• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung

[10.9 Mavericks] VPN funktioniert nicht mehr

mayday

Tokyo Rose
Registriert
27.06.09
Beiträge
68
Hallo zusammen,

ich habe auf Mavericks und OS X Server 3.0 aktualisiert, jetzt geht meine VPN Verbindung zu meinem Server nicht mehr.

Das Log für den relevanten Teil sieht so aus:

Code:
Oct 24 09:47:22 server.local racoon[270]: Connecting.
Oct 24 09:47:22 server.local racoon[270]: IPSec Phase 1 started (Initiated by peer).
Oct 24 09:47:22 server.local racoon[270]: IKE Packet: receive success. (Responder, Main-Mode message 1).
Oct 24 09:47:22 server.local racoon[270]: >>>>> phase change status = Phase 1 started by us
Oct 24 09:47:22 server.local racoon[270]: IKE Packet: transmit success. (Responder, Main-Mode message 2).
Oct 24 09:47:22 server.local racoon[270]: IKE Packet: receive success. (Responder, Main-Mode message 3).
Oct 24 09:47:22 server.local racoon[270]: IKE Packet: transmit success. (Responder, Main-Mode message 4).
Oct 24 09:47:22 server.local racoon[270]: Connecting.
Oct 24 09:47:25 server.local racoon[270]: IKE Packet: transmit success. (Phase 1 Retransmit).
Oct 24 09:47:58 --- last message repeated 3 times ---
Oct 24 09:48:01 server.local racoon[270]: IKE Packet: transmit success. (Phase 1 Retransmit).
Oct 24 09:48:21 server.local racoon[270]: IKE Packet: transmit success. (Phase 1 Retransmit).
Oct 24 09:49:10 --- last message repeated 1 time ---
Oct 24 09:49:10 server.local racoon[270]: IKE Packet: transmit success. (Phase 1 Retransmit).
Oct 24 09:49:40 server.local racoon[270]: IKE Packet: transmit success. (Phase 1 Retransmit).
Oct 24 09:50:13 server.local racoon[270]: IKEv1 Phase 1: maximum retransmits. (Phase 1 Maximum Retransmits).
Oct 24 09:50:13 server.local racoon[270]: Phase 1 negotiation failed due to time up.

Auf dem Client:

Code:
Oct 24 09:47:20 macair pppd[4245]: L2TP connecting to server 'xxx.dyndns.org' (xxx.xxx.xxx.xx)...Oct 24 09:47:20 macair pppd[4245]: IPSec connection started
Oct 24 09:47:20 macair racoon[4246]: accepted connection on vpn control socket.
Oct 24 09:47:20 macair racoon[4246]: Connecting.
Oct 24 09:47:20 macair racoon[4246]: IPSec Phase 1 started (Initiated by me).
Oct 24 09:47:20 macair racoon[4246]: IKE Packet: transmit success. (Initiator, Main-Mode message 1).
Oct 24 09:47:20 macair racoon[4246]: >>>>> phase change status = Phase 1 started by us
Oct 24 09:47:20 macair racoon[4246]: >>>>> phase change status = Phase 1 started by peer
Oct 24 09:47:20 macair racoon[4246]: IKE Packet: receive success. (Initiator, Main-Mode message 2).
Oct 24 09:47:20 macair racoon[4246]: IKE Packet: transmit success. (Initiator, Main-Mode message 3).
Oct 24 09:47:20 macair racoon[4246]: IKE Packet: receive success. (Initiator, Main-Mode message 4).
Oct 24 09:47:20 macair racoon[4246]: IKE Packet: transmit success. (Initiator, Main-Mode message 5).
Oct 24 09:47:23 macair racoon[4246]: !!! skipped retransmitting frags: frag_flags 1, r->sendbuf->l 112, max 1280
Oct 24 09:47:23 macair racoon[4246]: Received retransmitted packet from xxx.xxx.xxx.xx[500].
Oct 24 09:47:23 macair racoon[4246]: the packet is retransmitted by xxx.xxx.xxx.xx[500].
Oct 24 09:47:23 macair racoon[4246]: IKE Packet: transmit success. (Phase 1 Retransmit).
Oct 24 09:47:27 --- last message repeated 1 time ---
Oct 24 09:47:27 macair racoon[4246]: !!! skipped retransmitting frags: frag_flags 1, r->sendbuf->l 112, max 1280
Oct 24 09:47:27 macair racoon[4246]: Received retransmitted packet from xxx.xxx.xxx.xx[500].
Oct 24 09:47:27 macair racoon[4246]: the packet is retransmitted by xxx.xxx.xxx.xx[500].
Oct 24 09:47:30 macair racoon[4246]: IKE Packet: transmit success. (Phase 1 Retransmit).
Oct 24 09:47:30 macair racoon[4246]: !!! skipped retransmitting frags: frag_flags 1, r->sendbuf->l 112, max 1280
Oct 24 09:47:30 macair racoon[4246]: Received retransmitted packet from xxx.xxx.xxx.xx[500].
Oct 24 09:47:30 macair racoon[4246]: the packet is retransmitted by xxx.xxx.xxx.xx[500].
Oct 24 09:47:42 macair racoon[4246]: IKE Packet: transmit success. (Phase 1 Retransmit).
Oct 24 09:47:43 macair racoon[4246]: !!! skipped retransmitting frags: frag_flags 1, r->sendbuf->l 112, max 1280
Oct 24 09:47:43 macair racoon[4246]: Received retransmitted packet from xxx.xxx.xxx.xx[500].
Oct 24 09:47:43 macair racoon[4246]: the packet is retransmitted by xxx.xxx.xxx.xx[500].
Oct 24 09:47:50 macair pppd[4245]: IPSec connection failed
Oct 24 09:47:50 macair racoon[4246]: IPSec disconnecting from server xxx.xxx.xxx.xx

xxx.xxx.xxx.xx ist hier die öffentliche IP Adresse, die über dyndns.org ermittelt wird. Die passt auch soweit.

Hat irgendjemand eine Idee? Der Rest läuft soweit einwandfrei, deswegen wollte ich eigentlich eine komplette Neuinstallation vermeiden. Aber bevor ich natürlich jetzt ewig lange suchen muss, was da los ist, würde ich auch das machen. Einfacher wäre es natürlich wenn jemand von euch eine Idee hätte :)

Gruss Mayday
 
Zuletzt bearbeitet:

Gelöschtes Mitglied 169081

Gast
Hast du den Server Clean installiert oder drüber gebügelt ?

Ich hatte es drüber gebügelt .... und alles war scheisse :D Der Profilemanager hat sich wohl verabschiedet und mit 185% Cpu Auslastung CPU Stress Test gespielt :D

Bin dann erstmal via TM BackUp zurück zum ML Server .... werde den die Tage nochmal Clean aufsetzen und hoffen das dann alles rund läuft ... ;)

PS: iOS Kalenderbug in der Zeitumstellung ist auch wieder vorhanden :D gebt mal am 27.10 einen Eintrag von 20 Uhr bis 6 Uhr Morgens ein :D
 

mayday

Tokyo Rose
Registriert
27.06.09
Beiträge
68
Das das riskant ist, gleich am Anfang umzustellen, ist mir klar. Ich habe ja ein Backup und der Server ist für mich privat, da zwar durchaus im produktiven Einsatz, also ein Ausfall ist schon blöd und ärgerlich, aber ich gehe deswegen nicht pleite :) da kann man das also schon mal riskieren und im Notfall gehe ich halt auf das Backup zurück. Aber ausprobieren wollte ich das Teil.. und bis auf VPN war es auch echt so gut wie problemlos, es geht ja sonst (von dem was ich nutze) alles soweit...

Ich habe den Server drüber installiert, also kein Cleaninstall. Das würde ich jetzt nochmal probieren, aber ich glaube, man kann die Serverapp nicht komplett entfernen, oder? Ich hatte das bei ML Server mal probiert, da hatte ich einige Probleme mit dem Übergang von Lion Server, da konnte ich aber durch App entfernen und Library/Server löschen die Probleme trotzdem nicht beseitigen, es half nur ein komplettes Neuaufsetzen des Systems.

Gruss Mayday
 

Gelöschtes Mitglied 169081

Gast
Ich installiere den MacMini gerade komplett Clean ... nicht nur Server :D

Nur Server ist nicht wirklich Clean :D
 

mayday

Tokyo Rose
Registriert
27.06.09
Beiträge
68
Also auch ein komplettes neu aufsetzen des Rechners bringt nichts, VPN funktioniert nicht... Offenbar muss man auf der erste Update warten :(

Gruss Mayday
 

Gelöschtes Mitglied 169081

Gast
ja muss man wohl .... habe es gestern Nacht festgestellt.... VPN ist einfach nicht zum laufen zu bekommen :( Zusätzlich macht der Profilmanager ärgern ..... die Profile werden trotz vertrauenswürdigen Zertifikat nicht signiert ....
 

Gelöschtes Mitglied 169081

Gast
Werde wohl das TM BackUP von ML Server wieder einspielen .... denn ohne VPN bin ich echt aufgeschmissen ....

Und den MavServer vitualisiert laufen lassen .... und weiter rum testen .... und dann erst einspielen wenn ich der Meinung bin das die Bugs behoben sind ....
 

mayday

Tokyo Rose
Registriert
27.06.09
Beiträge
68
ja ich werde morgen (heute :) ) auch wohl das Backup einspielen, so hat das keinen Wert... eigentlich Schade, es lief sonst eigentlich ganz gut, das mit dem Profilemanager ist mir zwar auch aufgefallen, das finde ich jetzt aber nicht so tragisch (in meinem Umfeld)... Nur ohne VPN ist doof, ich frage mich da ja schon ernsthaft, testet das Zeug (ausser uns :) ) eigentlich jemand vor der Freigabe...

Gruss Mayday
 

Gelöschtes Mitglied 169081

Gast
Das frage ich mich auch ... gerade VPN ... sowas muss doch auffallen .... kleinere Bugs können schonmal übersehen werden, aber das ein ganzer Dienst nicht läuft ist schon irgendwie sehr ärgerlich ...

Aber egal ... werde aber jetzt erstmal Undercover in die Arena up Schalke fahren ..... und den BVB Sieg in der Nordkurve betrachten :D
 

Philipp_R

Erdapfel
Registriert
25.10.13
Beiträge
2
Hallo Leute,

mir ist aufgefallen, wenn ich über das Netzwerk Dienstprogramm meine freigegeben Ports scanne, sind die L2TP Ports (trotz automatischer Einrichtung an meiner TC) nicht freigegeben. PPTP ist hingegen freigegeben und funktioniert bei mir auch.
Wenn ich die Ports händisch freigeben will sagt er mir, diese wären schon freigegeben.

Hoffe ich habe da keinen Denkfehler ;)
 

Gelöschtes Mitglied 169081

Gast
Ich nutze eine Fritzbox und die Ports sind definitiv frei... aber gut möglich das dort noch ein Bug ist...
 

Gelöschtes Mitglied 169081

Gast
Laut berichten soll das gehen ... ich selbst habe es nicht getestet, weil es für mich keine Alternative ist.....
 

delete

Cox Orange
Registriert
15.03.05
Beiträge
101
Also ich kann bestätigen, dass PPTP funktioniert. L2TP innerhalb meines Netzwerkes funktioniert seltsamerweise auch. Aber von außerhalb über die Fritzbox nicht. Ports sind freigegeben auf der Fritzbox.

Achtung der Port Scanner von Mac OS scannt nur TCP Ports. L2TP verwendet UDP...
 
Zuletzt bearbeitet:

mayday

Tokyo Rose
Registriert
27.06.09
Beiträge
68
PPTP habe ich auch nicht ausprobiert, das ist für mich keine akzeptable Alternative. L2TP geht bei mir weder innerhalb noch ausserhalb des Netzes. Achja und bei mir kommt auch eine Fritzbox zum Einsatz, von daher kann ich über die TC nichts sagen. Portscan habe ich nicht gemacht, weil ich habe an den Portfreigaben nichts geändert. Da aber ja auch die Anfragen am Server ankommen (s. Logs) gehe ich davon aus, das das nach wie vor passt, wäre ja auch schon sehr merkwürdig, wenn genau zum OSX update die Portfreigaben der Fritzbox verloren gehen sollten...

Gruss Mayday
 

mayday

Tokyo Rose
Registriert
27.06.09
Beiträge
68
Klar, die Ports 500, 1701 und 4500 auf UDP Ebene und als Weiterleitungsziel eben den Server mit jeweils dem gleichen Port. Ich kann dir auch gerne einen Screenshot der Fritzbox machen, allerdings erst Mittwoch Abend.

Gruss Mayday
 

delete

Cox Orange
Registriert
15.03.05
Beiträge
101
Bildschirmfoto 2013-10-27 um 13.14.33.png

Diese habe ich eingerichtet. Bis auf den letzten Port sollte das mit deiner Beschreibung übereinstimmen. Oder?