hi,
im Hotel hier habe ich Zugang ins Netz über einen http Proxy der unter
anderem »connect« zulässt, weshalb es mir mit »corkscrew« gelingt,
mich per SSH auf meine Kiste einzuloggen. Nach diesem "Erfolg" wollte
ich das nun mit OpenVPN testen und er kommt immerhin bis zum ersten
Teil. Soll heißen, er tauscht Schlüssel und ich erhalte dann eine IP.
Doch beim pushen der Routen geht irgendwas schief:
-----------------------
Sun Jun 22 21:52:45 2008 Control Channel Authentication: using
'ta.key' as a OpenVPN static key file
Sun Jun 22 21:52:45 2008 LZO compression initialized
Sun Jun 22 21:52:45 2008 Attempting to establish TCP connection with
192.168.10.200:3180 [nonblock]
Sun Jun 22 21:52:46 2008 TCP connection established with 192.168.10.200:3180
Sun Jun 22 21:52:48 2008 TCPv4_CLIENT link local: [undef]
Sun Jun 22 21:52:48 2008 TCPv4_CLIENT link remote: 192.168.10.200:3180
Sun Jun 22 21:52:54 2008 [sakura.4lin.net] Peer Connection Initiated
with 192.168.10.200:3180
Sun Jun 22 21:52:56 2008 TUN/TAP device tun0 opened
Sun Jun 22 21:52:56 2008 ifconfig tun0 10.9.0.6 pointopoint 10.9.0.5 mtu 1500
Sun Jun 22 21:52:56 2008 Initialization Sequence Completed
Sun Jun 22 21:52:59 2008 read TCPv4_CLIENT []: No route to host (code=113)
Sun Jun 22 21:53:03 2008 read TCPv4_CLIENT []: No route to host (code=113)
Sun Jun 22 21:53:09 2008 read TCPv4_CLIENT []: No route to host (code=113)
Sun Jun 22 21:53:16 2008 event_wait : Interrupted system call (code=4)
-------------------------
192.168.10.200:3180 = Proxy im Hotel
In den Server logs finde ich:
-----------------------
un 22 19:40:20 sakura ovpn-server[16728]: TCP connection established
with 84.141.254.37:20151
Jun 22 19:40:20 sakura ovpn-server[16728]: TCPv4_SERVER link local: [undef]
Jun 22 19:40:20 sakura ovpn-server[16728]: TCPv4_SERVER link remote:
84.141.254.37:20151
Jun 22 19:40:20 sakura ovpn-server[16728]: 84.141.254.37:20151 TLS:
Initial packet from 84.141.254.37:20151, sid=02e33c06 326a4fb1
Jun 22 19:40:23 sakura ovpn-server[16728]: 84.141.254.37:20151 VERIFY
OK: depth=1,
/C=DE/ST=HESSEN/L=DARMSTADT/O=Private_VPN/CN=4lin.net/[EMAIL PROTECTED]
Jun 22 19:40:23 sakura ovpn-server[16728]: 84.141.254.37:20151 VERIFY
OK: depth=0,
/C=DE/ST=HESSEN/O=Private_VPN/CN=kusanagi/[EMAIL PROTECTED]
Jun 22 19:40:24 sakura ovpn-server[16728]: 84.141.254.37:20151 Data
Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Jun 22 19:40:24 sakura ovpn-server[16728]: 84.141.254.37:20151 Data
Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC
authentication
Jun 22 19:40:24 sakura ovpn-server[16728]: 84.141.254.37:20151 Data
Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Jun 22 19:40:24 sakura ovpn-server[16728]: 84.141.254.37:20151 Data
Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC
authentication
Jun 22 19:40:25 sakura ovpn-server[16728]: 84.141.254.37:20151 Control
Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2024 bit RSA
Jun 22 19:40:25 sakura ovpn-server[16728]: 84.141.254.37:20151
[kusanagi] Peer Connection Initiated with 84.141.254.37:20151
Jun 22 19:40:25 sakura ovpn-server[16728]:
kusanagi/84.141.254.37:20151 MULTI: Learn: 10.9.0.6 ->
kusanagi/84.141.254.37:20151
Jun 22 19:40:25 sakura ovpn-server[16728]:
kusanagi/84.141.254.37:20151 MULTI: primary virtual IP for
kusanagi/84.141.254.37:20151: 10.9.0.6
Jun 22 19:40:26 sakura ovpn-server[16728]:
kusanagi/84.141.254.37:20151 PUSH: Received control message:
'PUSH_REQUEST'
Jun 22 19:40:26 sakura ovpn-server[16728]:
kusanagi/84.141.254.37:20151 SENT CONTROL [kusanagi]:
'PUSH_REPLY,redirect-gateway,dhcp-option DNS 10.9.0.1,route
10.9.0.1,ping 10,ping-restart 120,ifconfig 10.9.0.6 10.9.0.5' (status=1)
---------------------
Jetzt frage ich mich natürlich, warum der Rest scheinbar nicht über
den Proxy läuft.
Habt ihr eine Idee?
cu denny
----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.
--
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org