob geübt, dass alle 5 Minuten prüft, ob der OpenVPN Dienst noch läuft. Falls nicht, soll er automatisch gestartet werden. Leider klappt die Script Ausführung nicht wirklich ;(

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von hgdo ()

    • Muss leider noch mal fragen: Habe mich jetzt für einen Router von ASUS entschieden der OpenVPN kann, habe den RT-AC51U genommen.
      Wollte mir jetzt einen Zugang bei Mullvad machen, da ist es wohl auch sehr anonym alles. Jetzt bekomme ich aber keine Verbindung hin, der Support ist wohl auch überfragt.

      Hat jemand Erfahrung bei den Einstellungen?
    • hallo zusammen,

      hab eine duo2 mit vit 11.0.2.
      seit einiger zeit ist es so, dass sich wohl beim neu initialisieren des openvpn tunnels die tun0 devices multiplizieren.
      mit ifconfig sehe ich nur ein tun0, aber im openwebif unter Receiver-Informationen stehen da teilweise 50 tun0-netzwerkadapter.

      hattet ihr sowas schon einmal?

      danke & gruß

      olli
    • smshai schrieb:

      Muss leider noch mal fragen: Habe mich jetzt für einen Router von ASUS entschieden der OpenVPN kann, habe den RT-AC51U genommen.
      Wollte mir jetzt einen Zugang bei Mullvad machen, da ist es wohl auch sehr anonym alles. Jetzt bekomme ich aber keine Verbindung hin, der Support ist wohl auch überfragt.

      Hat jemand Erfahrung bei den Einstellungen?
      Die Einstellungen können bei jedem Anbieter etwas unterschiedlicher ausfallen.
      Wenn dir nicht mal der support hilft, zeugt das ja nicht gerade von einem nutzerfreundlichen Anbieter.

      Welches images hast du drauf?
    • oeiber schrieb:

      mit ifconfig sehe ich nur ein tun0, aber im openwebif unter Receiver-Informationen stehen da teilweise 50 tun0-netzwerkadapter
      Falls du ifconfig in der Konsole meinst: das ist die einzige Ausgabe, die zählt.

      Wenn das Webinterface da einen Haufen Unsinn anzeigt, ist das womöglich ein Bug. Aber für die VPN Funktion nicht relevant.
    • Kann mir mal jemand helfen?....
      Habe die Anleitung aus Post 1 abgearbeitet.
      :think1: :think1: :think1: :think1:
      Was ist da nicht richtig?

      Quellcode

      1. Tue Sep 5 18:54:31 2017 UDPv4 link local: [undef]
      2. Tue Sep 5 18:54:31 2017 UDPv4 link remote: [AF_INET]169.50.62.79:1194
      3. Tue Sep 5 18:55:31 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
      4. Tue Sep 5 18:55:31 2017 TLS Error: TLS handshake failed
      5. Tue Sep 5 18:55:31 2017 SIGUSR1[soft,tls-error] received, process restarting
    • Hallo
      ich habe nun endlich OpenVPN laufen mit Perfect Privacy und bei whoer zeigt er mir auch die vpn ip an...aber ich habe immer noch den "dns leak"...da zeigt er die ip meines ISPs an.
      Ich habe gelesen wenn man in die config datei "block-outside-dns" einträgt, sollte das erledigt sein... leider startet openvpn dann nicht und bricht ab...loggt auch nichts.

      Ich habe mal versucht die DNS in den netzwerkeinstellungen in die googledns zu ändern aber nach ca 5 sekunden springt er bei whoer wieder um auf die ip des isps....doof

      Ich habe den OPENVPN bei den Erweiterungen im VTI heruntergeladen... das ist die Version welche ich nutze.
      Box ist eine solo2

      Kann mir jemand helfen?
    • bagalit schrieb:

      block-outside-dns
      Die Option funktioniert nur auf neueren openvpn Versionen.
      Darüber hinaus wäre das sowieso keine wirklich saubere Lösung, denn es handelt es sich dabei im Prinzip um eine Firewall Regel, die DNS auf allen nicht-vpn-Schnittstellen blockiert.
      Damit kann man zwar das Symptom beheben, aber ignoriert die Ursache (falscher DNS).

      In deinem Fall muss irgendwo noch die DNS IP deines Providers (bzw. Router) eingetragen sein.
    • Hallo,

      vielen Dank für die Anleitung. Funktioniert auch alles soweit. Nur wie kann ich denn einen DNS-Leak verhindern?
      Unter MacOS X (Tunnelblick) konnte ich das Ganze so einstellen, dass ich nur ins Internet komme, wenn der VPN aktiv ist. Das heißt, der Eintrag "DNS" unter Netzwerk ist leer und wird automatisch von Tunnelblick ausgefüllt, wenn der VPN läuft.

      Aber mit der Vu bekomme ich das Ganze nicht hin, leider.
      Hat da jemand n Tipp?
    • Dafür gibts ein Script, welches leider im vti-plugin nicht enthalten ist:
      Die Datei: update-resolf-conf unter github.com/masterkorp/openvpn-update-resolv-conf

      Grobe Beschreibung (ungetestet):
      1) Datei runterladen und unter /etc/openvpn/update-resolv-conf speichern (Dateiendung .sh entfernen)
      2)

      Quellcode

      1. chmod +x /etc/openvpn/update-resolv-conf


      3) openvpn Konfig anpassen:

      Quellcode

      1. dhcp-option DNS 8.8.8.8
      2. script-security 2
      3. up /etc/openvpn/update-resolv-conf
      4. down /etc/openvpn/update-resolv-conf

      4) Anmerkung: Lässt man die 1. Zeile Weg, wird der DNS des Vpn-Anbieters verwendet (sofern dort ein DNS vorgesehen und übermittelt wird)

      Checken mit

      Quellcode

      1. cat /etc/resolv.conf

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Banana Joe ()

    • Vielen Dank für die Hilfe. Bekomme nun folgende Fehlermeldung:
      Spoiler anzeigen
      ...

      Mon Sep 11 16:03:53 2017 PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1,dhcp-option DNS 8.8.4.4,dhcp-option DNS 8.8.8.8,block-outside-dns,route-gateway 10.8.0.1,topology subnet,ping 10,ping-restart 60,ifconfig 10.8.0.3 255.255.0.0,peer-id 1'
      Mon Sep 11 16:03:53 2017 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:4: block-outside-dns (2.3.6)
      Mon Sep 11 16:03:53 2017 OPTIONS IMPORT: timers and/or timeouts modified
      Mon Sep 11 16:03:53 2017 OPTIONS IMPORT: --ifconfig/up options modified
      Mon Sep 11 16:03:53 2017 OPTIONS IMPORT: route options modified
      Mon Sep 11 16:03:53 2017 OPTIONS IMPORT: route-related options modified
      Mon Sep 11 16:03:53 2017 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
      Mon Sep 11 16:03:53 2017 OPTIONS IMPORT: peer-id set
      Mon Sep 11 16:03:53 2017 ROUTE_GATEWAY 192.168.178.1/255.255.255.0 IFACE=wlan0 HWADDR=7c:dd:90:a0:2c:08
      Mon Sep 11 16:03:53 2017 TUN/TAP device tun0 opened
      Mon Sep 11 16:03:53 2017 TUN/TAP TX queue length set to 100
      Mon Sep 11 16:03:53 2017 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
      Mon Sep 11 16:03:53 2017 /sbin/ip link set dev tun0 up mtu 1500
      Mon Sep 11 16:03:53 2017 /sbin/ip addr add dev tun0 10.8.0.3/16 broadcast 10.8.255.255
      Mon Sep 11 16:03:53 2017 /etc/openvpn/update-resolv-conf tun0 1500 1557 10.8.0.3 255.255.0.0 init
      /etc/openvpn/update-resolv-conf: line 30: syntax error: bad substitution
      Mon Sep 11 16:03:53 2017 WARNING: Failed running command (--up/--down): external program exited with error status: 2
      Mon Sep 11 16:03:53 2017 Exiting due to fatal error


      Gleich noch ne weitere Frage, ich wollte mit folgendem Befehl IPv6 deaktivieren:

      Quellcode

      1. su echo 1 > /sys/module/ipv6/parameters/disable_ipv6

      Bekomme aber leider die Meldung:

      Permission denied