hi,

im Hotel hier habe ich Zugang ins Netz über einen http Proxy der unter anderem »connect« zulässt, weshalb es mir mit »corkscrew« gelingt, mich per SSH auf meine Kiste einzuloggen. Nach diesem "Erfolg" wollte ich das nun mit OpenVPN testen und er kommt immerhin bis zum ersten Teil. Soll heißen, er tauscht Schlüssel und ich erhalte dann eine IP. Doch beim pushen der Routen geht irgendwas schief:

-----------------------
Sun Jun 22 21:52:45 2008 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Sun Jun 22 21:52:45 2008 LZO compression initialized
Sun Jun 22 21:52:45 2008 Attempting to establish TCP connection with 192.168.10.200:3180 [nonblock]
Sun Jun 22 21:52:46 2008 TCP connection established with 192.168.10.200:3180
Sun Jun 22 21:52:48 2008 TCPv4_CLIENT link local: [undef]
Sun Jun 22 21:52:48 2008 TCPv4_CLIENT link remote: 192.168.10.200:3180
Sun Jun 22 21:52:54 2008 [sakura.4lin.net] Peer Connection Initiated with 192.168.10.200:3180
Sun Jun 22 21:52:56 2008 TUN/TAP device tun0 opened
Sun Jun 22 21:52:56 2008 ifconfig tun0 10.9.0.6 pointopoint 10.9.0.5 mtu 1500
Sun Jun 22 21:52:56 2008 Initialization Sequence Completed
Sun Jun 22 21:52:59 2008 read TCPv4_CLIENT []: No route to host (code=113)
Sun Jun 22 21:53:03 2008 read TCPv4_CLIENT []: No route to host (code=113)
Sun Jun 22 21:53:09 2008 read TCPv4_CLIENT []: No route to host (code=113)
Sun Jun 22 21:53:16 2008 event_wait : Interrupted system call (code=4)
-------------------------

192.168.10.200:3180 = Proxy im Hotel


In den Server logs finde ich:

-----------------------
un 22 19:40:20 sakura ovpn-server[16728]: TCP connection established with 84.141.254.37:20151
Jun 22 19:40:20 sakura ovpn-server[16728]: TCPv4_SERVER link local: [undef]
Jun 22 19:40:20 sakura ovpn-server[16728]: TCPv4_SERVER link remote: 84.141.254.37:20151 Jun 22 19:40:20 sakura ovpn-server[16728]: 84.141.254.37:20151 TLS: Initial packet from 84.141.254.37:20151, sid=02e33c06 326a4fb1 Jun 22 19:40:23 sakura ovpn-server[16728]: 84.141.254.37:20151 VERIFY OK: depth=1, /C=DE/ST=HESSEN/L=DARMSTADT/O=Private_VPN/CN=4lin.net/[EMAIL PROTECTED] Jun 22 19:40:23 sakura ovpn-server[16728]: 84.141.254.37:20151 VERIFY OK: depth=0, /C=DE/ST=HESSEN/O=Private_VPN/CN=kusanagi/[EMAIL PROTECTED] Jun 22 19:40:24 sakura ovpn-server[16728]: 84.141.254.37:20151 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Jun 22 19:40:24 sakura ovpn-server[16728]: 84.141.254.37:20151 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Jun 22 19:40:24 sakura ovpn-server[16728]: 84.141.254.37:20151 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Jun 22 19:40:24 sakura ovpn-server[16728]: 84.141.254.37:20151 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Jun 22 19:40:25 sakura ovpn-server[16728]: 84.141.254.37:20151 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2024 bit RSA Jun 22 19:40:25 sakura ovpn-server[16728]: 84.141.254.37:20151 [kusanagi] Peer Connection Initiated with 84.141.254.37:20151 Jun 22 19:40:25 sakura ovpn-server[16728]: kusanagi/84.141.254.37:20151 MULTI: Learn: 10.9.0.6 -> kusanagi/84.141.254.37:20151 Jun 22 19:40:25 sakura ovpn-server[16728]: kusanagi/84.141.254.37:20151 MULTI: primary virtual IP for kusanagi/84.141.254.37:20151: 10.9.0.6 Jun 22 19:40:26 sakura ovpn-server[16728]: kusanagi/84.141.254.37:20151 PUSH: Received control message: 'PUSH_REQUEST' Jun 22 19:40:26 sakura ovpn-server[16728]: kusanagi/84.141.254.37:20151 SENT CONTROL [kusanagi]: 'PUSH_REPLY,redirect-gateway,dhcp-option DNS 10.9.0.1,route 10.9.0.1,ping 10,ping-restart 120,ifconfig 10.9.0.6 10.9.0.5' (status=1)
---------------------

Jetzt frage ich mich natürlich, warum der Rest scheinbar nicht über den Proxy läuft.

Habt ihr eine Idee?

cu denny

----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.


--
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an