sacorz
Goto Top

OpenVPN Wlan im Studentenwohnheim 2.0

Guten Tag liebe Gemeinde!

Mit großer Sorgfalt habe ich den Thread PS4 im Wohnheim, VPN Hilfe, VPN-Router hilfreich? gelesen...
Ich habe im grunde dasselbe Problem und hoffe sehr, dass evtl. ihr mir dabei helfen könnt es zu lösen.

Zu meinem Problem:

Ziel:
Aus dem Uni Netzwerk (Eine Lan Buchse im Zimmer) ein Wlan erstellen (mithilfe eines routers)

Aktuelle Lösung:
1. Laptop benutzt OpenVPN GUI (konfig etc von der uni zur verfügung gestellt)
2. OpenVPN GUI "erstellt" (so denke ich) ein VLAN (TAP WIN 32 Adapter V9)
3. Laptop erstellt WLAN mithilfe von Connectify Hotspot Pro über TAP WIN 32 Adapter V9 (Über die ursprüngliche LAN verbindung, die wo das Kabel real drin steckt gibt es keine Internet Verbindung)

Aktueller Versuch:
1. ASUS RT-N18U Router an die LAN Buchse angeschlossen

2. WLAN erstellt

3. Versucht mithilfe der .OVPN die mein OpenVPN GUI nutzt direkt eine Verbindung mithilfe des Routers zu ermöglichen, um so alle nachstehenden Geräte (Macbook/Laptop/Xbox/iPhone) mit internet versorgen zu können

4. Open VPN client des routers verbindet nicht mit dem uni VPN server... ( habe mehrere .OVPN dateien zur auswahl. Bei manchen gibt er beim upload in desn ASUS Clienten fehlermeldungen wie zb nostatickey oä; da gibt es beim versuch auch gleich eine ablehnung der verbindung.
bei einer datei kommen keine fehlermeldungen, aber auch keine verbindung zustande, aber auch wiederrum keine ablehnung. er versucht dauerhaft zu verbinden.

5. Geräte kommen ins WLAN, können dort aber nur den Browser, das iphone auch die facebook app,aber zb. kein whatsapp nutzen, und das auch nur nach einstellung der vorgegeben proxy.

6. ich kann immer nur mit einem gerät gleichzeitig surfen...

Ich denke, dass die schraube an der gedreht werden muss hier minimal ist, aber große fachkompetenz voraussetzt...
wie gesagt, ich sitze jetzt seit stunden und versuche diese stellschraube zu finden, bin aber einfach nicht kompetent genug.

Ich hoffe sehr das ihr mir helfen könnt.

Vielen lieben Dank im voraus!

SacorZ

Content-Key: 284244

Url: https://administrator.de/contentid/284244

Printed on: April 24, 2024 at 18:04 o'clock

Member: fognet
fognet Sep 30, 2015 updated at 12:59:53 (UTC)
Goto Top
Hi

6. ich kann immer nur mit einem gerät gleichzeitig surfen...
Kann es sein das auf den VPN maximal nur ein User gleichzeitig eingeloggt sein darf?


LG PPR
Member: SacorZ
SacorZ Sep 30, 2015 updated at 13:03:24 (UTC)
Goto Top
Ja das kann sein.
Man muss den internet zugang manuell öffnen. sprich meinen zugang eingeben und auf internet öffnen klicken.
wenn ich jetzt allerdings wie bei meiner vorherigen lösung das wlan und alle geräte über den laptop laufen lasse hat auch alles geklappt.
sprich alle geräte sind ins netz gekommen und auch alles gleichzeitig...
mein vorhaben war ja nur den immer laufenden laptop gegen einen router zu tauschen, der aber im grunde dieselbe funktion übernimmt.

also ich habe ein laufendes system und möchte dieses quasi nur "kopieren" um es zu vereinfachen

danke schonmal!

LG
Member: michi1983
michi1983 Sep 30, 2015 updated at 13:08:44 (UTC)
Goto Top
Hallo,

1. Beitrag bitte wieder auf ungelöst setzen, oder hast du bereits eine Lösung?
2. Poste doch mal die OpenVPN Konfig und schwärze sensible Daten gegebenenfalls aus

Gruß
Member: Vision2015
Vision2015 Sep 30, 2015 at 13:10:47 (UTC)
Goto Top
moin,
Macbook/Laptop/Xbox/iPhone student müsste man sein...

nun, poste doch mal deine vpn log´s... ohne wird das nix

du schreibst das deine geräte ins wlan, können dort aber nur den browser, das iphone auch die facebook app,aber zb. kein whatsapp nutzen kannst, und das auch nur mit vorgegeben proxy. kann es nicht sein das es vom netzbetreiber- also der uni so gewollt ist ?
frank
Member: SacorZ
SacorZ Sep 30, 2015, updated at Mar 06, 2023 at 15:54:42 (UTC)
Goto Top
Zitat von @michi1983:

Hallo,

1. Beitrag bitte wieder auf ungelöst setzen, oder hast du bereits eine Lösung?
2. Poste doch mal die OpenVPN Konfig und schwärze sensible Daten gegebenenfalls aus

Gruß

Ups ^^'

habe ich, danke für den hinweis.

kann die auf dem MacBook gerade nicht öffnen und bin unterwegs...

Danke !
Member: SacorZ
SacorZ Sep 30, 2015 at 13:20:35 (UTC)
Goto Top
Zitat von @Vision2015:

moin,
Macbook/Laptop/Xbox/iPhone student müsste man sein...

nun, poste doch mal deine vpn log´s... ohne wird das nix

du schreibst das deine geräte ins wlan, können dort aber nur den browser, das iphone auch die facebook app,aber zb. kein whatsapp nutzen kannst, und das auch nur mit vorgegeben proxy. kann es nicht sein das es vom netzbetreiber- also der uni so gewollt ist ?
frank

Naja, ob das von der uni gewollt ist oder nicht ist ja jetzt erstmal egal.

es geht ja darum, dass ich ein laufendes system habe und versuche diese aufgaben die der laptop ausführt auf einen router abzuwälzen.

naja und ich gehe neben dem studium viel arbeiten, aber ich denke nicht, dass das hier etwas zur sache tut ;)

Danke
Member: aqui
aqui Sep 30, 2015 updated at 13:27:15 (UTC)
Goto Top
Aus dem Uni Netzwerk (Eine Lan Buchse im Zimmer) ein Wlan erstellen (mithilfe eines routers)
OK, das ist ja erstmal ne Lachnummer was jeder Grundschüler hinbekommt. Hier ist das genau beschrieben wie man es richtig macht:
Internet für die Clients
2. OpenVPN GUI "erstellt" (so denke ich) ein VLAN (TAP WIN 32 Adapter V9)
Nein, das ist technischer Blödsinn und hat mit einem VLAN nicht das geringste zu tun. Der VPN Client erzeugt ein virtuelles Netzwerk Interface ! Kannst du auch bei Winblows übrigens leicht selber sehen wenn du mal ein ipconfig -all eingibst bei aktiviertem OVPN Client !
3. Laptop erstellt WLAN mithilfe von Connectify Hotspot Pro über TAP WIN 32 Adapter
Ist eher da ganz ganz schlechte Weg !! Fürht zu erheblichen Konflikten mit den TUN TAP virtual Interfaces.
Besser ist der Weg du kratzt 15 Euro von deinem studentischen Taschnegeld zusammen und kaufst dir einen preiswerten WLAN Breitbandrouter wie diesen hier:
http://www.reichelt.de/WLAN-Router-Access-Point/TPLINK-TL-WR841N/3/inde ...;
WAN Port des Routers = Uni Netzdose
LAN bzw. WLAN = Dein lokales eigenes Netz
Anschluss wie im obigen Tutorial beschrieben...
Fertisch.
Dann kannst du dir den ganzen Hotsport Unsinn sparen und hast eine saubere Lösung die auch auf Anhieb funktioniert !
Details zu OpneVPN fidest du im hiesigen OVPN Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Obwohl das für dich als simplen Client User eher irrelevant ist, erweitert aber den Wissenhorizont um solchen "VLAN" Verwechselungen vorzubeugen. Kann aber Studenten der Altphilologie oder Ur- und Frühgeschichte immer mal passieren... face-smile
Member: SacorZ
SacorZ Sep 30, 2015 at 13:27:52 (UTC)
Goto Top
Zitat von @aqui:

Aus dem Uni Netzwerk (Eine Lan Buchse im Zimmer) ein Wlan erstellen (mithilfe eines routers)
OK, das ist ja erstmal ne Lachnummer was jeder Grundschüler hinbekommt. Hier ist das genau beschrieben wie man es richtig macht:
Internet für die Clients
2. OpenVPN GUI "erstellt" (so denke ich) ein VLAN (TAP WIN 32 Adapter V9)
Nein, das ist technischer Blödsinn und hat mit einem VLAN nicht das geringste zu tun. Der VPN Client erzeugt ein virtuelles Netzwerk Interface ! Kannst du auch bei Winblows übrigens leicht selber sehen wenn du mal ein ipconfig -all eingibst bei aktiviertem OVPN Client !
3. Laptop erstellt WLAN mithilfe von Connectify Hotspot Pro über TAP WIN 32 Adapter
Ist eher da ganz ganz schlechte Weg !! Fürht zu erheblichen Konflikten mit den TUN TAP virtual Interfaces.
Besser ist der Weg du kratzt 15 Euro von deinem studentischen Taschnegeld zusammen und kaufst dir einen preiswerten WLAN Breitbandrouter wie diesen hier:
http://www.reichelt.de/WLAN-Router-Access-Point/TPLINK-TL-WR841N/3/inde ...;



Ich glaube du hast nicht den Thread gelesen den ich in meinem ersten Post genannt habe und schießt vollkomen am Thema vorbei.
Mir ist durchaus bewusst wie ich unter normalen umständen einen router an eine lan buchse anschließe und wie ich dann ein wlan erstelle...


/ -.-

Bitte lesen und dann Antworten
WAN Port des Routers = Uni Netzdose
LAN bzw. WLAN = Dein lokales eigenes Netz
Anschluss wie im obigen Tutorial beschrieben...
Fertisch.
Dann kannst du dir den ganzen Hotsport Unsinn sparen und hast eine saubere Lösung die auch auf Anhieb funktioniert !
Details zu OpneVPN fidest du im hiesigen OVPN Tutorial:

Obwohl das für dich als simplen Client User eher irrelevant ist, erweitert aber den Wissenhorizont um solchen "VLAN" Verwechselungen vorzubeugen. Kann aber Studenten der Altphilologie oder Ur- und Frühgeschichte immer mal passieren... face-smile
Member: SacorZ
SacorZ Sep 30, 2015 at 13:29:38 (UTC)
Goto Top
genau das was du mir vorschlägst versuche ich ja gerade. habe einen router gekauft. komme aber nur per OpenVPN rein. nicht einfach so.

Aber ich habe ja auch alles genau beschrieben in meinem ersten post
Mitglied: 117643
117643 Sep 30, 2015 updated at 13:45:46 (UTC)
Goto Top
Du brauchst einen "VPN-Router" der mit den Einstellungen die die UNI vorgibt umgehen kann. Das VPN Profil muss sozusagen in den Router eingespeißt werden. Mit einem dd-wrt fähigem Router ist dies möglicherweise möglich. (hat schnelles googeln ergeben ). Den ASUS RT-N18U kenne ich leider nicht, aber ich denke wenns ich die Profile dort direkt importieren lassen solltest du die Fehler die dort auftauchen mal analysieren bzw detaliert hie rim Forum präsentieren.

Was sagt den die Uni IT selbst dazu? Haben die keine best pratice für sowas? Ich meine deinen Anwendungsfall gibts noch sicherlich häufiger :-o
Member: michi1983
michi1983 Sep 30, 2015 at 13:46:30 (UTC)
Goto Top
Zitat von @117643:

Du brauchst einen "VPN-Router" der mit den Einstellungen die die UNI vorgibt umgehen kann. Das VPN Profil muss sozusagen in den Router eingespeißt werden. Mit einem dd-wrt fähigem Router ist dies möglicherweise möglich. (hat schnelles googeln ergeben ). Den ASUS RT-N18U kenne ich leider nicht, aber ich denke wenns ich die Profile dort direkt importieren lassen solltest du die Fehler die dort auftauchen mal analysieren bzw detaliert hie rim Forum präsentieren.

Was sagt den die Uni IT selbst dazu? Haben die keine best pratice für sowas? Ich meine deinen Anwendungsfall gibts noch sicherlich häufiger :-o
Sein ASUS kann mit OpenVPN schon umgehen, daran liegts nicht face-wink
Aber irgendetwas macht er bei der Einrichtung wohl falsch, deshalb sind wir ja auf die Logfiles des ASUS angewiesen die er sicher noch nachreichen wird.
Member: jonsch
jonsch Sep 30, 2015 at 13:49:30 (UTC)
Goto Top
Hallo,

ich bin erstaunt, dass du überhaupt Erfolg hattest einen Router an eine offizielle von der Uni gemanagte LAN-Buchse anzuschließen und damit auch noch raus in's Netz kommst. An welcher Uni bist du denn tätig? Normalerweise dürfte das ganze nicht funktionieren... Portsecurity, Spanning Tree etc. und der Zugriff müsste verweigert werden. Die LAN-Buchse bzw. der Switchport, an dem deine LAN-Buchse ausfällt SOLLTE eigentlich gesperrt werden, sobald jemand einen externen Router/Switch anschließt. Oder ist das ein offizieller genehmigter und gemenagter Router von der "IT-Abteilung"? Ich mein, du bezahlst ja bestimmt für die Anbindung, oder?
Das wäre interessant zu wissen, weil daraus könnte man Schlüsse ziehen, auf welcher Seite das Problem verursacht wird: Anbieterseitig (Uni) oder Kundenseitig (Du).

Mit freundlichen Grüßen,
Itchyr.
Member: michi1983
michi1983 Sep 30, 2015 updated at 13:54:47 (UTC)
Goto Top
Zitat von @jonsch:
An welcher Uni bist du denn tätig?
Helmut-Schmidt-Universitaet / Universitaet der Bundeswehr
Member: SacorZ
SacorZ Sep 30, 2015 at 14:00:29 (UTC)
Goto Top
Zitat von @jonsch:

Hallo,

ich bin erstaunt, dass du überhaupt Erfolg hattest einen Router an eine offizielle von der Uni gemanagte LAN-Buchse anzuschließen und damit auch noch raus in's Netz kommst. An welcher Uni bist du denn tätig? Normalerweise dürfte das ganze nicht funktionieren... Portsecurity, Spanning Tree etc. und der Zugriff müsste verweigert werden. Die LAN-Buchse bzw. der Switchport, an dem deine LAN-Buchse ausfällt SOLLTE eigentlich gesperrt werden, sobald jemand einen externen Router/Switch anschließt. Oder ist das ein offizieller genehmigter und gemenagter Router von der "IT-Abteilung"? Ich mein, du bezahlst ja bestimmt für die Anbindung, oder?
Das wäre interessant zu wissen, weil daraus könnte man Schlüsse ziehen, auf welcher Seite das Problem verursacht wird: Anbieterseitig (Uni) oder Kundenseitig (Du).

Mit freundlichen Grüßen,
Itchyr.


Also, nein es ist kein offizieler Switch/Router.
Der Zugang wurde auch öfters mal zu gemacht während ich das eingerichtet habe, nach stunden tüfteln und googlen habe ich es aber irgendwie hinbekommen dass er läuft.
bin jetzt zuhause und nutze ihn gerade, läuft immernoch, muss mich nicht einmal erneut einloggen oder den internetzugang öffnen.
Die IT Abteilung sagte zu mir ich zitiere:

WLAN Router sind offiziell nicht erwünscht, uns ist es aber im grunde völlig egal, wenn du es schaffst freu dich :D
Daraufhin habe ich es geschafft meinen Laptop als Hotspot zu nutzen.
Jetzt geht es wie gesagt darum dieselben funktionen des laptop auf den router zu packen.

Der router unterstützt das und ich kann da auch .OVPN reinladen.
problem ist wie gesagt, dass er unendlich lang lädt (Aber auch nicht abgelehnt wird).

Bin Anfänger, sorry.. was braucht ihr noch an infos? bin jetzt zuhause und habe zugriff
Member: SacorZ
SacorZ Sep 30, 2015 at 14:02:09 (UTC)
Goto Top
Zitat von @michi1983:

Zitat von @117643:

Du brauchst einen "VPN-Router" der mit den Einstellungen die die UNI vorgibt umgehen kann. Das VPN Profil muss sozusagen in den Router eingespeißt werden. Mit einem dd-wrt fähigem Router ist dies möglicherweise möglich. (hat schnelles googeln ergeben ). Den ASUS RT-N18U kenne ich leider nicht, aber ich denke wenns ich die Profile dort direkt importieren lassen solltest du die Fehler die dort auftauchen mal analysieren bzw detaliert hie rim Forum präsentieren.

Was sagt den die Uni IT selbst dazu? Haben die keine best pratice für sowas? Ich meine deinen Anwendungsfall gibts noch sicherlich häufiger :-o
Sein ASUS kann mit OpenVPN schon umgehen, daran liegts nicht face-wink
Aber irgendetwas macht er bei der Einrichtung wohl falsch, deshalb sind wir ja auf die Logfiles des ASUS angewiesen die er sicher noch nachreichen wird.

Wie reiche ich euch die LogFiles des ASUS nach bzw wie komme ich an die ? Mir wäre jetzt Adhoc einfach screenshots machen eingefallen... aber wovon?

Sorry und riesen danke (=
Member: michi1983
michi1983 Sep 30, 2015 at 14:10:02 (UTC)
Goto Top
Zitat von @SacorZ:
Wie reiche ich euch die LogFiles des ASUS nach bzw wie komme ich an die ? Mir wäre jetzt Adhoc einfach screenshots machen eingefallen... aber wovon?
http://dlcdnet.asus.com/pub/ASUS/wireless/RT-N18U/G9415_RT_N18U_Manual. ...
Seite 84
Member: SacorZ
SacorZ Sep 30, 2015 at 14:18:54 (UTC)
Goto Top
Zitat von @michi1983:

Zitat von @SacorZ:
Wie reiche ich euch die LogFiles des ASUS nach bzw wie komme ich an die ? Mir wäre jetzt Adhoc einfach screenshots machen eingefallen... aber wovon?
http://dlcdnet.asus.com/pub/ASUS/wireless/RT-N18U/G9415_RT_N18U_Manual. ...
Seite 84

Danke!

Welche LogFiles wollt ihr denn haben?
Wollte die allgemeinen hier rein kopieren, die sind aber unendlich lang!
Member: SacorZ
SacorZ Sep 30, 2015, updated at Mar 06, 2023 at 15:55:23 (UTC)
Goto Top
da ist die allgemeine sys log... werde eben die anderen copy pasten und einfügen
Member: SacorZ
SacorZ Sep 30, 2015 at 14:25:01 (UTC)
Goto Top
Sind alle in der Dropbox.

Lasse aktuell den Open VPN GUI client auf meinem Laptop laufen da der router noch nicht geht.


Danke!
Member: michi1983
michi1983 Sep 30, 2015, updated at Mar 06, 2023 at 15:55:39 (UTC)
Goto Top
Zitat von @SacorZ:
da ist die allgemeine sys log... werde eben die anderen copy pasten und einfügen

Das kann man alles hier im Forum auch mit Code Tags versehen, dann musst du hier keine externen Links posten.
Formatting instructions in the posts

Sind das die Logs von heute? Weil da 1. Jänner als Datum drin steht in den Log-Files.
Jedenfalls stimmt etwas mit dem TLS Handshake nicht:
Jan  1 15:44:21 openvpn[16802]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Jan  1 15:44:21 openvpn[16802]: TLS Error: TLS handshake failed
Jan  1 15:44:21 openvpn[16802]: SIGUSR1[soft,tls-error] received, process restarting
Jan  1 15:44:21 openvpn[16802]: Restart pause, 2 second(s)
Jan  1 15:44:22 ntp: start NTP update
Jan  1 15:44:23 openvpn[16802]: Socket Buffers: R=[120832->131072] S=[120832->131072]
Jan  1 15:44:23 openvpn[16802]: UDPv4 link local: [undef]
Jan  1 15:44:23 openvpn[16802]: UDPv4 link remote: [AF_INET]139.11.18.21:1194
Member: SacorZ
SacorZ Sep 30, 2015 at 14:33:16 (UTC)
Goto Top
okay danke.
Also etwas mit dem Handshakre stimmt nicht... kann das an der router eigenen firewall liegen? soll ich die mal aus machen?

Habe gerade mal geguckt was passiert wenn ich open VPN GUI aus mache, ich komme nur noch auf Uni seiten, nicht mehr ins www.

Was soll ich als nächstes tun? Oo

Danke euch, muss echt sagen, dass ich begeistert von diesem forum bin wie aktiv hier geholfen wird!!
Member: SacorZ
SacorZ Sep 30, 2015, updated at Mar 06, 2023 at 15:56:01 (UTC)
Goto Top
Zitat von @michi1983:

Zitat von @SacorZ:
da ist die allgemeine sys log... werde eben die anderen copy pasten und einfügen

Das kann man alles hier im Forum auch mit Code Tags versehen, dann musst du hier keine externen Links posten.
Formatting instructions in the posts

Sind das die Logs von heute? Weil da 1. Jänner als Datum drin steht in den Log-Files.
Jedenfalls stimmt etwas mit dem TLS Handshake nicht:
Jan  1 15:44:21 openvpn[16802]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
> Jan  1 15:44:21 openvpn[16802]: TLS Error: TLS handshake failed
> Jan  1 15:44:21 openvpn[16802]: SIGUSR1[soft,tls-error] received, process restarting
> Jan  1 15:44:21 openvpn[16802]: Restart pause, 2 second(s)
> Jan  1 15:44:22 ntp: start NTP update
> Jan  1 15:44:23 openvpn[16802]: Socket Buffers: R=[120832->131072] S=[120832->131072]
> Jan  1 15:44:23 openvpn[16802]: UDPv4 link local: [undef]
> Jan  1 15:44:23 openvpn[16802]: UDPv4 link remote: [AF_INET]139.11.18.21:1194

achso, ja ist von gestern
Member: michi1983
michi1983 Sep 30, 2015 at 14:41:08 (UTC)
Goto Top
Zitat von @SacorZ:

okay danke.
Also etwas mit dem Handshakre stimmt nicht... kann das an der router eigenen firewall liegen? soll ich die mal aus machen?
Unter Umständen. Kannst ja mal versuchen (aber nicht vergessen danach wieder zu aktivieren).
Wenns an der FW liegt, müssen ev. die OpenVPN Ports freigeschalten werden: TCP 443, TCP 943, UDP 1194
Member: SacorZ
SacorZ Sep 30, 2015 at 14:54:15 (UTC)
Goto Top
Also das mit der Firewall bringt nichts...

Mal eine andere Idee, kann das was mit dem TAP WIN 32 Adapter V9 zutun haben? denn OpenVPN GUI aktiviert diesen ja immer wieder und darüber beziehe ich dann offensichtlich internet.

Danke
Mitglied: 117643
117643 Sep 30, 2015 at 15:00:04 (UTC)
Goto Top
wichtig ist a) das die asus kiste die richtige Uhrzeit / Datum hat. b) Ausserdem darf in dem Moment wo der Router die Verbindung aufbauen soll dein Laptop keine OpenVPN Verbindung offen haben (am besten openvpn am laptop trennen, pc neustarten und auch einmal den router neustarten (poweroff), sonst besteht die Gefahr dass noch Verbindungen (stichwort NAT Timeout usw) offen sind).
Member: SacorZ
SacorZ Sep 30, 2015 at 15:04:06 (UTC)
Goto Top
werde das direkt ausprobieren. gebe gleich feedback
Member: michi1983
michi1983 Sep 30, 2015 at 15:04:36 (UTC)
Goto Top
Zitat von @SacorZ:

Also das mit der Firewall bringt nichts...

Mal eine andere Idee, kann das was mit dem TAP WIN 32 Adapter V9 zutun haben? denn OpenVPN GUI aktiviert diesen ja immer wieder und darüber beziehe ich dann offensichtlich internet.

Danke
TAP Win32 ist ja nur ein virtueller Adapter den Windows erstellt um mit einem OpenVPN Server zu kommunizieren.
Das braucht dein Router ja nicht.
Member: jonsch
jonsch Sep 30, 2015 at 15:15:59 (UTC)
Goto Top
Wieso ist es wichtig, dass die Zeit auf beiden System gleich ist? Wegen den openVPN Zertifikaten? Oder sagst du dies wegen den NTP-Updates, die anscheinend nicht wirklich durchgeführt werden?
Member: SacorZ
SacorZ Sep 30, 2015 updated at 15:26:16 (UTC)
Goto Top
OK.
Neuer Sachstand:

Router und PC neu gestartet, OpenVPN GUI läuft NICHT.

Ich kann jetzt ins internet mit dem Laptop, sogar nicht nur auf Uni seiten. so kann ich jetzt hier schreiben ohne den OVPNGUI an zu haben.

Netzwerk symbol unten in der task leiste zeigt auch nichts besonderes an. (vorher als ich OVPNGUI aus hatte war da ein eingeschränkt zeichen)


PROBLEM jezt:

Ich kann komischerweise nicht mehr auf meinen router zugreifen (lädt einfach nicht) und ich kann ebenfalls keine spiele spielen (Battle.net verbindet nicht). Es scheint also genau wie auf den anderen Geräten zu sein, dass nur der Browser geht.

Die uhrzeit konnte ich jetzt nicht umstellen.


EDIT: Ist tatsächlich so, bin am MacBook welches im WLAN ist und kann ebenfalls alles "Browser basierte" sage ich jetzt mal machen.
Banking Software und Battle.net gehen auch hier nicht

Am Handy geht Whatsapp immernoch nicht, mails abrufen mit der mail app auch nicht, safari browser und facebook app gehen.

komisch
Member: SacorZ
SacorZ Sep 30, 2015 at 15:28:26 (UTC)
Goto Top
Unter router.asus.com und mit dem device find tool von asus selbst und mit der ip finde ich zwar jeweils den router mit der ip 192.168.1.1 aber wenn ich im browser anwählen möchte lädt es ewig und nichts kommt

danke
Member: michi1983
michi1983 Sep 30, 2015 at 15:37:30 (UTC)
Goto Top
was gibt ipconfig /all am laptop aus?
Member: SacorZ
SacorZ Sep 30, 2015 at 15:49:19 (UTC)
Goto Top
Zitat von @michi1983:

was gibt ipconfig /all am laptop aus?


Microsoft Windows [Version 10.0.10240]
(c) 2015 Microsoft Corporation. Alle Rechte vorbehalten.

C:\Users\Justin>ipconfig /all

Windows-IP-Konfiguration

Hostname . . . . . . . . . . . . : Justin-PC
Primäres DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein

Ethernet-Adapter LAN-Verbindung:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Qualcomm Atheros AR8151 PCI-E Gigabit Ethernet Controller (NDIS 6.30)
Physische Adresse . . . . . . . . : 70-54-D2-0B-99-89
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja

Drahtlos-LAN-Adapter LAN-Verbindung* 5:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Microsoft Hosted Network Virtual Adapter #2
Physische Adresse . . . . . . . . : 52-68-9D-9A-F4-EF
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja

Drahtlos-LAN-Adapter LAN-Verbindung* 6:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
Physische Adresse . . . . . . . . : 12-68-9D-9A-F4-EF
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja

Ethernet-Adapter Ethernet:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : TAP-Win32 Adapter V9
Physische Adresse . . . . . . . . : 00-FF-6D-35-80-5F
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja

Drahtlos-LAN-Adapter WiFi:

Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Atheros AR5BWB222 Wireless Network Adapter
Physische Adresse . . . . . . . . : 20-68-9D-9A-F4-EF
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
Verbindungslokale IPv6-Adresse . : fe80::f52f:1ab4:b72f:e7a1%12(Bevorzugt)
IPv4-Adresse . . . . . . . . . . : 192.168.1.218(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Lease erhalten. . . . . . . . . . : Mittwoch, 30. September 2015 17:10:39
Lease läuft ab. . . . . . . . . . : Donnerstag, 1. Oktober 2015 17:10:40
Standardgateway . . . . . . . . . : 192.168.1.1
DHCP-Server . . . . . . . . . . . : 192.168.1.1
DHCPv6-IAID . . . . . . . . . . . : 203450525
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-19-BC-03-5B-20-68-9D-9A-F4-EF
DNS-Server . . . . . . . . . . . : 192.168.1.1
NetBIOS über TCP/IP . . . . . . . : Aktiviert

Tunneladapter Teredo Tunneling Pseudo-Interface:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Microsoft Teredo Tunneling Adapter
Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja

Tunneladapter isatap.{B4A10A38-8B76-4973-883A-A88D012F7DFF}:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja

C:\Users\Justin>
Member: SacorZ
SacorZ Sep 30, 2015 updated at 15:53:50 (UTC)
Goto Top
Auf einmal zeigt er mir in der Taskleiste beim WLAN ein eingeschränkt Zeichen an sowie keine Internetverbindung.

Wie man hier aber unschwer erkennen kann habe ich internet. :O

EDIT: und weg ist es... wieder alles auf okay (WLAN-Zeichen-wise)
Member: SacorZ
SacorZ Sep 30, 2015 updated at 15:58:40 (UTC)
Goto Top
Zusätzlich konnte ich gerade feststellen, dass wenn ich die Windows Firewall an mache (hatte sie aus) geht das internet tatsächlich nicht mehr.

EDIT: Weiterhin halte ich fest, dass ich mit der messaging App (iOS) auf dem iPhone schreiben und senden und empfangen kann, auf dem Macbook jedoch nicht. Könnte das ein indiz dafür sein, dass macbook und iphone obwohl im sleben WLAN nicht untereinander kommunizieren können?
Mitglied: 117643
117643 Sep 30, 2015 at 15:59:10 (UTC)
Goto Top
naa hört sich doch schon garnicht so schlecht an face-smile

Ich könnte mir vorstellen dass die dns-lookup noch nicht funktioniert (kein DNS-Server im Router hinterlegt?)
oder du noch etwas in der Routerfirewall geblockt hast.

Was passiert wenn du am PC "nslookup drlima.net" oder "nslookup www.administrator.de" eingibst?
Member: michi1983
michi1983 Sep 30, 2015 updated at 16:02:40 (UTC)
Goto Top
was sagt ein
ping 192.168.1.1
ping www.google.de
tracert www.google.de
nslookup www.google.de
Member: SacorZ
SacorZ Sep 30, 2015 at 16:02:13 (UTC)
Goto Top
Zitat von @117643:

naa hört sich doch schon garnicht so schlecht an face-smile

Ich könnte mir vorstellen dass die dns-lookup noch nicht funktioniert (kein DNS-Server im Router hinterlegt?)
oder du noch etwas in der Routerfirewall geblockt hast.

Was passiert wenn du am PC "nslookup drlima.net" oder "nslookup www.administrator.de" eingibst?


Microsoft Windows [Version 10.0.10240]
(c) 2015 Microsoft Corporation. Alle Rechte vorbehalten.

C:\Users\Justin>nslookup drlima.net
Server: router.asus.com
Address: 192.168.1.1

Nicht autorisierende Antwort:
Name: drlima.net
Address: 85.10.228.78


C:\Users\Justin>nslookup www.administrator.de
Server: router.asus.com
Address: 192.168.1.1

Nicht autorisierende Antwort:
Name: www.administrator.de
Address: 82.149.225.18


C:\Users\Justin>
Member: SacorZ
SacorZ Sep 30, 2015 at 16:06:31 (UTC)
Goto Top
Zitat von @michi1983:

was sagt ein
ping 192.168.1.1
ping www.google.de
tracert www.google.de
nslookup www.google.de

Microsoft Windows [Version 10.0.10240]
(c) 2015 Microsoft Corporation. Alle Rechte vorbehalten.

C:\Users\Justin>ping 192.168.1.1

Ping wird ausgeführt für 192.168.1.1 mit 32 Bytes Daten:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 192.168.1.1:
Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4
(100% Verlust),

C:\Users\Justin>ping www.google.de

Ping wird ausgeführt für www.google.de [74.125.136.94] mit 32 Bytes Daten:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 74.125.136.94:
Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4
(100% Verlust),

C:\Users\Justin>tracert www.google.de

Routenverfolgung zu www.google.de [74.125.136.94]
über maximal 30 Hops:

1 1 ms 1 ms <1 ms router.asus.com [192.168.1.1]
2 4 ms 1 ms 1 ms 10.238.1.5
3 * * * Zeitüberschreitung der Anforderung.
4 * * * Zeitüberschreitung der Anforderung.
5 * * * Zeitüberschreitung der Anforderung.
6 * * * Zeitüberschreitung der Anforderung.
7 * * * Zeitüberschreitung der Anforderung.
8 * * * Zeitüberschreitung der Anforderung.
9 * * * Zeitüberschreitung der Anforderung.
10 * * * Zeitüberschreitung der Anforderung.
11 * * * Zeitüberschreitung der Anforderung.
12


Microsoft Windows [Version 10.0.10240]
(c) 2015 Microsoft Corporation. Alle Rechte vorbehalten.

C:\Users\Justin>nslookup www.google.de
Server: router.asus.com
Address: 192.168.1.1

Nicht autorisierende Antwort:
Name: www.google.de
Addresses: 2a00:1450:4013:c01::5e
74.125.136.94


C:\Users\Justin>
Mitglied: 117643
117643 Sep 30, 2015 updated at 16:43:25 (UTC)
Goto Top
Puh, da gehen mir langsam die Ideen aus. Wenn du die Zeit und Lust hast würde ich dir empfehlen den router nochmal komplett zu reseten und neu einzurichten. VPN scheint ja nun zu klappen.

Gibt es eine Möglichkeit die Konfig vom Asus zu sehen? Kenne die Geräte leider nicht und weiß nicht was dort zu beahcten ist.

Du hattest anfangs auch von einem Proxy gesprochen... ist der noch irgendwo eingetragen? Wozu dient dieser Proxy und braucht man ihn zwingend? Tat die Bankingsoftware vorher bei deiner Tun/Tap Konstellation?

Leitest du möglichweise nur Teile der Webanfragen durch das VPN?
Member: SacorZ
SacorZ Sep 30, 2015 at 17:06:32 (UTC)
Goto Top
Zitat von @117643:

Puh, da gehen mir langsam die Ideen aus. Wenn du die Zeit und Lust hast würde ich dir empfehlen den router nochmal komplett zu reseten und neu einzurichten. VPN scheint ja nun zu klappen.

Gibt es eine Möglichkeit die Konfig vom Asus zu sehen? Kenne die Geräte leider nicht und weiß nicht was dort zu beahcten ist.

Du hattest anfangs auch von einem Proxy gesprochen... ist der noch irgendwo eingetragen? Wozu dient dieser Proxy und braucht man ihn zwingend? Tat die Bankingsoftware vorher bei deiner Tun/Tap Konstellation?

Leitest du möglichweise nur Teile der Webanfragen durch das VPN?


Werde heute Nacht / Morgen früh mal prüfen was diebezüglich los ist.. melde mich.
Danke (=
Member: michi1983
michi1983 Sep 30, 2015 at 19:53:45 (UTC)
Goto Top
Kann hier Kollege @117643 nur zustimmen.
Ich würde den Router mal komplett resetten und von vorne beginnen.
Dazu würde ich auch sicherheitshalber nochmal prüfen, ob die Netzwerkkontroller des Laptops auch keine Modifikationen mitbekommen haben.
Member: SacorZ
SacorZ Sep 30, 2015 at 21:05:09 (UTC)
Goto Top
Zitat von @michi1983:

Kann hier Kollege @117643 nur zustimmen.
Ich würde den Router mal komplett resetten und von vorne beginnen.
Dazu würde ich auch sicherheitshalber nochmal prüfen, ob die Netzwerkkontroller des Laptops auch keine Modifikationen mitbekommen haben.


werde ihn jetzt nochmal reseten und alles nochmal einrichten... und dann weiter berichten

face-smile
Member: SacorZ
SacorZ Sep 30, 2015 updated at 22:07:02 (UTC)
Goto Top
So, habe das nochmal getan. Habe den router resettet, und konnte mit meinem laien auge keine veränderung bei windows selbst feststellen (habe da auch nichts verändert oO)

Was genau ist diese Tun/Tap konstellation von der du redest? Sorry...
Meine Uni hat auf der website für OSX bzw iOS eine Proxy die man eintragen soll bei WLAN, dann gehen die Geräte. Aber eben auch nur so eingeschränkt wie beschrieben.

Ergebnis des Router resets:

1. Wieder einstellen usw : Kein Internet obwohl Windows angezeigt hat, dass eine internet verbindung besteht
2. Nach neustart router / Windows: Selbe Ausgangssituation wie heute mittag, browser etc gehen auf allen geräten (iPhone geht whatsapp immernoch nicht, facebook aber schon)

Also hat das ganze keinen erfolg gebracht... Internet ist ja da, aber warum wird immernoch ein teil blockiert?
sendet er vielleicht einen teil über das vpn und einen anderen wieder nicht ?

oder kann es mit DHCP zutun haben? Der tunneladapter hat kein DHCP aktiviert, der mit OpenVPN GUI funktionierende TAP WIN 32 adapter aber schon.

Außerdem hat sich bei ipconfig /all folgendes geändert seit dem letzten post:

ALT:

Tunneladapter Teredo Tunneling Pseudo-Interface:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Microsoft Teredo Tunneling Adapter
Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja

NEU:

Tunneladapter Teredo Tunneling Pseudo-Interface:

Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Microsoft Teredo Tunneling Adapter
Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv6-Adresse. . . . . . . . . . . : 2001:0:5ef5:79fd:10e9:20c8:3f57:fe25(Bevorzugt)
Verbindungslokale IPv6-Adresse . : fe80::10e9:20c8:3f57:fe25%9(Bevorzugt)
Standardgateway . . . . . . . . . : ::
DHCPv6-IAID . . . . . . . . . . . : 452984832
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-19-BC-03-5B-20-68-9D-9A-F4-EF
NetBIOS über TCP/IP . . . . . . . : Deaktiviert

Ich kann jetzt wieder NICHT auf meinen router zugreifen... Er ist einfach weg, nicht erreichbar... komisch ...
meldung von router.asus.com ist:

Die Einstellungen wurden geändert, die Webseite wird nun aktualisiert.
IP-Adresse oder Portnummer wurden geändert. Sie werden nun von RT-N18U getrennt.
Zum Zugriff auf die RT-N18U-Einstellungen verbinden Sie sich erneut mit dem WLAN-Netzwerk, verwenden Sie die aktualisierte IP-Adresse und Portnummer.
Mitglied: 117643
117643 Oct 01, 2015 at 06:46:15 (UTC)
Goto Top
Schmeiß mal bei deinem MacBook den Proxy raus und schau ob du dann auf dem Router kommst...

Ansonsten muss ich mich hier aus dem Thread verabschieden. Ohne das ganze Live zu sehen kann ich dir leider nicht helfen.
Würde mich an deiner Stelle mal auf dem Campus erkundigen ob es vllt. Leute gibt die es schon gelöst haben....
Member: AnkhMorpork
AnkhMorpork Oct 01, 2015 updated at 06:53:59 (UTC)
Goto Top
Zitat von @SacorZ:
Die IT Abteilung sagte zu mir ich zitiere:

WLAN Router sind offiziell nicht erwünscht, uns ist es aber im grunde völlig egal, wenn du es schaffst freu dich :D

Du solltest dir diesen Satz einmal gaaaanz aufmerksam durchlesen - und vor allem die Info zwischen den Zeilen verstehen!

Gruß

Ankh
Member: aqui
aqui Oct 01, 2015 at 07:59:11 (UTC)
Goto Top
Nur mal nebenbei...
Der "Teredo Tunnel" Unsinn, den du oben gepostet hast ist totaler Blödsinn ! das ist einen urlate IPv4 in IPv6 Tunneling Technologie die längst abgekündigt ist und die hat mit Open VPN soviel zu tun wie ein Fisch mit einem Fahrad.
Das hier als sinnvollen Output zu posten ist also vollkommen unsinnig.
Wenn schon dann bitte das Tun/Tap Interface, was du auch siehst wenn es aktiv ist mit OpenVPN und dann eben ipconfig -all oder wenn du es auf dem Mac machst ifconfig im Terminal.

Geh doch mal strategisch vor und teste zuerst mal den OpenVPN Tunnel indem du Winblows Rechner oder Mac direkt an den Uni Anschluss bringst.
Hier solltest du ja dann eine gültige IP Adresse am LAN Port bekommen was man zuerst einmal mit ipconfig oder ifconfig verifitiert.
Dann startest du den OpenVPN Client auf der Winblows Kiste: http://openvpn.se oder https://openvpn.net/index.php/open-source/downloads.html
Auf dem Apple Mac ist das "Tunnelblick" https://tunnelblick.net
Oder wenn du etwas Geld ausgeben willst einen sehr guten GUI Client für beide Betriebssysteme:
https://www.sparklabs.com/viscosity/

Damit stellst du zuallererst dann mal einen laufenden OpenVPN Tunnel her. Erst wenn das sauber funktioniert und sicher rennt, dann kann man sich daran machen den OpenVPN Client auf dem Router zu verwenden oder das mit einem DD-WRT zu machen (supportet deinen Asus HW auch) oder einem Raspberry Pi, die dann permanent den VPN Tunnel aufhalten und so eine permante Verbindung via VPN zu Uninetz und Internet zu machen.
Eigentlich ist das lächerlicher Standard und in 10 Minuten erledigt. Wenn man denn mal gezielt und strategisch vorgeht um das zum Fliegen zu bringen !
Teredo Unsinn hilft daganz sicher nicht.
Member: michi1983
michi1983 Oct 01, 2015 at 08:03:11 (UTC)
Goto Top
Zitat von @aqui:

Nur mal nebenbei...
Der "Teredo Tunnel" Unsinn, den du oben gepostet hast ist totaler Blödsinn ! das ist einen urlate IPv4 in IPv6 Tunneling Technologie die längst abgekündigt ist und die hat mit Open VPN soviel zu tun wie ein Fisch mit einem Fahrad.
Das hier als sinnvollen Output zu posten ist also vollkommen unsinnig.
Wenn schon dann bitte das Tun/Tap Interface, was du auch siehst wenn es aktiv ist mit OpenVPN und dann eben ipconfig -all oder wenn du es auf dem Mac machst ifconfig im Terminal.

Geh doch mal strategisch vor und teste zuerst mal den OpenVPN Tunnel indem du Winblows Rechner oder Mac direkt an den Uni Anschluss bringst.
Hier solltest du ja dann eine gültige IP Adresse am LAN Port bekommen was man zuerst einmal mit ipconfig oder ifconfig verifitiert.
Dann startest du den OpenVPN Client auf der Winblows Kiste: http://openvpn.se oder https://openvpn.net/index.php/open-source/downloads.html
Auf dem Apple Mac ist das "Tunnelblick" https://tunnelblick.net
Oder wenn du etwas Geld ausgeben willst einen sehr guten GUI Client für beide Betriebssysteme:
https://www.sparklabs.com/viscosity/

Damit stellst du zuallererst dann mal einen laufenden OpenVPN Tunnel her. Erst wenn das sauber funktioniert und sicher rennt, dann kann man sich daran machen den OpenVPN Client auf dem Router zu verwenden oder das mit einem DD-WRT zu machen (supportet deinen Asus HW auch) oder einem Raspberry Pi, die dann permanent den VPN Tunnel aufhalten und so eine permante Verbindung via VPN zu Uninetz und Internet zu machen.
Eigentlich ist das lächerlicher Standard und in 10 Minuten erledigt. Wenn man denn mal gezielt und strategisch vorgeht um das zum Fliegen zu bringen !
Teredo Unsinn hilft daganz sicher nicht.

Ist es denn technisch wirklich möglich, dass die Uni das Netz so konfiguriert, dass nur ein Endgerät (z.B. Laptop) den Tunnel aufbauen kann, ein Router aber nicht? Ob das jetzt ein Lan Port eines Laptops ist oder eines Routers ist doch aus technischer Sicht vollkommen egal oder? Oder gibt es da spezielle sicherheitstechnische Mechanismen die da wirklich greifen können? Falls ja, wie funktionieren diese?
Member: Exploit
Exploit Oct 01, 2015 at 08:19:22 (UTC)
Goto Top
Member: aqui
aqui Oct 01, 2015 updated at 08:36:21 (UTC)
Goto Top
@Exploit
Richtig ! Das ist genau das Szenario was der TO da braucht !!
Geht aber wie bereits gesagt auch mit seinem Router und DD-WRT oder raspberry Pi oder auch umständlich mit ISL Sharing am Laptop.
Es gibt viele Wege nach Rom um so ein simples Szenario zu lösen...
Member: SacorZ
SacorZ Oct 01, 2015 updated at 08:43:42 (UTC)
Goto Top
Zitat von @aqui:

@Exploit
Richtig ! Das ist genau das Szenario was der TO da braucht !!
Geht aber wie bereits gesagt auch mit seinem Router und DD-WRT oder raspberry Pi oder auch umständlich mit ISL Sharing am Laptop.
Es gibt viele Wege nach Rom um so ein simples Szenario zu lösen...

Wie kommt es dann, dass ich nicht mehr auf meinen router zugreifen kann?

Ich werde die test mit laufendem OpenVPN GUI asap nachholen und hier posten.

Das ding ist, es gibt ja eine .ovpn datei die der OpenVPN GUI nutzt, und diese wird auch von meiner uni zur verfügung gestellt. Da muss ich dann mein passwort und udernamen eingeben und dann verbindet er mich.
das klappt alles.

Wenn ich jetzt exakt diese datei in den router lade (ist möglich im OpenVPN client im asus router) und mein passwort und usernamen im router ergänze verbindet er aber unendlich lang... ist das dieser "failed Handshake"??

Verstehe nicht an welcher stellschraube es liegt, dass auch aktuell alles "browser" basierte geht und dr rest nicht...

LG und danke für eure geduld mit mir amateur <3
Member: aqui
aqui Oct 01, 2015 updated at 08:58:22 (UTC)
Goto Top
Wie kommt es dann, dass ich nicht mehr auf meinen router zugreifen kann?
Weil du vermutlich einen falsche IP Adresse benutzt, sproch dein Router und du in 2 unterschiedlichen IP Netzen sind oder der Router eine dir nicht bekannte IP hat.
Was hilft ist ein ipconfig -all (Winblows) oder ifconfig (Mac)
Damit kannst du dann sehen WER der DHCP Server und Gateway ist. Diese IPs sollten bei so einem Router immer identisch sein und das entspricht dann auch der IP des Routers.
Die solltest du im Browser angeben um wieder auf dem Router GUI zu landen !

Geht das nicht hilft nur ein Factory Reset. Sprich Reset Taste am Router 20 Sek. gedrückt halten, danach ist der Router wieder "jungfräulich" !
Das ding ist, es gibt ja eine .ovpn datei die der OpenVPN GUI nutzt, und diese wird auch von meiner uni zur verfügung gestellt.
Und in dieser stehen auch alle Infos, Zertifikate, Zugangsdaten usw. Ist ne ASCII Text datei die man mit dem Notepad Editor öffnen kann face-wink

Wenn ich jetzt exakt diese datei in den router lade
Was natürlich völliger Unsinn ist, denn diese GUI Datei hat nix mit dem Router zu tun. Sind ja 2 völlig verschiedene Welten oder ziehst du dir auch deine Unterhose mit der Kneifzange an ? Oder kippst Wasser in den Tank des Autos und wunderst dich das es nicht fährt...etwas weltfremd, oder ?
Hört sich ein wenig danach an als ob du vollkommen planlos bist und nicht wirklich weisst was du da machst, oder ?
Geh doch mal zu einem Kommilitonen bei den Informatikern und lass dir das machen. Die wissen meist was sie tun...
Verstehe nicht an welcher stellschraube es liegt,
Kein Wunder... Die Stellschraube bist du selber und deine Unkenntniss, deshalb ist die recht rostig bei dir....
Deshalb der Tip mit dem Kommilitonen !
Member: SacorZ
SacorZ Oct 01, 2015 at 15:52:43 (UTC)
Goto Top
Zitat von @aqui:

Wie kommt es dann, dass ich nicht mehr auf meinen router zugreifen kann?
Weil du vermutlich einen falsche IP Adresse benutzt, sproch dein Router und du in 2 unterschiedlichen IP Netzen sind oder der Router eine dir nicht bekannte IP hat.
Was hilft ist ein ipconfig -all (Winblows) oder ifconfig (Mac)
Damit kannst du dann sehen WER der DHCP Server und Gateway ist. Diese IPs sollten bei so einem Router immer identisch sein und das entspricht dann auch der IP des Routers.
Die solltest du im Browser angeben um wieder auf dem Router GUI zu landen !

Geht das nicht hilft nur ein Factory Reset. Sprich Reset Taste am Router 20 Sek. gedrückt halten, danach ist der Router wieder "jungfräulich" !
Das ding ist, es gibt ja eine .ovpn datei die der OpenVPN GUI nutzt, und diese wird auch von meiner uni zur verfügung gestellt.
Und in dieser stehen auch alle Infos, Zertifikate, Zugangsdaten usw. Ist ne ASCII Text datei die man mit dem Notepad Editor öffnen kann face-wink

Wenn ich jetzt exakt diese datei in den router lade
Was natürlich völliger Unsinn ist, denn diese GUI Datei hat nix mit dem Router zu tun. Sind ja 2 völlig verschiedene Welten oder ziehst du dir auch deine Unterhose mit der Kneifzange an ? Oder kippst Wasser in den Tank des Autos und wunderst dich das es nicht fährt...etwas weltfremd, oder ?
Hört sich ein wenig danach an als ob du vollkommen planlos bist und nicht wirklich weisst was du da machst, oder ?
Geh doch mal zu einem Kommilitonen bei den Informatikern und lass dir das machen. Die wissen meist was sie tun...
Verstehe nicht an welcher stellschraube es liegt,
Kein Wunder... Die Stellschraube bist du selber und deine Unkenntniss, deshalb ist die recht rostig bei dir....
Deshalb der Tip mit dem Kommilitonen !

So mein Freund.
Anstatt beleidigend zu werden könntest du auch konstruktive Kritik üben...

Ich denke du hast Dich NULL mit den Funktionen des routers auseinander gesetzt. Der Router unterstützt den Upload von .ovpn Dateien und nutzt diese dann genau wie OpenVPN GUI.

Was ist jetzt dein Problem?
Ich habe es mit Verschiedenen Dateien getestet, manche geben Fehlermeldungen und werden abgelehnt (es kommt keine Verbindung zustande).
Jetzt habe ich diese eine Datei (.ovpn) die ich auch im OpenVPN GUI nutze und die dort läuft benutzt, dort kommt keine Fehlermeldung beim Upload und er bekommt auch beim Verbindungsaufbau keine Abweisung (wie die anderen .ovpn Dateien)!
Folglich habe ich NICHT völligen Unfug gemacht, du redest einfach nur dumm, da du wie immer nicht gelesen hast was ich im Vorfeld geschrieben habe ( siehe deinerseits Post / ob an mich / völlig an der Problemstellung vorbei)

Danke dafür ;) also für nada
Member: SacorZ
SacorZ Oct 01, 2015 at 15:54:45 (UTC)
Goto Top
Und schon in meinem ersten Post schreibe ich, dass ich Amateur bin und auf Hilfe hoffe.

Deshalb verstehe ich nicht warum du in JEDEM deiner Posts meine (offensichtliche und auch absichtlich angezeigte) Inkompetenz in diesem Fachgebiet hinweist.

Mir bringt es nicht wenn du mir sagst ich kann in der .ovpn Datei lesen, da da in meinen Augen nur hyroglyphen stehen (Vorsicht: Übertreibung!).

Danke aqui ;)
Member: aqui
aqui Oct 02, 2015 updated at 14:05:09 (UTC)
Goto Top
Und schon in meinem ersten Post schreibe ich, dass ich Amateur bin und auf Hilfe hoffe.
In einem Forum für Administratoren ??
Nur nochmal als Info. Dein Router muss als VPN Client arbeiten, bedenke das. Das mag ja alles gut und schön sein mit deinen .ovpn Dateien aber gilt das auch im Client Mode. Vermutlich kann die ASUS Gurke nur den OVPN Server Mode ?!
du hast Dich NULL mit den Funktionen des routers auseinander gesetzt.
Ja, und das ist auch gut so, denn ASUS glänzt nicht gerade mit Kundenfreundlichkeit und was viel schlimmer ist die eklatanten Sicherheitsmängel die in ASUS Routern seit Jahren innewohnen und die ASUS nicht gewillt ist zu fixen.
Man hat also sehr sehr gute Gründe einen ASUS HW wenn man sie schon nutzt niemals mit original Firmware zu betreiben. Aber egal...andere Baustelle.
Übrigens...ein Testaufbau hier im Labor mit einem DD-WRT Router und genau deinem Szenario kam in 10 Minuten zum Fliegen und funltioniert fehlerlos. Kein Wunder, denn das ist ein simples OVPN Standard Szenario !
Übrigens....Thema rostige Schraube: Für den Rest der IT Welt sind .ovpn Dateien keine Hieroglyphen:
https://www.youtube.com/watch?v=uF6n4vrcBY0
https://bbs.archlinux.org/viewtopic.php?id=167870
usw. usw. das Internet ist voll davon und Google wie immer dein bester Freund !
Member: Vision2015
Vision2015 Oct 02, 2015 at 18:58:31 (UTC)
Goto Top
Zitat von @aqui:

https://www.youtube.com/watch?v=uF6n4vrcBY0
https://bbs.archlinux.org/viewtopic.php?id=167870
usw. usw. das Internet ist voll davon und Google wie immer dein bester Freund !
nicht jeder hat freunde... face-wink

frank
Member: SacorZ
SacorZ Oct 02, 2015 at 20:11:18 (UTC)
Goto Top
Zitat von @Vision2015:

Zitat von @aqui:

https://www.youtube.com/watch?v=uF6n4vrcBY0
https://bbs.archlinux.org/viewtopic.php?id=167870
usw. usw. das Internet ist voll davon und Google wie immer dein bester Freund !
nicht jeder hat freunde... face-wink

frank

Das ich den Spruch mal in einem IT- Forum lesen darf :D :D :D