Il Forum NON UFFICIALE per raccogliere le novità riguardo i Fritz!Box AVM e gli Speed tedeschi.
Per contattare l'admin: fritzboxforumitalia@gmail.com (solo per problemi di accesso)


Ai nuovi iscritti: si ricorda che è obbligatorio presentarsi nella apposita sezione, pena la cancellazione dell'account

Non sei connesso Connettiti o registrati

Wiki openvpn su fritz: ora c'è

Andare alla pagina : Precedente  1, 2, 3  Seguente

Vedere l'argomento precedente Vedere l'argomento seguente Andare in basso  Messaggio [Pagina 2 di 3]

1 Wiki openvpn su fritz: ora c'è il Lun Dic 13, 2010 2:22 am

graymalking


moderatore
moderatore
Promemoria primo messaggio :

>Visto che il vpn di serie sul fritz è una ciofeca
>Visto che molti utenti cercano di fare funzionare vpn
>Visto che il vpn serve anche a me Smile
>Visto che le istruzioni per il vpn sul fritz sono sempre in burgundu
http://trac.freetz.org/wiki/packages/openvpn
>Visto che le stesse istruzioni una volta tradotte in italiano non sono molto più comprensibili

Ho pensato sia utile, oltre che per me, anche per altri di riuscire a fare delle wiki su come far funzionare openvpn direttamente sul fritz.

L'idea è ovviamente fritz come server ed almeno un pc come client.
Procedimento messo in atto fino ad ora:
1) ho creato un fw 29.04.80 per 7170 elaborando l'ultimo trunk disponibile da freetz, italianizzandolo con il fw omologo tradotto da flane, ci ho inserito segreteria in italiano, modulo bin 1.35.57.10, cfsmount e ovviamente openvpn

2) sul pc che ho intenzione di mettere come client ho installato openvpn-2.1.4-install.exe
prelevabile da:
http://openvpn.net/index.php/open-source/downloads.html

3) ho caricato il fw, perfettamente funzionante, sul fritzbox
e attuato la seguente procedura
installare il firmware
entrare nella pagina
http://ipfritz:81
user admin
pw freetz
in services attivare telnetd (premere start)
entrare in telnet
user root
pw freetz
modificare la pw
digitare
echo 0 > /var/tmp/flash/security && modsave
----------------------------
A questo punto mi sono fermato in quanto dalle istruzioni mi sembra di intendere che bisogni attivare un portforwording, ma non ho capito bene come si possa fare (tre modi) e se è in realtà indispensabile.

La mia idea è la seguente: se massinge rende disponibile il fw e qualcuno si vuole cimentare nell'impresa, o comunque è gia' esperto di riuscire a fare una guida passo passo.
Qualcuno collabora ?




Ultima modifica di graymalking il Lun Dic 13, 2010 6:30 pm, modificato 1 volta

http://graymalking.altervista.org

26 Re: Wiki openvpn su fritz: ora c'è il Sab Gen 29, 2011 12:56 am

Massinge


Admin
Admin
@steno: mi sono permesso di modificare il tuo messaggio per renderlo più comprensibile.
In definitiva i lproblema sarebeb il fatto che l'utente ftpuser non aveva una password preimpostata, è corretto?
Ciao!

p.s.: per i posteri, il link di cui al precedente post è questo per esteso:
http://www.linux-webspace.at/cgi-bin/index.cgi?create

http://www.fritzbox-forum.com

27 Re: Wiki openvpn su fritz: ora c'è il Sab Gen 29, 2011 1:44 am

graymalking


moderatore
moderatore
Ti ringrazio ottimo!!
Per ora sono in fase di test con la stable dove il problema ftp non c'era.

Sto provando tra l'altro a compilare con l'ultimo trunk per vedere se mi gestisce il fw 88, ma non mi porta a termine il make.

applying patch file make/linux/patches/2.6.19.2/7270_04.80/600-cpmac_ioctl.patch
patching file linux-2.6.19.2/drivers/net/avm_cpmac/cpmac_eth.c
Creating source/kernel/ref-ur8-16mb-7270_04.80/linux-2.6.19.2/drivers/video/davinci/Kconfig
Creating source/kernel/ref-ur8-16mb-7270_04.80/linux-2.6.19.2/drivers/vinax/Kconfig
ln -s linux-2.6.19.2 source/kernel/ref-ur8-16mb-7270_04.80/linux
touch source/kernel/ref-ur8-16mb-7270_04.80/.unpacked
make: *** Nessuna regola per generare l'obiettivo "make/linux/Config.ur8-16mb.7270_04.80", necessario per "source/kernel/ref-ur8-16mb-7270_04.80/.configured". Arresto.



Intanto chiedo se anche te hai avuto problemi a registrare l'account dyndns sulla pagina del trunk. Come detto precedentemente all'ok si disattivava l'opzione (provato con due browser)

http://graymalking.altervista.org

28 Re: Wiki openvpn su fritz: ora c'è il Sab Gen 29, 2011 1:51 am

steno


nuovo utente
nuovo utente
graymalking ha scritto:Ti ringrazio ottimo!!
Per ora sono in fase di test con la stable dove il problema ftp non c'era.

Sto provando tra l'altro a compilare con l'ultimo trunk per vedere se mi gestisce il fw 88, ma non mi porta a termine il make.

Intanto chiedo se anche te hai avuto problemi a registrare l'account dyndns sulla pagina del trunk. Come detto precedentemente all'ok si disattivava l'opzione (provato con due browser)

Non capisco cosa intendi dire con "registrare l'account dyndns sulla pagina del trunk"! Io il dyndns lo gestisco direattamente dall'interfaccia del firtz!


@Massigne hai fatto la cosa giusta riordinare il mio post! Very Happy non capisco molto il quote link ecc ecc..
Si delle volte l'utente ftpuser non viene assegnato una password e di conseguenza da problemi. Una volta fatta quella operazione non serve piu farla anche dopo aggiornamenti fututri.

Do un consiglio banale ma per me importantissimo, compila con Dropbear inserito su freetz e poi avvialo, con un client SCP ti colleghi al fritz cosi oltre a gestire la periferica USB puoi controllare e vedere queasi tutti i files di sistema.

@massigne..hai consigli per quanto riguarda la VPN che si pianta appena collegati?

@graymalking prova a rilanciare la compilazione spuntanto replace kernel!

stai compilando con la versione stable?

29 Re: Wiki openvpn su fritz: ora c'è il Sab Gen 29, 2011 2:17 am

graymalking


moderatore
moderatore
errore di stumpa Smile si ovviamente compilazione dybdns da interfaccia fritzbox

stavo provando a lanciare la compilazione con trunk (quella che avevo nel pc usava il fw 81)
il replace kernel ha una X non eliminabile quindi è fissato di default

http://graymalking.altervista.org

30 Re: Wiki openvpn su fritz: ora c'è il Sab Gen 29, 2011 2:45 am

steno


nuovo utente
nuovo utente
Scusami ma forse non capisco io, per compilare la versione stable io mi creo un cartella con il comando

svn co http://svn.freetz.org/tags/freetz-1.1.3/

mentre se voglio compilare con l'ultima trunk e di conseguenza la versione XX.04.88 do questo comando

svn co http://svn.freetz.org/trunk/ freetz-trunk

quindi nella cartella /home/utente mi troverò 2 cartelle freetz-trunk e freetz-1.1.3 una volta deciso quale voglio compilare entro nella cartella e lancio il

makemenuconfig , faccio le mie modifiche e poi un bel

make

@graymalking puoi contattarmi su skype?



31 Re: Wiki openvpn su fritz: ora c'è il Sab Gen 29, 2011 3:46 am

graymalking


moderatore
moderatore
Ok chiarito
Steno sta compilando la tedesca, io provavo con la internazionale.
In questo momento non si riesce a compilare la internazionale con l'ultima versione di trunk a causa dell'errore sopra citato.

@massi la impostazione del user pw per ftp è perfettamente funzionante direi di metterla in evidenza sottolineando che l'inserimento del comando lo si fa con esc + I
Il fw modificato per il 7170 con openvpn che ho messo sul repository con questo accorgimento è quindi perfettamente funzionante

=================================
RISOLTO FW 81 INTERNAZIONALE CON OPENVPN FUNZIONANTE MA STABILE SOLO CON LINUX

Confrontando il file openvpn.conf presente in cd /var/mod/etc ho visto che nel 7270 mancavano
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key

Nella gui di freetz ho
settato Expert settings

ed aggiunto senza "
persist-tun;persist-key

ora trovo il conf così

# OpenVPN 2.1 Config, Fri Jan 28 18:11:07 CET 2011
proto udp
dev tap0
#Helperline for rc.openvpn to add tap0 to lan bridge
secret /tmp/flash/static.key
port 1194
ifconfig 192.168.178.1 255.255.255.0
push "route-gateway 192.168.178.1"
push "route 192.168.178.0 255.255.255.0"
max-clients 1
tun-mtu 1500
mssfix
verb 3
daemon
cipher BF-CBC
comp-lzo
keepalive 10 120
persist-tun
persist-key


Mi connetto è pingo la rete con ubuntu è stabile mentre con windows quando mi connetto cade e sti ...
CONFERMO DA MEZZ'ORA CONNESSO OPENVPN SU UBUNTU CON ANCHE REINDIRIZZAMENTO CON USO DEL ROUTER LOCALE DA REMOTO - APPENA PROVO CON OPENVPN CON WINDOWS CRASH



http://graymalking.altervista.org

32 Re: Wiki openvpn su fritz: ora c'è il Dom Gen 30, 2011 12:34 am

steno


nuovo utente
nuovo utente
Evil or Very Mad Twisted Evil Twisted Evil Eccomi. io le ho provate tutte! Ho modificato le librerie modificato il config oramai sono allo sbando Very Happy Very Happy...ma nemmeno da uivuntu sono riuscito ad avere un ping superiore ai 5 minuti... Io prendo sto fritz e lo lancio dalla finestra. alien affraid

33 Re: Wiki openvpn su fritz: ora c'è il Dom Gen 30, 2011 2:40 am

graymalking


moderatore
moderatore
Come volevasi dimostrare, ho ottenuto una risposta dal forum tedesco, si tratta di un bug noto trattato qui

http://www.ip-phone-forum.de/showthread.php?t=186589

Purtroppo la discussione oltre ad essere tecnica è in puro crucco per cui di difficile masticazione.

Le indicazioni che mi hanno dato sono che il problema è legato al 7270 ed alla configurazione in modalità tap e con pc connessi su wlan

http://graymalking.altervista.org

34 Re: Wiki openvpn su fritz: ora c'è il Dom Gen 30, 2011 6:43 am

macmino


medio
medio
sembra sia un problema condizionato dal wifi e openvpn server funzionanti assieme:

http://freetz.org/ticket/851

in effetti con il mio 7270v3 non ho mai provato ad accendere il wifi con la vpn...mi riprometto di verificare prossimamente!

35 Re: Wiki openvpn su fritz: ora c'è il Lun Gen 31, 2011 2:22 am

graymalking


moderatore
moderatore
Mi sembra di dire che il problema sia utlra certificato e testato.
Openvpn in bridge tap non funziona in wifi con i modelli 7270 .

Penso che la cosa migliore da fare sia trovare una configurazione tun funzionante e testarla

http://graymalking.altervista.org

36 Re: Wiki openvpn su fritz: ora c'è il Ven Feb 25, 2011 6:55 am

jozoa


nuovo utente
nuovo utente
ciao ragazzi..spero di scrivere nella sezione giusta..vi spiego il mio problema: ho installato il firmware con torrent scaricato dal repository per il mio 7270 v2.
Ho smanettato un po ed ora ho capito come funziona il torrent. Ora però non riesco più ad entrare tramite ftp dal mio pc con windows 7, cosa che prima di installare questo firmware riuscivo a fare.
Ho letto quello che avete scritto sopra, sono entrato in vi passwd, ma non trovo la riga "ftpuser" a cui fate riferimento. Cosa devo fare? devo aggiungerla?
Nel caso qualcuno mi potrebbe spiegare come farlo dal telnet di windows, visto che sono alle prime armi?
Grazie mille a tutti..

37 Re: Wiki openvpn su fritz: ora c'è il Ven Feb 25, 2011 7:41 am

graymalking


moderatore
moderatore
steno ha scritto:Grazie per le risposte, per quanto riguarda l'ftp io ho risolto cosi non so se può esserti di aiuto ma ci provo.

vai qui e generati una chiava facciamo come esempio la parola "pippo" (senza virgolette) verrà generata una cosa simile a questa:

Codice:
MPXgeWehdK42I

ora io mi son collegato al fritz tramite telnet mi son spostato su

Codice:
cd /var/tmp
vi passwd

modifica questa riga cosi

Codice:
ftpuser:MPXgeWehdK42I:101:1:ftp user:/var/media/ftp:/bin/false

premi il tasto ESC

poi digita

Codice:
:wq

ed infine

Codice:
modsave all

Prova ad entrare via FTP e dimmi se ti funziona.

Per quanto riguarda la VPN sono disponibilissimo a per vari test!

§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§
segui la procedura illustata
da prompt dos digita
telnet 192.168.178.1 (o altro ip del tuo fritz)

entra con root / freetz (la prima volta . poi ti verrà chiesto di modificare la pw)
digita

cd /var/tmp

quindi
vi passwd

ti si apre il documento
posizionati dove vuoi inserire il dato
premi esc + I (i maiuscola = inserisci)
incolla quello che vuoi incollare (è da aggiungere )

poi premi esc + wq
ed il gioco è fatto

http://graymalking.altervista.org

38 Re: Wiki openvpn su fritz: ora c'è il Ven Feb 25, 2011 7:50 am

jozoa


nuovo utente
nuovo utente
cavolo..velocissimo e gentilissimo..ora provo.. :-)

39 Re: Wiki openvpn su fritz: ora c'è il Ven Feb 25, 2011 8:12 am

graymalking


moderatore
moderatore
ricordati il modsave finale Wink

http://graymalking.altervista.org

40 Re: Wiki openvpn su fritz: ora c'è il Ven Feb 25, 2011 8:25 am

jozoa


nuovo utente
nuovo utente
fatto..grazie mille per le spiegazioni a livello elementare..ora funziona tutto.. :-) ti devo una birra.. :-)

41 Re: Wiki openvpn su fritz: ora c'è il Gio Mar 03, 2011 8:05 am

steno


nuovo utente
nuovo utente
Saluti a tutti,dopo settimane di test molto stabile do OpenVPN con statik key ora vorrei passare ai file certificati. Qualcuno sarebbe gentile da incollarmi una condivide TUN con file certificati? Io ho provato ma continua ad andare in resetto la connessione con openvpn.
GRAZIE

42 Re: Wiki openvpn su fritz: ora c'è il Sab Mar 05, 2011 11:07 am

steno


nuovo utente
nuovo utente
Eccomi dopo giorni di prove finalmente ho la connessione VPN con certificati su TUN protocollo porta TCP diversa da quella standard. WOOOOW

@graymalking appena ci sentiamo in PVT ti passo le config se vuoi completare la wiki. ciao

43 Re: Wiki openvpn su fritz: ora c'è il Sab Mar 05, 2011 9:00 pm

graymalking


moderatore
moderatore
Abbiamo aggiunto nelle wiki anche l'opzione di openvpn con i certificati.
Per via del bug abbiamo scelto una impostazione tun che con il route consente comunque di accedere alla rete domenstica completa.
L'unico problema che ho riscontrato è che i pc con seven non vengono pingati, probabilmente il problema è legato al fatto che la rete vpn risulta pubblica e non ho trovato il modo di rendere visibile e pingabili i pc con questo s.o.
Gli altri dispositivi in rete (nas, pc con xp, hd vari sono visibili).
Magari è una questione di icone Wink
http://www.fritzbox-forum.com/t1701p15-connettere-piu-pc-in-rete-condivisione-cartelle
se qualcuno ha la soluzione è ben accetta.

http://graymalking.altervista.org

44 Re: Wiki openvpn su fritz: ora c'è il Sab Giu 25, 2011 2:30 am

pavipollo


nuovo utente
nuovo utente
Mi inserisco con una domanda. Dopo aver seguito la guida su wiki e settato openVPN sia su Freetz che sul mio desktop (w7) quando tento il contatto mi si blocca con questo errore: "NOTE: failed to obtain options consistency info from peer -- this could occur if the remote peer is running a version of OpenVPN before 1.5-beta8 or if there is a network connectivity problem, and will not necessarily prevent OpenVPN from running (0 bytes received from peer, 0 bytes authenticated data channel traffic) -- you can disable the options consistency check with --disable-occ."
Idem con i computer in ufficio (wXP)... Idea di cosa sbaglio?

45 Re: Wiki openvpn su fritz: ora c'è il Sab Giu 25, 2011 4:42 am

graymalking


moderatore
moderatore
"Dopo aver seguito la guida su wiki e settato openVPN sia su Freetz che sul mio desktop "
1) Il fritz è il desktop sono su due reti differenti vero ?
2) se una delle due reti è in ufficio non è che hai un proxy che blocca ?
Servirebbero maggiori specificazioni

http://graymalking.altervista.org

46 Re: Wiki openvpn su fritz: ora c'è il Sab Giu 25, 2011 6:52 am

pavipollo


nuovo utente
nuovo utente
grazie per la veloce risposta!
1) il fritz è sulla rete di casa. La connessione via laptop (scusa avevo sbagliato a scrivere desktop) l'ho provata quand'ero in ufficio, quindi le due reti erano differenti (ho provato via laptop anche quando ero a casa e la connessione è apparentemente riuscita - l'icona di openVPN è diventata verde - ma immagino che non conti in quanto in tal caso effettivamente fritz e laptop usavano comunque la stessa rete wifi);
2) Non mi risulta di avere in ufficio una proxy (anche in ufficio uso fritzbox...)
Se mi dici quali altre info servono vedo di postarle...

47 Re: Wiki openvpn su fritz: ora c'è il Sab Giu 25, 2011 7:21 am

graymalking


moderatore
moderatore
1) fai se possibile una prova di connessione da un tuo amico verso casa tua in modo da vedere che non dipenda da qualche blocco dell'uffico o da altri fattori
2) inizia con la connessione più semplice senza certificati

Dopo di che occorre evidenziare la configurazione del fritz e quella client del laptop per vedere se ci sono errori
Ciao

http://graymalking.altervista.org

48 Re: Wiki openvpn su fritz: ora c'è il Sab Giu 25, 2011 9:23 am

frizzo


Avanzato
Avanzato
Controlla che il firewall non blocchi in entrata la porta da te scelta per il server OpenVpn ( Predefinita è la porta 1194), questa potrebbe essere la causa principale, poi procedi , come ti è già stato detto, con una configurazione minima e senza cifratura/certificati, per passare man mano a quella definitiva.

Ciao.

49 Re: Wiki openvpn su fritz: ora c'è il Dom Giu 26, 2011 1:00 am

steno


nuovo utente
nuovo utente
Ciao per prima cosa identifica gli ip che usi sul fritz casa e sul fritz ufficio. Inoltre sarebbe cosa buona se incolli le config lato client naturalmente oscurando la parte relativa all'ip remoto...Wink

50 Re: Wiki openvpn su fritz: ora c'è il Mar Set 27, 2011 1:01 am

pavipollo


nuovo utente
nuovo utente
Eccomi di nuovo dopo un po' d'assenza... Ho riprovato la configurazione ma il messaggio d'errore è sempre lo stesso.
L'IP di casa è 192.168.178.1 (fritz)
L'IP d'ufficio è 192.168.22.1 (fritz)

Nel file XXX.ovpn che ho in ufficio c'è:

dev tap
remote XXXXXXXX.dyndns.org
ifconfig 192.168.178.65 255.255.255.0
secret static.key
port 1194
comp-lzo
ping 15
verb 4

Il log che mi viene fuori in ufficio è (ho messo XXXX sui dati sensibili):

Mon Sep 26 14:54:54 2011 us=515000 Current Parameter Settings:
Mon Sep 26 14:54:54 2011 us=531000 config = 'clientRdFufficio.ovpn'
Mon Sep 26 14:54:54 2011 us=531000 mode = 0
Mon Sep 26 14:54:54 2011 us=531000 show_ciphers = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 show_digests = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 show_engines = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 genkey = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 key_pass_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 show_tls_ciphers = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 Connection profiles [default]:
Mon Sep 26 14:54:54 2011 us=531000 proto = udp
Mon Sep 26 14:54:54 2011 us=531000 local = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 local_port = 1194
Mon Sep 26 14:54:54 2011 us=531000 remote = 'XXXXXXX.dyndns.org'
Mon Sep 26 14:54:54 2011 us=531000 remote_port = 1194
Mon Sep 26 14:54:54 2011 us=531000 remote_float = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 bind_defined = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 bind_local = ENABLED
Mon Sep 26 14:54:54 2011 us=531000 connect_retry_seconds = 5
Mon Sep 26 14:54:54 2011 us=531000 connect_timeout = 10
Mon Sep 26 14:54:54 2011 us=531000 connect_retry_max = 0
Mon Sep 26 14:54:54 2011 us=531000 socks_proxy_server = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 socks_proxy_port = 0
Mon Sep 26 14:54:54 2011 us=531000 socks_proxy_retry = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 Connection profiles END
Mon Sep 26 14:54:54 2011 us=531000 remote_random = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 ipchange = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 dev = 'tap'
Mon Sep 26 14:54:54 2011 us=531000 dev_type = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 dev_node = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 lladdr = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 topology = 1
Mon Sep 26 14:54:54 2011 us=531000 tun_ipv6 = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 ifconfig_local = '192.168.178.65'
Mon Sep 26 14:54:54 2011 us=531000 ifconfig_remote_netmask = '255.255.255.0'
Mon Sep 26 14:54:54 2011 us=531000 ifconfig_noexec = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 ifconfig_nowarn = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 shaper = 0
Mon Sep 26 14:54:54 2011 us=531000 tun_mtu = 1500
Mon Sep 26 14:54:54 2011 us=531000 tun_mtu_defined = ENABLED
Mon Sep 26 14:54:54 2011 us=531000 link_mtu = 1500
Mon Sep 26 14:54:54 2011 us=531000 link_mtu_defined = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 tun_mtu_extra = 32
Mon Sep 26 14:54:54 2011 us=531000 tun_mtu_extra_defined = ENABLED
Mon Sep 26 14:54:54 2011 us=531000 fragment = 0
Mon Sep 26 14:54:54 2011 us=531000 mtu_discover_type = -1
Mon Sep 26 14:54:54 2011 us=531000 mtu_test = 0
Mon Sep 26 14:54:54 2011 us=531000 mlock = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 keepalive_ping = 0
Mon Sep 26 14:54:54 2011 us=531000 keepalive_timeout = 0
Mon Sep 26 14:54:54 2011 us=531000 inactivity_timeout = 0
Mon Sep 26 14:54:54 2011 us=531000 ping_send_timeout = 15
Mon Sep 26 14:54:54 2011 us=531000 ping_rec_timeout = 0
Mon Sep 26 14:54:54 2011 us=531000 ping_rec_timeout_action = 0
Mon Sep 26 14:54:54 2011 us=531000 ping_timer_remote = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 remap_sigusr1 = 0
Mon Sep 26 14:54:54 2011 us=531000 explicit_exit_notification = 0
Mon Sep 26 14:54:54 2011 us=531000 persist_tun = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 persist_local_ip = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 persist_remote_ip = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 persist_key = DISABLED
Mon Sep 26 14:54:54 2011 us=531000 mssfix = 1450
Mon Sep 26 14:54:54 2011 us=531000 resolve_retry_seconds = 1000000000
Mon Sep 26 14:54:54 2011 us=531000 username = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 groupname = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 chroot_dir = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 cd_dir = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=531000 writepid = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=890000 up_script = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=890000 down_script = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=890000 down_pre = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 up_restart = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 up_delay = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 daemon = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 inetd = 0
Mon Sep 26 14:54:54 2011 us=890000 log = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 suppress_timestamps = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 nice = 0
Mon Sep 26 14:54:54 2011 us=890000 verbosity = 4
Mon Sep 26 14:54:54 2011 us=890000 mute = 0
Mon Sep 26 14:54:54 2011 us=890000 gremlin = 0
Mon Sep 26 14:54:54 2011 us=890000 status_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=890000 status_file_version = 1
Mon Sep 26 14:54:54 2011 us=890000 status_file_update_freq = 60
Mon Sep 26 14:54:54 2011 us=890000 occ = ENABLED
Mon Sep 26 14:54:54 2011 us=890000 rcvbuf = 0
Mon Sep 26 14:54:54 2011 us=890000 sndbuf = 0
Mon Sep 26 14:54:54 2011 us=890000 sockflags = 0
Mon Sep 26 14:54:54 2011 us=890000 fast_io = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 lzo = 7
Mon Sep 26 14:54:54 2011 us=890000 route_script = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=890000 route_default_gateway = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=890000 route_default_metric = 0
Mon Sep 26 14:54:54 2011 us=890000 route_noexec = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 route_delay = 5
Mon Sep 26 14:54:54 2011 us=890000 route_delay_window = 30
Mon Sep 26 14:54:54 2011 us=890000 route_delay_defined = ENABLED
Mon Sep 26 14:54:54 2011 us=890000 route_nopull = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 route_gateway_via_dhcp = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 max_routes = 100
Mon Sep 26 14:54:54 2011 us=890000 allow_pull_fqdn = DISABLED
Mon Sep 26 14:54:54 2011 us=890000 management_addr = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 management_port = 0
Mon Sep 26 14:54:54 2011 us=906000 management_user_pass = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 management_log_history_cache = 250
Mon Sep 26 14:54:54 2011 us=906000 management_echo_buffer_size = 100
Mon Sep 26 14:54:54 2011 us=906000 management_write_peer_info_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 management_client_user = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 management_client_group = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 management_flags = 0
Mon Sep 26 14:54:54 2011 us=906000 shared_secret_file = 'static.key'
Mon Sep 26 14:54:54 2011 us=906000 key_direction = 0
Mon Sep 26 14:54:54 2011 us=906000 ciphername_defined = ENABLED
Mon Sep 26 14:54:54 2011 us=906000 ciphername = 'BF-CBC'
Mon Sep 26 14:54:54 2011 us=906000 authname_defined = ENABLED
Mon Sep 26 14:54:54 2011 us=906000 authname = 'SHA1'
Mon Sep 26 14:54:54 2011 us=906000 prng_hash = 'SHA1'
Mon Sep 26 14:54:54 2011 us=906000 prng_nonce_secret_len = 16
Mon Sep 26 14:54:54 2011 us=906000 keysize = 0
Mon Sep 26 14:54:54 2011 us=906000 engine = DISABLED
Mon Sep 26 14:54:54 2011 us=906000 replay = ENABLED
Mon Sep 26 14:54:54 2011 us=906000 mute_replay_warnings = DISABLED
Mon Sep 26 14:54:54 2011 us=906000 replay_window = 64
Mon Sep 26 14:54:54 2011 us=906000 replay_time = 15
Mon Sep 26 14:54:54 2011 us=906000 packet_id_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 use_iv = ENABLED
Mon Sep 26 14:54:54 2011 us=906000 test_crypto = DISABLED
Mon Sep 26 14:54:54 2011 us=906000 tls_server = DISABLED
Mon Sep 26 14:54:54 2011 us=906000 tls_client = DISABLED
Mon Sep 26 14:54:54 2011 us=906000 key_method = 2
Mon Sep 26 14:54:54 2011 us=906000 ca_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 ca_path = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 dh_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 cert_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 priv_key_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 pkcs12_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 cryptoapi_cert = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 cipher_list = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 tls_verify = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 tls_export_cert = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 tls_remote = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 crl_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=906000 ns_cert_type = 0
Mon Sep 26 14:54:54 2011 us=906000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=906000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=906000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=906000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=906000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=906000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=906000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=921000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=921000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=921000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=921000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=921000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=921000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=921000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=921000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=921000 remote_cert_ku[i] = 0
Mon Sep 26 14:54:54 2011 us=921000 remote_cert_eku = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=921000 tls_timeout = 2
Mon Sep 26 14:54:54 2011 us=921000 renegotiate_bytes = 0
Mon Sep 26 14:54:54 2011 us=921000 renegotiate_packets = 0
Mon Sep 26 14:54:54 2011 us=921000 renegotiate_seconds = 3600
Mon Sep 26 14:54:54 2011 us=921000 handshake_window = 60
Mon Sep 26 14:54:54 2011 us=921000 transition_window = 3600
Mon Sep 26 14:54:54 2011 us=921000 single_session = DISABLED
Mon Sep 26 14:54:54 2011 us=937000 push_peer_info = DISABLED
Mon Sep 26 14:54:54 2011 us=937000 tls_exit = DISABLED
Mon Sep 26 14:54:54 2011 us=937000 tls_auth_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=937000 server_network = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 server_netmask = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 server_bridge_ip = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 server_bridge_netmask = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 server_bridge_pool_start = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 server_bridge_pool_end = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 ifconfig_pool_defined = DISABLED
Mon Sep 26 14:54:54 2011 us=937000 ifconfig_pool_start = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 ifconfig_pool_end = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 ifconfig_pool_netmask = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 ifconfig_pool_persist_filename = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=937000 ifconfig_pool_persist_refresh_freq = 600
Mon Sep 26 14:54:54 2011 us=937000 n_bcast_buf = 256
Mon Sep 26 14:54:54 2011 us=937000 tcp_queue_limit = 64
Mon Sep 26 14:54:54 2011 us=937000 real_hash_size = 256
Mon Sep 26 14:54:54 2011 us=937000 virtual_hash_size = 256
Mon Sep 26 14:54:54 2011 us=937000 client_connect_script = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=937000 learn_address_script = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=937000 client_disconnect_script = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=937000 client_config_dir = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=937000 ccd_exclusive = DISABLED
Mon Sep 26 14:54:54 2011 us=937000 tmp_dir = 'C:\DOCUME~1\XXX\LOCALS~1\Temp\'
Mon Sep 26 14:54:54 2011 us=937000 push_ifconfig_defined = DISABLED
Mon Sep 26 14:54:54 2011 us=937000 push_ifconfig_local = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 push_ifconfig_remote_netmask = 0.0.0.0
Mon Sep 26 14:54:54 2011 us=937000 enable_c2c = DISABLED
Mon Sep 26 14:54:54 2011 us=937000 duplicate_cn = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 cf_max = 0
Mon Sep 26 14:54:54 2011 us=953000 cf_per = 0
Mon Sep 26 14:54:54 2011 us=953000 max_clients = 1024
Mon Sep 26 14:54:54 2011 us=953000 max_routes_per_client = 256
Mon Sep 26 14:54:54 2011 us=953000 auth_user_pass_verify_script = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=953000 auth_user_pass_verify_script_via_file = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 ssl_flags = 0
Mon Sep 26 14:54:54 2011 us=953000 client = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 pull = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 auth_user_pass_file = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=953000 show_net_up = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 route_method = 0
Mon Sep 26 14:54:54 2011 us=953000 ip_win32_defined = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 ip_win32_type = 3
Mon Sep 26 14:54:54 2011 us=953000 dhcp_masq_offset = 0
Mon Sep 26 14:54:54 2011 us=953000 dhcp_lease_time = 31536000
Mon Sep 26 14:54:54 2011 us=953000 tap_sleep = 0
Mon Sep 26 14:54:54 2011 us=953000 dhcp_options = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 dhcp_renew = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 dhcp_pre_release = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 dhcp_release = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 domain = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=953000 netbios_scope = '[UNDEF]'
Mon Sep 26 14:54:54 2011 us=953000 netbios_node_type = 0
Mon Sep 26 14:54:54 2011 us=953000 disable_nbt = DISABLED
Mon Sep 26 14:54:54 2011 us=953000 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul 1 2011
Mon Sep 26 14:54:54 2011 us=953000 WARNING: --ping should normally be used with --ping-restart or --ping-exit
Mon Sep 26 14:54:54 2011 us=953000 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Mon Sep 26 14:54:54 2011 us=953000 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Sep 26 14:54:54 2011 us=953000 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Sep 26 14:54:54 2011 us=953000 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Sep 26 14:54:54 2011 us=953000 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Sep 26 14:54:54 2011 us=953000 LZO compression initialized
Mon Sep 26 14:54:54 2011 us=953000 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Sep 26 14:54:55 2011 us=31000 TAP-WIN32 device [LAN-verbinding 6] opened: \\.\Global\{9420044C-B385-4DAF-9FF3-10112F15C910}.tap
Mon Sep 26 14:54:55 2011 us=31000 TAP-Win32 Driver Version 9.8
Mon Sep 26 14:54:55 2011 us=31000 TAP-Win32 MTU=1500
Mon Sep 26 14:54:55 2011 us=31000 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.178.65/255.255.255.0 on interface {9420044C-B385-4DAF-9FF3-10112F15C910} [DHCP-serv: 192.168.178.0, lease-time: 31536000]
Mon Sep 26 14:54:55 2011 us=31000 Successful ARP Flush on interface [65542] {9420044C-B385-4DAF-9FF3-10112F15C910}
Mon Sep 26 14:54:55 2011 us=234000 Data Channel MTU parms [ L:1577 D:1450 EF:45 EB:135 ET:32 EL:0 AF:3/1 ]
Mon Sep 26 14:54:55 2011 us=234000 Local Options String: 'V4,dev-type tap,link-mtu 1577,tun-mtu 1532,proto UDPv4,ifconfig 192.168.178.0 255.255.255.0,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,secret'
Mon Sep 26 14:54:55 2011 us=234000 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1577,tun-mtu 1532,proto UDPv4,ifconfig 192.168.178.0 255.255.255.0,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,secret'
Mon Sep 26 14:54:55 2011 us=234000 Local Options hash (VER=V4): '2065abb2'
Mon Sep 26 14:54:55 2011 us=234000 Expected Remote Options hash (VER=V4): '2065abb2'
Mon Sep 26 14:54:55 2011 us=250000 UDPv4 link local (bound): [undef]:1194
Mon Sep 26 14:54:55 2011 us=250000 UDPv4 link remote: XXX.XXX.XXX.XX:1194
Mon Sep 26 14:56:58 2011 us=968000 NOTE: failed to obtain options consistency info from peer -- this could occur if the remote peer is running a version of OpenVPN before 1.5-beta8 or if there is a network connectivity problem, and will not necessarily prevent OpenVPN from running (0 bytes received from peer, 0 bytes authenticated data channel traffic) -- you can disable the options consistency check with --disable-occ.

Mha... Aggiungo che sul fritz di casa ho Openvpn versione 2.1



51 Re: Wiki openvpn su fritz: ora c'è il Gio Set 29, 2011 3:50 am

pavipollo


nuovo utente
nuovo utente
Come non detto, ho risolto. Come spesso accade l'errore della macchina è dovuto alla scemenza dell'essere umano che inserisce i dati (io)... Mi sono infatti accorto che dopo aver inserito il portforwarding non avevo fatto ripartire il fritz, così che non l'aveva preso.
Comunque grazie per i consigli.

Contenuto sponsorizzato


Vedere l'argomento precedente Vedere l'argomento seguente Tornare in alto  Messaggio [Pagina 2 di 3]

Andare alla pagina : Precedente  1, 2, 3  Seguente

Permesso di questo forum:
Non puoi rispondere agli argomenti in questo forum