Hallo liebe Gemeinde
ich habe ein Problem bei meinem OpenVPN Pi.
Ich glaube, dass es nicht direkt an meinem Pi liegt sondern eher an der Android Version von OpenVPN aber vielleicht habe ich ja etwas in der Config vergessen.
Zu meinem Problem:
Ich kann mich mit meinen Pi von außen verbinden und ich kann auch die Internetverbindung nutzen. Also ist theoretisch erstmal alles so wie es sein soll
Leider verliere ich aber ständig die Verbindung.
Die Einstellung Persistentes tun Device habe ich aktivert, da ich nicht will, dass evtl doch mal ne mail über nen freies wlan übertragen wird.
Die Einstellung "bei ausgeschalteten Bildschirm...." ist deaktiviert.
Hier mal der Log von Androiden:
Code
Modell GT-I9300 (smdk4x12) samsung, Android API 17, version 0.5.38, offizielle Version
Log cleared.
Could not read certificateorg.apache.harmony.security.asn1.ASN1Exception: ASN.1 sequence identifier expected at [0], got 43
Could not read certificatejava.io.IOException: Incorrect PEM encoding: '-----BEGIN CERTIFICATE-----' is expected as opening delimiter boundary.
P:[server] Inactivity timeout (--ping-restart), restarting
P:SIGUSR1[soft,ping-restart] received, process restarting
P:MANAGEMENT: >STATE:1373620562,RECONNECTING,ping-restart,,
P:MANAGEMENT: CMD 'hold release'
P:MANAGEMENT: CMD 'bytecount 2'
P:MANAGEMENT: CMD 'state on'
P:MANAGEMENT: CMD 'proxy NONE'
P:WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
P:TCP/UDP: Preserving recently used remote address: [AF_INET]xxx.xxx.xxx.xxx:1194
P:Socket Buffers: R=[110592->131072] S=[110592->131072]
Protecting socket fd 4
P:MANAGEMENT: CMD 'needok 'PROTECTFD' ok'
P:UDP link local: (not bound)
P:UDP link remote: [AF_INET]xxx.xxx.xxx.xxx:1194
P:MANAGEMENT: >STATE:1373620563,WAIT,,,
P:MANAGEMENT: >STATE:1373620563,AUTH,,,
P:TLS: Initial packet from [AF_INET]xxx.xxx.xxx.xxx:1194, sid=409951d7 4a73de01
P:VERIFY OK: depth=1, C=DE, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=changeme, CN=changeme, name=changeme, emailAddress=mail@host.domain
P:VERIFY OK: depth=0, C=DE, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=changeme, CN=server, name=changeme, emailAddress=mail@host.domain
Pata Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Pata Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Pata Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Pata Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
P:Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
P:[server] Peer Connection Initiated with [AF_INET]xxx.xxx.xxx.xxx:1194
P:MANAGEMENT: >STATE:1373620567,GET_CONFIG,,,
P:SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1,dhcp-option DNS 8.8.8.8,dhcp-option DNS 8.8.4.4,route 10.8.0.0 255.255.255.0,topology net30,ifconfig 10.8.0.6 10.8.0.5'
P:OPTIONS IMPORT: --ifconfig/up options modified
P:OPTIONS IMPORT: route options modified
P:OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
P:ROUTE_GATEWAY 10.9.86.1
P:do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
P:MANAGEMENT: >STATE:1373620568,ASSIGN_IP,,10.8.0.6,
P:MANAGEMENT: CMD 'needok 'IFCONFIG' ok'
P:MANAGEMENT: CMD 'needok 'ROUTE' ok'
P:MANAGEMENT: CMD 'needok 'ROUTE' ok'
P:MANAGEMENT: CMD 'needok 'ROUTE' ok'
P:MANAGEMENT: >STATE:1373620568,ADD_ROUTES,,,
P:MANAGEMENT: CMD 'needok 'ROUTE' ok'
P:MANAGEMENT: CMD 'needok 'DNSSERVER' ok'
P:MANAGEMENT: CMD 'needok 'DNSSERVER' ok'
Öffne tun Netzwerkinterface:
Lokale IPv4: 10.8.0.6/30 IPv6: null MTU: 1500
DNS-Server: 8.8.8.8, 8.8.4.4, Domäne: null
Routen IPv4: xxx.xxx.xxx.xxx/32, 0.0.0.0/1, 128.0.0.0/1, 10.8.0.0/24
Routen IPv6:
P:MANAGEMENT: CMD 'needok 'OPENTUN' ok'
P:Initialization Sequence Completed
Alles anzeigen
Das ist meine pi.ovpn
Code
dev tun
client
proto udp
remote RASPBERRY-PI-IP 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
comp-lzo
verb 3
Alles anzeigen
Vielen Dank schonmal für eure Hilfe