Autor | Nachricht |
---|---|
Administrator ![]() ![]() Name: Marc Geschlecht: ![]() Anmeldedatum: 28.08.2004 Beiträge: 52423 Wohnort: Lohmar | zitieren Da ich dachte, dass ich meine Firewall falsch eingestellt habe, habe ich testweise die Firewall komplett deaktiviert. Dann habe ich mit Telnet den gewünschten Port angetestet. Aber ich bekomme sofort ein Refuse, trotz der Freigabe in der Fritz!Box und eben der deaktivierten Firewall in Windows. ![]() EDIT: Also selbst wenn ich lokal eine Verbindung zu meinem PC versuche, bekomme ich die Fehlermeldung. Muss also ein anderes Problem vorliegen. Ein ping vom RPI zu meinem PC geht aber. Andersherum kann ich den RPI auch anpingen. Also im Netzwerk sind sie korrekt verfügbar. ![]() ![]() Screenshot_2014-07-29-22-23-28.png - [Bild vergrößern] Verfasst am: 29.07.2014, 21:12 zitieren Ich mache nun einen Port-Scan, um zu prüfen was nun bei meinem PC überhaupt offen ist: http://developer-blog.net/hardware/raspberry-pi-netzwerk-diagnose-teil-2/ http://www.lansys.ch/linux/nmap-man-page-de.html Erstes Fazit: Mein Windows ist ja offen wie ein Scheunentor. ![]() Erstaunlich ist, dass der in OpenVPN hinterlegte Port nicht dabei ist. Den hatte ich auf TCP eingestellt. Der UDP Scan läuft übrigens auch, aber der findet aktuell kein Ende. Scheint um einiges länger zu dauern. ![]() ![]() 2014-07-29 23_03_32-pi@raspberrypi_ ~.png - [Bild vergrößern] 2x bearbeitet Verfasst am: 29.07.2014, 21:23 zitieren Also bei UDP läuft auch nichts auf dem Standort-Port 1194 ![]() ![]() 2014-07-29 23_20_31-pi@raspberrypi_ ~.png - [Bild vergrößern] Verfasst am: 29.07.2014, 21:28 zitieren Aha, der Port ist von OpenVPN reserviert, aber geschlossen. Ja aber warum ![]() ![]() ![]() 2014-07-29 23_26_33-pi@raspberrypi_ ~.png - Angeschaut: 1451 mal Verfasst am: 29.07.2014, 22:24 zitieren Ich habe den Fehler gefunden. Die Server-Config File ging nicht. Es hat eine Weile gedauert bis ich darauf gekommen bin, weil beim Starten des OpenVPNService erhält man leider überhaupt kein Feedback. Und ich habe mich schon gewundert, warum keine Log-Dateien erstellt wurden. Wie ich darauf gekommen bin: Ich habe irgendwann die config-File in den Client eingelesen. Also cmd (Windows Kommandozeile) als Admin geöffnet und dann den Befehl genommen:
Daraufhin bekam ich diese Fehlermeldung: Ich hatte natürlich Pfade so geschrieben, wie es im HowTo von PC-Welt stand:
Das habe ich dann geändert wie folgt:
Und damit startet nun auch der Server ordnungsgemäß und öffnet den gewünschten Port in Windows. Die Anführungszeichen kann man sich glaube ich sogar sparen. Besonders hilfreich beim Port-Scan war übrigens dieser Befehl:
nmap habe ich ja wie zuvor erwähnt neu installiert auf dem Raspberry. Der Befehl scannt gezielt gewünschte Ports. Bis ich erst mal darauf gekommen bin, dass man -sT und -sU bei einem einfachen Port-Scan (-p) mit übergeben muss, ist schon eine Weile vergangen. Die zu testenden Ports und das jeweilige Protokoll übergibt man dann einfach als Liste. Also T:443,1594-1600 testet die Ports 443, 1594, 1595, 1596, 1597, 1598, 1599 und 1600 mit dem Protokoll TCP. U: entsprechend UDP. Die IP 192.168.123.123 ist mein Windows PC mit installiertem OpenVPN Server als das zu testende Ziel. Ich bin froh, dass das Problem nun behoben ist. Aber den Rest probiere ich erst morgen weiter. Für heute habe ich genug ![]() 5x bearbeitet Verfasst am: 30.07.2014, 09:23 zitieren So weiter gehts mit den Server Logs von OpenVPN: Leider kann man nicht mehrer ovpn-Dateien parallel testen, weil ich dann wohl mehrere TAP-Netzwerkadapter installieren müsste: Ich habe den TCP Port einfach mal auf einen anderen gelegt und jetzt scheint es zu gehen, also war mein gewählter scheinbar bereits belegt: Hier in der Liste war er nicht belegt, aber was solls, jetzt scheint es ja zu gehen: http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers Nun versuche ich mal den RPI eine Verbindung aufbauen zu lassen. Erst wieder mit nmap den offenen Port prüfen... ja ist offen. Nun Verbindung starten... diesmal ein anderer Fehler: Die Lösung war aber einfach. In Windows hatte ich die server.ovpn mit "dev tap" ausgefüllt und im RPI Client mit "dev tun". Ich habe in Windows nun ebenfalls "tun" angegeben und die Verbindung scheint geklappt zu haben. Ich weiß dummerweise nicht wie man die Ausgabe eines Prozesses verlässt. Wenn ich CTRL + C nutze, dann beendet der ja direkt OpenVPN. Das wollte ich jetzt nicht ^^ Desweiteren verstehe ich nicht, warum mein PC über den Router des RPI online ist. Scheinbar hat Windows entschieden der LAN Verbindung den Vorzug zu geben (und ich bin damit über den Stick des Routers online und nicht über das DSL). Der RPI wirft jetzt in jedem Fall die Fehlermeldung aus: Ich habe daher mal nmap auf meine DDNS Domain gemacht und da ist der 443/tcp auf "filtered" eingestellt: Vor allen Dingen verstehe ich nicht warum die anderen TCP Ports auf Open stehen. Die müsste doch die Fritz!Box eigentlich geschlossen haben oder nicht ![]() 2x bearbeitet |
▲ | pn email |
Fortgeschrittener Geschlecht: ![]() Anmeldedatum: 07.03.2014 Beiträge: 160 | zitieren Erstmal danke für deine ausführliche Beschreibung. Man kann super nachvollziehen, was du da machst und wie du es löst ![]() Komisches Problem.. Eigentlich müsste es doch genau andersrum sein. Der Server hat ja immerhin die Aufgabe, den Traffic der Client's. Ne Ahnung warum das so ist habe ich leider auch nicht. Aber eigentlich müssten nur irgendwelche Einstellungen falsch gesetzt sein. Nach ein bisschen Querlesen muss auch das irgendwas mit den Einstellungen, insbesondere den Port Freigaben/Weiterleitungen, zutun haben. Habe aber auch noch keine passende Lösung gefunden.. Die Fritz!Box schließt doch nur die Ports direkt am Router und nicht am Raspberry Pi. Somit sind sie im eigenen Netzwerk offen und nach draußen geschlossen, oder? |
▲ | pn |
Administrator ![]() ![]() Name: Marc Geschlecht: ![]() Anmeldedatum: 28.08.2004 Beiträge: 52423 Wohnort: Lohmar | zitieren Ich habe jetzt mal alles auf TCP 1194 gelegt, aber warum auch immer, baut er von außen keine Verbindung auf: Daher vermutete ich, dass es daran liegen könnte, dass mein Notebook mit WLAN und LAN verbunden ist und OpenVPN evtl. am LAN Port lauscht (wo aber der Router vom RPI angeschlossen ist). Also habe ich LAN deaktiviert nachdem ich auf dem RPI die Verbindung gestartet habe und bin entsprechend bei Putty rausgeflogen. Danach wollte ich auf dem Notebook den Server neu starten und erhielt diese Fehlermeldung: Ich habe dann nach ca. 1 Minute den Versuch wiederholt und es ging wieder (mehrmals getestet, man muss die Zeit abwarten). In jedem Fall sagt die openvpn.log nun das: Ich fügte daher nun die folgende Einstellung bei Server und Client hinzu:
Nach Neustart von Client, anschließender Deaktivierung meines LAN-Ports und Neustart vom Server (1 Minute warten) steht nun die Verbindung. Ich komme nun mit Putty über die IP 192.168.180.6 auf den RPI. Jetzt frage ich mich: Ist diese IP immer gleich? Wie komme ich nun auf den Router des RPI? Komischerweise verweist die lokale IP des Mobilfunk Routers nun auf meinen DSL Router (mit dem ich über WLAN verbunden bin). D.h. der ist jetzt mit beiden IPs zu erreichen. ![]() 5x bearbeitet Verfasst am: 31.07.2014, 07:39 zitieren Ne das erschreckt mich ja. Ich habe die offenen Ports über die DDNS Domain getestet. D.h. die Anfrage ging über das Mobilfunk USB Modem nach draußen und kam von außen an meine DSL Fritz!Box. Daher hätte ich erwartet, dass alle Ports dicht sind. Aber vielleicht lässt die Box ja grundsätzlich alle Ports offen und lässt dann eben alle Anfragen ins Leere laufen (Security through Obscurity)?! Verfasst am: 31.07.2014, 09:16 zitieren Den Anleitungen zu Folge muss ich "iroute" nutzen, um das Netz vom Client auch von mir aus verfügbar zu machen: http://blog.rotzoll.net/2010/04/netz-hinter-fritzbox-openvpn-client-erreichbar-machen/ http://backreference.org/2009/11/15/openvpn-and-iroute/ Ich habe darauf hin ganz naiv in server.opnv das hinzugefügt:
Das geht aber wohl nicht:
Die Lösung fand ich hier: http://openvpn.net/index.php/open-source/documentation/howto.html#scope
D.h. ich musste erst mal das Verzeichnis definieren: client-config-dir "C:\\Program Files\\OpenVPN\\ccd" Und habe dann im "\ccd" Verzeichnis eine Datei mit dem Namen des Clients mit diesem Inhalt hinzugefügt:
Nach Neustart des Servers kam nun das in den Logs dazu:
Im Status gibt es auch einen neuen Eintrag:
Allerdings kann ich immer noch nicht 192.168.179.1, also den Mobilfunk Router, erreichen. Die IP verweist nach wie vor auf meinen lokalen DSL Router. Außerdem erreiche ich auch nicht den RPI über 192.168.179.21, was ja eigentlich auch gehen müsste oder nicht? 2x bearbeitet |
▲ | pn email |
Gast | zitieren Mach mit!Wenn Dir die Beiträge zum Thread "Wie testet ein Noob eine Internetleitung?" gefallen haben oder Du noch Fragen hast oder Ergänzungen machen möchtest, solltest Du Dich gleich bei uns anmelden:Registrierte Mitglieder genießen die folgenden Vorteile: ✔ kostenlose Mitgliedschaft ✔ keine Werbung ✔ direkter Austausch mit Gleichgesinnten ✔ neue Fragen stellen oder Diskussionen starten ✔ schnelle Hilfe bei Problemen ✔ Bilder und Videos hochladen ✔ und vieles mehr... |
▲ | |
Ähnliche Beiträge | Re: √ | Letzter Beitrag | |
---|---|---|---|
Testet RTL die Schwergewichtsgrenze für Moderatoren? Sorry, aber langsam wirds ekelhaft:
Susan Akel bei "Familienhilfe mit Herz"
Andrea Göpel & Oliver Beerhenke "Upps! Die Superpannenshow"
Die Akel hat neben ihrem ungesunden Übergewicht noch eine ganze Menge Schminke... Seite 2, 3 [TV & Film]von mgutt | 20 2.047 | 01.11.2007, 16:53 ![]() El Splatty | |
![]() http://www.youtube.com/watch?v=3-rvMzcpbsU&eurl=http%3A%2F%2F
das ist der Test von Fifth Gear vom getunten CR-Z...
mehr hab ich zu dieser späten Stunde nicht zu berichten... [CRZ]von naxxxel | 6 499 | 28.07.2011, 05:13 ![]() nfs_freak | |
[News] ![]() Am 25. Januar wird Honda den neuen RA107 in Barcelona präsentieren. Vorher werden in Silverstone Tests stattfinden um evtl. Kinderkrankheiten im voraus... [Motorsport - Honda Racing]von mgutt | 7 1.068 | 25.02.2007, 19:29 ![]() Ulf | |
Alarmanlage -wie testet man das Teil eigentlich? Mit dem Schließen des Autos wird das teil aktiv.
Ich habe schon mal die Fenster geöffnet und den Kopf reingehalten ,es tat sich nichts.
Wie ist es wenn ein Person im Auto verbleibt?
Was passiert beim Auslösen der Alarmanlage ,hatte jemand schon mal so... [FR-V]von cv135 | 2 1.471 | 25.07.2007, 07:10 ![]() thomasee8 | |
![]() Hi,
Ihr wolltet schon immer wissen wie aerodynamisch Eure Umbauten sind? Kein Problem wir bauen uns einfach einen Windkanal. Dazu nötig:
- Messingkerzenständer
- Handtuchhalter
- S-Haken
- Fön von Mutti
Dann nur noch Schnüre an den Spoiler... [Offtopic]von mgutt | 0 581 | 06.12.2011, 16:15 ![]() mgutt | |
ist mein Rechter fuß Intiligent??? testet selbst Ist mein rechter Fuss bescheuert ?
> >
> >
> > Es ist echt witzig, versuchs mal!
> > Ist dein rechter Fuss intelligent?
> > Das was folgt ist so lustig, dass es allen Verstand herausfordert.
> > Und ich bin... Seite 2, 3 [Offtopic]von sam1 | 26 2.398 | 29.04.2007, 08:11 ![]() KleenerKrasser | |
![]() hi leutz...hab mal ne absolute noob-frage an euch :wall:
der schwarze plasteansatz an der schürze...was ist das genau und wie ist die korrekte bezeichnung?
ist das ne art lippenschutz vor kratzern oder nur zum style?
vielen dank und sorry für... Seite 2 [Civic 96-00]von Driver19 | 18 1.282 | 18.06.2007, 06:39 ![]() Driver19 | |
Noob frage! So bin seit gestern stolzer besitzer eines Honda civic! Der Wagen hat auch schon eine schöne Anlage eingebaut, das einzige was mir nicht mehr gefällt ist das Radio welches leider keine Mp3 spielt! Es handelt sich dabei um eine Panasonic Radio! Wollte... [Car Audio, Apps, Bluetooth & Navigation]von Xsisem | 4 448 | 04.05.2007, 14:07 ![]() Xsisem | |
Noob Frage Moin, ech hab heute mal mein Supersprint (wenn ich mich richtig errinnere) Fächerkrümmer eingebaut, und jetzt stottert mein Rex wie ne Sau, und hört sich komisch an, ich hatte die gleiche Anlage an meinem alten CRX da hatte ich dieses Problem nicht und... [CRX]von christopher_vtec | 9 358 | 24.07.2012, 12:15 ![]() christopher_vtec | |
Hilfe für kompletten Noob Hallo ich habe über umwege eine richtig dicke Selbstbauankage von meinem Onkel bekommen, das problem ist es besteht kein Kontakt mehr zum Erbauer.
Das ganze ding ist nur halbwegs Sinnvoll beschriftet, Anschkusskabel für Boxen Vorne hab ich... von BisDasNummernSchildKlappert | 7 176 | 26.05.2025, 18:18 Ralf |