Kein Zugriff mit openVPN

Moderator: Securepoint

Gesperrt
dirk
Beiträge: 52
Registriert: Fr 07.03.2008, 15:20

Kein Zugriff mit openVPN

Beitrag von dirk »

Guten Morgen,

ich habe mal wieder openVPN getestet. Die Verbindung kommt auch zu Stande nur habe ich dann keinen Zugriff auf das entfernte Netzwerk. Im Log kommen allerdings beim Verbindungsaufbau zwei Warnungen und scheinbar eine Fehlermelung:

WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1542', remote='link-mtu 1546'

WARNING: 'mtu-dynamic' is present in remote config but missing in local config, remote='mtu-dynamic'

Bad LZO decompression header byte: 0


Wäre dankbar wenn mir da jemand helfen könnten. Da auch im Log nichts von Paketen kommt das z.B. mein RDP geblockt wurde.

Mit freundlichen Grüßen
Dirk

dirmath
Beiträge: 1
Registriert: Fr 21.11.2008, 15:22

Beitrag von dirmath »

Hallo,

ich habe die gleichen Probleme wie mein Namensvetter und brauche dringend eine Lösung, da mein Kunde schon Montag VPN auf einer Geschäftsreise nutzen muss. Das Phänomen ist das gleiche, ich kann Tunnel aufbauen, bleibe aber auf der Firewall gefangen. Ich dachte, dass es ein Routingproblem wäre und habe versucht, eigne Routen zwischen VPN-Netz und internem Netz auf der SP zu basteln. Erfolg:null.

Zu den Warnmeldungen: Ich habe die entsprechenden Einträge in der Konfig des ovpn-Clients auskommentiert und damit verschwanden diese Warnmeldungen. Dafür bekomme ich immer eine Fehlermeldung zur LZO-Dekomprimierung.

Mit freundlichen Grüßen
Dirk Mathes

dirk
Beiträge: 52
Registriert: Fr 07.03.2008, 15:20

Beitrag von dirk »

Hab das Problem hinbekommen.

Lösung:

Firewall updaten.
Aktuellen Client von http://openvpn.net/ runterladen.
Auf der Firewall dann durch "change extc_value openvpn ENABLE_COMPRESSION 0" LZO deaktivieren.
In der conf auf dem Client dann noch "fragment" und "comp-lzo" auskommentieren.

Bei mir hats was gebracht. Ich hoffe ich konnte ein wenig helfen

Mit freundlichen Grüßen
Dirk

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Hallo,

kann auch bestätigen das ohne "fragment" die Verbindung viel stabiler oder überhaupt erst zu stande kommt.
There are 10 types of people in the world... those who understand binary and those who don\'t.

dirk
Beiträge: 52
Registriert: Fr 07.03.2008, 15:20

Beitrag von dirk »

Guten Morgen,

vielleicht wäre es dann auch gut das auch im How-To zu ändern.

Mit freundlichen Grüßen
Dirk

Gesperrt