OpenVPN-Tunnel Problem

Post new topic   Reply to topic    DD-WRT Forum Index -> Broadcom SoC basierende Hardware
Author Message
orcape
DD-WRT User


Joined: 29 Mar 2012
Posts: 57

PostPosted: Mon Jun 25, 2012 18:07    Post subject: OpenVPN-Tunnel Problem Reply with quote
Hallo Leute,

ich habe meinem Linksys-E3000 mit "dd-wrt.v24-16785_NEWD-2_K2.6_big-e2k-e3k.bin"
geflasht und dort nun einen OpenVPN-Client eingerichtet. Der OpenVPN-Server läuft auf
einem ALIX-pfSense Board.
Funktioniert auch problemlos, bis auf einem kleinen Schönheitsfehler.
Der Tunnel läßt sich nur aktivieren, wenn in der
"/tmp/openvpncl/openvpn.conf"
der Eintrag "mtu-test" manuell entfernt wird.
Die "/var/log/openvpncl" beschwert sich sonst wie folgt.....
"Options error: Unrecognized option or missing parameter(s) in
/tmp/openvpncl/openvpn.conf:25: mtu-test (2.1.3) Use --help for more information.".
Da /tmp flüchtig ist, ist meine Einstellung nach erfolgtem Reboot wieder verloren.
Kann mir da jemand weiter helfen.
Gruß orcape
Sponsor
orcape
DD-WRT User


Joined: 29 Mar 2012
Posts: 57

PostPosted: Tue Jun 26, 2012 18:38    Post subject: Reply with quote
Hi,
habe da gerade was gefunden was mein Problem betrifft.
jnjn schreibt unter "Advanced Networking"
Code:
And the new one. DD-WRT will always generate an option called "mtu-test" in /tmp/openvpncl/openvpn.conf and the binary does not understand that and fail to start. I'm now using an "sed -i '/mtu-test/d' /tmp/openvpncl/openvpn.conf" to remove it and manually start it with "/usr/sbin/openvpn --config /tmp/openvpncl/openvpn.conf --daemon" to start it in startup script (along with some check to verify the files are already there first).

Mir ist nur unklar wie er das Problem nun genau gefixt hat.

Gruß orcape
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Wed Jun 27, 2012 11:15    Post subject: Reply with quote
Ich denke mal er speichert beide zeilen so unter Administration -> Commands mit Startup ab.

Code:
sed -i '/mtu-test/d' /tmp/openvpncl/openvpn.conf
/usr/sbin/openvpn --config /tmp/openvpncl/openvpn.conf --daemon


die erste zeile nimmt den mtu test parameter raus die zweite starten openvpn als deamon
was ja dann auch gehen sollte da der mtu test aus der conf entfernt wurde.

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
orcape
DD-WRT User


Joined: 29 Mar 2012
Posts: 57

PostPosted: Fri Jun 29, 2012 15:39    Post subject: Reply with quote
Hi pepe,
war einen Versuch wert aber nur teilweise von Erfolg gekrönt.
Ich hatte "mtu-test" händisch mit vi gelöscht und den client mit "openvpn openvpn.conf" manuell gestartet.
Der Test mit den beiden Zeilen funktioniert, wenn ich mich
per ssh auf dem Router einlogge und die beiden Zeilen eingebe.
Die erste löscht "mtu-test", die zweite startet den OVPN-Client.
Das ganze funktioniert so als Startup-Script nicht.
Ich habe da leider keinen Plan wie das zu automatisieren ist.
Den Tunnel jedesmal händisch zu starten, wenn der Router mal neu gestartet wurde, ist ja so auch nicht die Welt.

Gruß orcape
orcape
DD-WRT User


Joined: 29 Mar 2012
Posts: 57

PostPosted: Fri Aug 10, 2012 18:10    Post subject: Reply with quote
Hi,

habe das Problem durch Änderung der dd-wrt Version gelöst.
Die...
"dd-wrt.v24-16785_NEWD-2_K2.6_big-e2k-e3k.bin" gegen

"DD-WRT v24-sp2 (04/09/11) big
(SVN revision 16758M NEWD-2 K2.6 Eko)" getauscht.

Das Problem mit "mtu-test" in der openvpncl.conf besteht hier nicht mehr.
Leider ist der Tunnel eine "Einbahnstraße". Er funktioniert nur vom OpenVPN-Server Richtung Client.
Außerdem ist das hinter dem Client (E3000) liegende Netz per ssh nur über den Router-Umweg zu erreichen.
Das hatte ich aber mit dem WRT54GL schon nicht in den Griff bekommen.
Gruß orcape
Sash
DD-WRT Guru


Joined: 20 Sep 2006
Posts: 17619
Location: Hesse/Germany

PostPosted: Wed Aug 15, 2012 12:09    Post subject: Reply with quote
erstmal upgraden. dann wird das schon. wenn mtu-test dann immernoch das prob ist einfach am server auch einschalten bzw upgraden wenns n ddwrt is.
_________________
Forum Guidelines...How to get help
&
Forum Rules
&
RTFM/STFW
&
Throw some buzzwords into the WIKI search Exclamation
_________________
I'm NOT rude, just offer pure facts!
_________________
Atheros (TP-Link & Clones, etc ) debrick service in EU
_________________
Guide on HowTo be Safe, Secure and Protect Your Online Anonymity!
orcape
DD-WRT User


Joined: 29 Mar 2012
Posts: 57

PostPosted: Thu Aug 16, 2012 17:44    Post subject: Reply with quote
Hi,

Upgrade auf....

DD-WRT v24-sp2 (04/09/11) big (SVN revision 16758M NEWD-2 K2.6 Eko

...und der Tunnel steht in beide Richtungen.
Keine "mtu-test" Probleme mehr.
Vom OpenVPN-Server (pfSense) komme ich immer noch nicht direkt per ssh auf das Netz hinter dem DD-WRT-Client (E3000).
Braucht man auf dem Server einen Eintrag um das remote Clientnetz zu erreichen ?

Gruß orcape
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Broadcom SoC basierende Hardware All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You can attach files in this forum
You can download files in this forum