• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Der Frühling ist auch in den eingesandten Fotos deutlich zu erkennen. Zeigt uns, wer Euer Favorit ist! hier geht es lang für Euer Voting --> Klick

OpenVpn / Tunnelblick - Kein Internetzugriff?

Dancingsheep

Idared
Registriert
01.09.11
Beiträge
24
Moin moin,

Bin so langsam am verzweifeln.
Bin dabei eine VPN verbindung zwischen meiner Synology Diskstation und dem Macbook her zu stellen.
Verbindung mit tunnelblick klappt auch soweit das ich zugriff auf die lokalen geräte habe wie zb. dem Router oder anderen Endgeräte.

Das was mir aber am wichtigsten ist, "der Internetzugriff" funktioniert nicht :-c

Hab nun schon 4 stunden allmögliche Foren durchquert und recht viel Ausprobiert aber nie hat sich was gebessert.

Hier einmal die Serverconfig

server 10.8.0.0 255.255.255.0
comp-lzo
port 443
proto tcp
dev tun

push "route 10.8.0.0 255.255.255.0"
push "route 192.168.178.0 255.255.255.0"
push "dhcp-option DNS 192.168.178.1"
push "redirect-gateway def1"


dh /var/packages/VPNCenter/target/etc/openvpn/keys/dh1024.pem
ca /var/packages/VPNCenter/target/etc/openvpn/keys/ca.crt
cert /var/packages/VPNCenter/target/etc/openvpn/keys/server.crt
key /var/packages/VPNCenter/target/etc/openvpn/keys/server.key

max-clients 3

persist-tun
persist-key

verb 3

#log-append /var/log/openvpn.log

keepalive 10 60
reneg-sec 0

plugin /var/packages/VPNCenter/target/lib/radiusplugin.so /var/packages/VPNCente
client-cert-not-required
username-as-common-name
duplicate-cn

+ Ein Auszug aus dem Log

2012-10-22 20:24:04 Attempting to establish TCP connection with xx.205.76.196:443 [nonblock]2012-10-22 20:24:05 TCP connection established with xx.205.76.196:443
2012-10-22 20:24:05 TCPv4_CLIENT link local: [undef]
2012-10-22 20:24:05 TCPv4_CLIENT link remote: xx.205.76.196:443
2012-10-22 20:24:05 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
2012-10-22 20:24:05 [Snake_Oil_CA] Peer Connection Initiated with xx.205.76.196:443
2012-10-22 20:24:07 *Tunnelblick: Flushed the DNS cache
2012-10-22 20:24:07 TUN/TAP device /dev/tun0 opened
2012-10-22 20:24:07 /sbin/ifconfig tun0 delete
ifconfig: ioctl (SIOCDIFADDR): Can't assign requested address
2012-10-22 20:24:07 NOTE: Tried to delete pre-existing tun/tap instance -- No Problem if failure
2012-10-22 20:24:07 /sbin/ifconfig tun0 10.8.0.6 10.8.0.5 mtu 1500 netmask 255.255.255.255 up
2012-10-22 20:24:07 /Applications/Tunnelblick.app/Contents/Resources/client.1.up.tunnelblick.sh -m -w -d -atDASNGWrdasngw tun0 1500 1544 10.8.0.6 10.8.0.5 init
add net xx.205.76.196: gateway 192.168.178.1
add net 0.0.0.0: gateway 10.8.0.5
add net 128.0.0.0: gateway 10.8.0.5
add net 10.8.0.0: gateway 10.8.0.5
2012-10-22 20:24:07 WARNING: potential route subnet conflict between local LAN [192.168.178.0/255.255.255.0] and remote VPN [192.168.178.0/255.255.255.0]
route: writing to routing socket: File exists
add net 192.168.178.0: gateway 10.8.0.5: File exists
add net 10.8.0.1: gateway 10.8.0.5

Habt ihr vielleicht eine Idee oder nen Lösungsansatz. bin echt überfragt

mfg Dancingsheep
 

Insulaner

Apfel der Erkenntnis
Registriert
06.01.12
Beiträge
728
Moin,
ich denke mal, dass es im Log explizit steht:
"2012-10-22 20:24:07 WARNING: potential route subnet conflict between local LAN [192.168.178.0/255.255.255.0] and remote VPN [192.168.178.0/255.255.255.0]
route: writing to routing socket: File exists
add net 192.168.178.0: gateway 10.8.0.5: File exists
add net 10.8.0.1: gateway 10.8.0.5"
Ich schätze mal, dass das lokale und das entfernte Netzwerk das
gleiche IP-Subnetz nutzt. 192.168.178.0/24.
Damit wir Dein Default Gateway in den VPN-Tunnel geroutet.
Du musst bei einem VPN dringend darauf achten, unterschiedliche Netze
zu koppeln.