OpenVPN Verbindung funktioniert nicht

Hinweis: In dem Thema OpenVPN Verbindung funktioniert nicht gibt es 27 Antworten auf 3 Seiten. Der letzte Beitrag () befindet sich auf der letzten Seite.
  • Hallo,


    ich bin am verzweifeln. Ich versuche schon den ganzen Tag mich mit meinem frisch aufgesetztem OpenSuse Leap 15.2 Laptop auf meinen privaten VPN zu verbinden. Der VPN Server läuft korrekt, da der Zugang auf meinem Smartphone ja funktioniert. Ich habe auch bereits ein neues Zertifikat erstellt, was auch nichts gebracht hat.


    Ich versuche die Verbindung über den KDE Netzwerkmanager. ("+" => "VPN-Verbindung importieren"). Dort wähle ich dann meine .ovpn Datei aus und versuche mich zu verbinden. Erhalte aber immer eine Zeitüberschreitung.


    Hier der Log aus "sudo journalctl -u NetworkManager"

    Was mache ich falsch? Würde mich sehr freuen wenn mir jemand helfen könnte.


    Mit freundlichen Grüßen,

    Alex

    Für den Inhalt des Beitrages 283135 haftet ausdrücklich der jeweilige Autor: aledal

  • Hallo Alex

    Ist nicht mein Gebiet, aber dennoch würde ich folgende Punkte einmal prüfen:

    openvpn als Regel deiner Firewall schon hinzugefügt (openSUSE Leap 15.2)?

    Oder testweise einmal die Firewall deaktivieren mit:

    Code
    systemctl stop firewalld.service

    Ansonsten einmal deine Configs vergleichen mit:

    https://en.opensuse.org/SDB:OpenVPN_Installation_and_Setup


    Und... aus deinem Log - mit Hinweis (Link):

    WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.

    ...mal dort geschaut?

    Für den Inhalt des Beitrages 283136 haftet ausdrücklich der jeweilige Autor: sterun

  • Hallo,


    ersteinmal vielen Dank für eure Antworten.


    sterun: Bei der Firewall habe ich erst den Port ausgenommen und sie dann auch komplett deaktiviert, was beides leider nichts gebracht hat.

    Mit den beiden Artikel kann ich nicht wirklich etwas anfangen, da ich sie nicht wirklich verstehe.


    Berichtigung: Ich habe nichts konfiguriert, ich habe es genauso versucht, wie auf allen anderen Endgeräten, mit dem offiziellen OpenVpn Client, welchen ich für openSuse nicht finde, auch: .ovpn Datei laden (welche ich vorher mit dem OpenVpn Script am Server erstellt habe) und dann verbinden. Was muss ich konfigurieren?


    Mit freundlichen Grüßen,

    Alex

    Für den Inhalt des Beitrages 283153 haftet ausdrücklich der jeweilige Autor: aledal

  • Hallo,


    mein VPN habe ich einfach mit folgendem Befehl auf meinen RaspberryPi aufgesetzt:

    Code
    wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.s

    Quelle




    Danach muss man nur ein paar Fragen wie zb. nach dem Protokoll, Port, der Domain beantworten und schon kann man Zertifikate generieren, indem man das heruntergeladene Script erneut ausführt. Diese Zertifikate sind dann .ovpn Dateien welche mit den Clients geladen werden kann.




    Zum Inhalt der .ovpn Datei:

    Alle Inhalte die mit [] gekennzeichnet sind ersetzen Originalinhalte, die vertraulich sind und ich nicht öffentlich posten möchte.



    Mit freundlichen Grüßen,

    Alex

    Für den Inhalt des Beitrages 283213 haftet ausdrücklich der jeweilige Autor: aledal

  • Also erst einmal würde ich openvpn schlicht aus den Repos mit zypper installieren.

    Es ist nicht wirklich sinnvoll, ein Script, das für die Debianfamilie geschrieben ist, dafür zu verwenden.


    In einer openVPN Config ist nichts geheim.

    Und wenn du das nicht posten möchtest (aus sehr fragwürdigen Gründen), kann man dir nur die Manpage empfehlen, aber nicht wirklich helfen.


    Man kann ein VPN in sehr verschiedenen Szenarien einsetzen. Entsprechend sehr verschieden sind die Configs

    Ohne präzise Angaben, siehe oben.


    Das Wenige, das preiszugeben du bereit bist, zeigt lediglich, dass du TUN statt TAP verwendest. Wird denn bei Einschalten des VPNs (egal ob connect gelingt) ein TUN Device angelegt? ( ip a ist dein Freund).

    Hast du schon einmal versucht, die Config schlicht mit systemctl enable openvpn@<clientCfgFileName> und systemctl enable openvpn@<clientCfgFileName> zum Laufen zu bringen?



    Sep 02 21:01:11 localhost.localdomain nm-openvpn[13777]: WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.

    Das hast du gechecked?


    Sonderlich sicher und sauber ist dein VPN wohl nicht konfiguriert. Was bezweckst du damit? Welche Topologie? Wieviele Clients?

  • Hallo,


    Also erst einmal würde ich openvpn schlicht aus den Repos mit zypper installieren.

    Es ist nicht wirklich sinnvoll, ein Script, das für die Debianfamilie geschrieben ist, dafür zu verwenden.

    Mein openSuse soll ja nur Client sein. Installiert habe ich meinen VPN Server auf meinen Raspberry welcher mit Raspberry OS (also Debian) läuft.




    In einer openVPN Config ist nichts geheim.

    Und wenn du das nicht posten möchtest (aus sehr fragwürdigen Gründen), kann man dir nur die Manpage empfehlen, aber nicht wirklich helfen.

    Doch, wer die .ovpn Datei hat kann sich auf Verbinden (zumindest mit allen Geräten außer meinem openSuse Laptop.




    Ein TUN Device wird nicht erzeugt, auch nicht, wenn ich in den erweiterten Einstellungen der Verbindung die Einstellung "Virtellen Gerätetyp einstellen" auf "TUN" setze.


    Der Befehl systemctl enable openvpn@<clientCfgFileName> liefert keine Antwort.


    Mein VPN oll dazu dienen mich von der Schule in mein Heimnetzwerk einzuloggen, um auf meine Daten, die auf einer NAS gespeichert werden, zuzugreifen. Die Clientanzahl liegt max. bei 4 - 8 Geräten.



    Mit freundlichen Grüßen,

    Alex

    Für den Inhalt des Beitrages 283260 haftet ausdrücklich der jeweilige Autor: aledal

  • Hallo,

    ich hatte die gleiche Situation (allerdings lief der Client auf Tumbleweed; Server: raspberry Pihole/Pivpn). Über Android konnte ich ohne Probleme Verbindungen aufbauen, über einen Linux-Laptop/XFCE/Networkmanager ging es nicht.

    Ich habe nie die Ursache herausgefunden. Ich hatte da nichts bewusst auf Configseite korrigiert.

    Mit irgend einer (Server oder Client?) Version ging es dann auf einmal.


    Ich kann Dir nur meine letzte funktionierende Client-Config schicken, die wurde aber so generiert. Ich habe da nichts manuell geändert.

    Bei mir läuft auch OpenVPN 2.4.8, nicht 2.4.3. Evtl. kommst Du ja damit weiter.

    Good Luck!

    Für den Inhalt des Beitrages 283271 haftet ausdrücklich der jeweilige Autor: r3z5

  • Hallo,


    Danke für deine Antwort r3z5!


    Leider hat das updaten auf OpenVPN 2.4.8 nix gebracht.


    Die Client Config die du gepostet hast, ist das der Inhalt der .ovpn Datei, die vom Server generiert wurde, oder einer Datei die vom Netzwerkmanager generiert wird?


    Mit freundlichen Grüßen,

    Alex

    Für den Inhalt des Beitrages 283279 haftet ausdrücklich der jeweilige Autor: aledal