openVPN (hinter Fritz!7270)

Moderator: Securepoint

Gesperrt
werNET
Beiträge: 5
Registriert: So 09.01.2011, 15:52

openVPN (hinter Fritz!7270)

Beitrag von werNET »

Hallo,
ich versuche hier verzweifelt eine openVP-Verbindung auf meine Piranja hinzukriegen. Ich komme aber von aussen nicht mal bis zur Box. Vor der Piranja hängt eine Fritz! 7270 (direkt am DSL-Anschluss) wegen der Internettelefonie. Dort habe ich den UDP Port 1194 forwarded (auf die externe Schnittstelle der Piranja - hier 192.168.190.253).
Leider kommt laut Logging nix an. Auch ein externer Portscan auf die Dyndns-Adresse bringt kein offener :oops: Port auf 1194. Was mache ich falsch ?
Danke und Grüsse
Bertl..

JanP
Beiträge: 29
Registriert: Do 19.11.2009, 12:41

Beitrag von JanP »

Hi,
wenn der Port korrekt weitergeleitet wird und auf der Firewall eine Regel besteht, die sagt:

Code: Alles auswählen

Internet->Externes Interface->OpenVPN_udp
muss es funktionieren. Ohne die passende Regel sollte zumindest im Log ein "drop" erscheinen.

Sie können auch in der FritzBox die Securepoint als "exposed Host" definieren. Dann werden alle Dienste an die Securepoint weitergeleitet.


Gruße

werNET
Beiträge: 5
Registriert: So 09.01.2011, 15:52

Beitrag von werNET »

Hallo,
Danke für die schnelle Antwort. Der Trick an der AVM war gut, aber leider kommt an der Box nichts an (laut Log). Mich wundert auch dass ein externer Portscan auf 1194 nicht als offen erkannt wird.
Grüsse Bertl

JanP
Beiträge: 29
Registriert: Do 19.11.2009, 12:41

Beitrag von JanP »

Sprechen sie direkt die IP oder einen Dyndns-Namen an?
Evtl. liegt da der Fehler.

werNET
Beiträge: 5
Registriert: So 09.01.2011, 15:52

Beitrag von werNET »

Über Dyndns, da keine feste IP. Hab nochmal geloggt, da kommt nicht mal ein Firewall-Drop an (nichts über UDP oder Port 1194).
Bertl...

JanP
Beiträge: 29
Registriert: Do 19.11.2009, 12:41

Beitrag von JanP »

Wird die Dyndns Adresse korrekt aufgelöst? Dyndns IP = tatsächliche IP auf der Fritzbox?

werNET
Beiträge: 5
Registriert: So 09.01.2011, 15:52

Beitrag von werNET »

Jepp, die DNS-Umsetzung klappt bestens. Hatte bisher (vor Kauf der Securepoint) bereits PPTP-Verbindungen über die AVM laufen (über Dyndns). Das klappte immer.
Bertl

JanP
Beiträge: 29
Registriert: Do 19.11.2009, 12:41

Beitrag von JanP »

Zur Not rufen Sie bitte den Securepoint Support an um eine genaue Fehleranalyse zu erhalten .

werNET
Beiträge: 5
Registriert: So 09.01.2011, 15:52

Beitrag von werNET »

Ich bin ein Stück weiter :P --> (War ein Protokollproblem - Fehler meinerseits).
Nun hängst an der Authentifizierung. Auszug Log:

Jan 20 17:35:20 kernel: DROP(default) IN=eth1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:0c:29:93:2e:ef:08:00 SRC=192.168.90.1 DST=192.168.90.255 LEN=229 TOS=0x00 PREC=0x00 TTL=128 ID=12268 PROTO=UDP SPT=138 DPT=138 LEN=209
Jan 20 16:35:07 openvpn[2099]: 109.46.249.14:1194 SIGUSR1[soft,tls-error] received, client-instance restarting
Jan 20 16:35:07 openvpn[2099]: 109.46.249.14:1194 TLS Error: TLS handshake failed
Jan 20 16:35:07 openvpn[2099]: 109.46.249.14:1194 TLS Error: Auth Username/Password was not provided by peer
Jan 20 16:35:07 openvpn[2099]: 109.46.249.14:1194 VERIFY OK: depth=0, /C=DE/ST=BRD/L=Teningen/O=werNET/OU=EDV/CN=Bertl/emailAddress=baertl@gmx.de
Jan 20 16:35:07 openvpn[2099]: 109.46.249.14:1194 CRL CHECK OK:

Pascalk
Beiträge: 26
Registriert: Mi 04.08.2010, 08:50

Beitrag von Pascalk »

Hallo,

Jan 20 16:35:07 openvpn[2099]: 109.46.249.14:1194 TLS Error: TLS handshake failed
Jan 20 16:35:07 openvpn[2099]: 109.46.249.14:1194 TLS Error: Auth Username/Password was not provided by peer

Diese Fehlermeldung bedeutet, dass ihr Client kein Username/Password übermittelt.
Zuletzt geändert von Pascalk am Fr 21.01.2011, 10:16, insgesamt 1-mal geändert.

Gesperrt