Hallo zusammen, ich habe folgendes Problem:
Ich habe eine funktionierende OpenVPN Konfiguration. Ich kann mich damit (sollte mein Testrechner direkt am Server angeschlossen sein) mit dem VPN verbinden bzw. einen Tunnel aufbauen. Das Problem liegt abber bei der Verbindung über einen anderen Server der später das Gateway darstellen soll.
Die Konfigurations ist wie folgt:
Ein Testrechner mit einer öffentlichen IP-Adresse wird an einen Server1 mit ebenfalls einer öffentlichen IP-Adresse angeschlossen. Der Openvpn-Server ist über einen anderen Port mit Server1 verbunden. An diesem Port hat Server 1 die IP: 192.168.11.2/24 und der OpenVPN-Server die 192.168.11.1/24.
Nun setze ich noch eine route "sudo route add -net 192.168.11.0 netmask 255.255.255.0 gw ip_des-Server1 eth0 auf den Testrechner.
Nun kann ich zwar die 192.168.11.2 pingen (Adresse des Server1), aber nicht die 192.168.11.1 von dem OpenVPN-Server.
Der Logdatei eintragt, sagt nicht, außer das es einen TLS-Error gabe, ich weiß aber nicht wie dieser Fehler zu stande kommt, weil ja die Zertifikate bei Direktverbindung funktionieren.
Der Server1 kann den OpenVPN-Server pingen und umgekehrt, der Testrechner kann nur Server 1 pingen.
Log-Datei
Aug 21 11:16:26 ovpn-client[3404]: last message repeated 2 times Aug 21 11:16:26 testrechner-ThinkPad-T510 ovpn-client[3404]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivit$ Aug 21 11:16:26 testrechner-ThinkPad-T510 ovpn-client[3404]: TLS Error: TLS handshake failed Aug 21 11:16:26 testrechner-ThinkPad-T510 ovpn-client[3404]: TCP/UDP: Closing socket Aug 21 11:16:26 testrechner-ThinkPad-T510 ovpn-client[3404]: SIGUSR1[soft,tls-error] received, process restarting Aug 21 11:16:26 testrechner-ThinkPad-T510 ovpn-client[3404]: Restart pause, 2 second(s) Aug 21 11:16:28 testrechner-ThinkPad-T510 ovpn-client[3404]: NOTE: the current --script-security setting may allow this configuration to call user-defined sc$ Aug 21 11:16:28 testrechner-ThinkPad-T510 ovpn-client[3404]: Re-using SSL/TLS context Aug 21 11:16:28 testrechner-ThinkPad-T510 ovpn-client[3404]: LZO compression initialized Aug 21 11:16:28 testrechner-ThinkPad-T510 ovpn-client[3404]: Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ] Aug 21 11:16:28 testrechner-ThinkPad-T510 ovpn-client[3404]: Socket Buffers: R=[229376->131072] S=[229376->131072] Aug 21 11:16:28 testrechner-ThinkPad-T510 ovpn-client[3404]: Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ] Aug 21 11:16:28 testrechner-ThinkPad-T510 ovpn-client[3404]: Local Options hash (VER=V4): '41690919' Aug 21 11:16:28 testrechner-ThinkPad-T510 ovpn-client[3404]: Expected Remote Options hash (VER=V4): '530fdded' Aug 21 11:16:28 testrechner-ThinkPad-T510 ovpn-client[3404]: UDPv4 link local: [undef] Aug 21 11:16:28 testrechner-ThinkPad-T510 ovpn-client[3404]: UDPv4 link remote: [AF_INET]192.168.11.1:1194
Weiß einer von euch wo das Problem liegt?
Danke schonmal für eure Hilfe.
MfG Twinhand