openvpn: Server startet nicht

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
_ash
Beiträge: 1198
Registriert: 13.05.2005 12:35:02

openvpn: Server startet nicht

Beitrag von _ash » 29.08.2022 15:36:08

Ich versuche, einen openvpn Server aufzusetzen und bin dieser Anleitung gefolgt: https://www.linode.com/docs/guides/set- ... pn-server/

Nun habe ich das Problem, dass der Server nicht startet, ich aber auch keine Logfiles mit Informationen finde. Hier erstmal die server.conf:

Code: Alles auswählen

dev tun
persist-key
persist-tun
topology subnet
port 1194
proto udp
keepalive 10 120

# Location of certificate authority's cert.
ca /etc/openvpn/server/ca.crt

# Location of VPN server's TLS cert.
cert /etc/openvpn/server/server.crt

# Location of server's TLS key
key /etc/openvpn/server/server.key

# Location of DH parameter file.
dh /etc/openvpn/server/dhp4096.pem

# The VPN's address block starts here.
server 10.89.0.0 255.255.255.0

explicit-exit-notify 1

# Drop root privileges and switch to the `ovpn` user after startup.
user ovpn

# OpenVPN process is exclusive member of ovpn group.
group ovpn

# Cryptography options. We force these onto clients by
# setting them here and not in client.ovpn. See
# `openvpn --show-tls`, `openvpn --show-ciphers` and
#`openvpn --show-digests` for all supported options.
tls-crypt /etc/openvpn/server/ta.key
auth SHA512    # This needs to be in client.ovpn too though.
tls-version-min 1.2
tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
ncp-ciphers AES-256-GCM:AES-256-CBC

# Logging options.
ifconfig-pool-persist ipp.txt
status openvpn-status.log
log /var/log/openvpn.log
verb 3
Darin wird eigentlich eine Logdatei angegeben, diese habe ich manuell auch erstellt, aber es wird nichts geschrieben. Starte ich den Server, bekomme ich keinerlei Rückmeldung, außer:

Code: Alles auswählen

# systemctl status openvpn.service 
● openvpn.service - OpenVPN service
     Loaded: loaded (/lib/systemd/system/openvpn.service; enabled; vendor preset: enabled)
     Active: active (exited) since Mon 2022-08-29 15:26:27 CEST; 7min ago
    Process: 859 ExecStart=/bin/true (code=exited, status=0/SUCCESS)
   Main PID: 859 (code=exited, status=0/SUCCESS)
        CPU: 1ms

Aug 29 15:26:27 [mydomain] systemd[1]: Starting OpenVPN service...
Aug 29 15:26:27 [mydomain] systemd[1]: Finished OpenVPN service.
Wie gesagt, die Logfile ist leider leer.

Wie kann ich das debuggen und den Fehler korrigieren?

Benutzeravatar
MSfree
Beiträge: 10776
Registriert: 25.09.2007 19:59:30

Re: openvpn: Server startet nicht

Beitrag von MSfree » 29.08.2022 15:48:25

_ash hat geschrieben: ↑ zum Beitrag ↑
29.08.2022 15:36:08
Wie gesagt, die Logfile ist leider leer.
Das Anlegen der Logdatei wird wahrscheinlich von Debianapparmor verhindert.
Du kannst OpenVPN aber auch auf der Kommandozeile starten:

Code: Alles auswählen

openvpn --config /etc/openvpn/deine.cfg
und schauen, was der auf der Konsole ausgibt.

Ansonsten auch mal

Code: Alles auswählen

journalctl | grep ovpn
ausführen.

_ash
Beiträge: 1198
Registriert: 13.05.2005 12:35:02

Re: openvpn: Server startet nicht

Beitrag von _ash » 29.08.2022 16:00:53

Code: Alles auswählen

# openvpn --config /etc/openvpn/server.conf
2022-08-29 15:54:44 Note: Treating option '--ncp-ciphers' as  '--data-ciphers' (renamed in OpenVPN 2.5).
🔐 Enter Private Key Password:  
Keine Idee, woher die Frage nach einem Passwort herkommt.

Allerdings hatte ich beim Erstellen der Zertifikate das Problem, dass bei allen ein Passwort gefordert wurde, auch zB für ca.crt etc, ich vermute mal, das kommt daher.

Ich habe die Zertifikate mit easyrsa build-server-full erstellt, die Passwortabfrage konnte ich nicht umgehen, ein leeres Passwort wurde nicht akzeptiert. Ist das die Ursache?

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: openvpn: Server startet nicht

Beitrag von bluestar » 29.08.2022 16:24:13

_ash hat geschrieben: ↑ zum Beitrag ↑
29.08.2022 16:00:53
Ich habe die Zertifikate mit easyrsa build-server-full erstellt, die Passwortabfrage konnte ich nicht umgehen, ein leeres Passwort wurde nicht akzeptiert. Ist das die Ursache?
Ja

_ash
Beiträge: 1198
Registriert: 13.05.2005 12:35:02

Re: openvpn: Server startet nicht

Beitrag von _ash » 29.08.2022 16:28:43

Wie kann ich die Zertifkate erstellen, ohne ein Passwort zu vergeben?

Benutzeravatar
debilian
Beiträge: 1199
Registriert: 21.05.2004 14:03:04
Wohnort: 192.168.43.7
Kontaktdaten:

Re: openvpn: Server startet nicht

Beitrag von debilian » 29.08.2022 17:19:46

Wie kann ich die Zertifkate erstellen, ohne ein Passwort zu vergeben?
besser du nimmst kein openvpn, für was auch - sry

;-)
-- nichts bewegt Sie wie ein GNU --

Benutzeravatar
MSfree
Beiträge: 10776
Registriert: 25.09.2007 19:59:30

Re: openvpn: Server startet nicht

Beitrag von MSfree » 29.08.2022 17:21:22

_ash hat geschrieben: ↑ zum Beitrag ↑
29.08.2022 16:28:43
Wie kann ich die Zertifkate erstellen, ohne ein Passwort zu vergeben?
Du kannst das Password auch entfernen:
http://www.microhowto.info/howto/remove ... _file.html
Zuletzt geändert von MSfree am 29.08.2022 18:30:51, insgesamt 1-mal geändert.

_ash
Beiträge: 1198
Registriert: 13.05.2005 12:35:02

Re: openvpn: Server startet nicht

Beitrag von _ash » 29.08.2022 18:21:59

Habs.

Jetzt startet der Server, aber ich kann mich noch nicht verbinden. In den logs erscheint dazu:

Code: Alles auswählen

2022-08-29 18:12:32 tls-crypt unwrap error: packet too short
2022-08-29 18:12:32 TLS Error: tls-crypt unwrapping failed from [AF_INET][IP]:40165
Dazu noch eine Idee?

_ash
Beiträge: 1198
Registriert: 13.05.2005 12:35:02

Re: openvpn: Server startet nicht

Beitrag von _ash » 29.08.2022 18:40:25

Auch erledigt: ta.key war auf tls-auth statt tls-crypt gestellt.

Antworten