Hideway Forum

Bitte loggen sie sich ein oder registrieren sie sich.

Einloggen mit Benutzername, Passwort und Sitzungslänge
Erweiterte Suche  

Neuigkeiten:

Welcome to Hideway's support forum

Autor Thema: OpenVPN 2.1.4 -- released on 2010.11.09  (Gelesen 3069 mal)

Navix

  • Newbie
  • *
  • Beiträge: 46
OpenVPN 2.1.4 -- released on 2010.11.09
« am: Januar 13, 2011, 00:50:58 »

Hallo Support !
Ich habe eine frage bitte ! Es geht um OpenVPN 2.1.4 -- released on 2010.11.09  habt Ihr vor auf die version zu umsteigen ?

Vielen herzlichen Dank für Ihre hilfe und den super Service !!!

MfG
Navix
« Letzte Änderung: November 12, 2011, 11:23:02 von Navix »
Gespeichert

hideway2

  • Administrator
  • Full Member
  • *****
  • Beiträge: 130
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #1 am: Januar 15, 2011, 13:48:42 »

Hallo Navix,

da durch einen Versionsumstieg kein Vorteil für unsere Kunden besteht, ist zur Zeit ein Umstieg auf die Version 2.1.4 nicht geplant.


mfg,
hideway2
Gespeichert

Navix

  • Newbie
  • *
  • Beiträge: 46
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #2 am: Januar 15, 2011, 19:27:34 »

Hallo hideway2


Die 3 warning habe ich von View Log aktuelem Hideway OpenVPN , muss so sein oder soll ich etwas in meiner konfiguration ändern ??

WARNING: Make sure you understand the semantics of --tls-remote before using it (see the man page).
WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1574', remote='link-mtu 1474'
WARNING: 'tun-mtu' is used inconsistently, local='tun-mtu 1532', remote='tun-mtu 1432'

Vielen Herzlichen Dank !

MfG
Navix
Gespeichert

hideway2

  • Administrator
  • Full Member
  • *****
  • Beiträge: 130
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #3 am: Januar 16, 2011, 12:12:05 »

Hallo Navix,

die beschriebenen Warnungen sind völlig in Ordnung. Bitte nichts ändern. Diese beziehen sich auf die für Hideway angepasste Grundkonfiguration von OpenVPN.


mfg,
hideway2
Gespeichert

Navix

  • Newbie
  • *
  • Beiträge: 46
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #4 am: Februar 04, 2011, 20:29:29 »

TLS Error: local/remote TLS keys are out of sync: 83.65.30.29:1194 [2] Meldungen kommen oft  und
Authenticate/Decrypt packet error: packet HMAC authentication failed

heute habe ich das zum ersten mal im Log gemerkt .

Was ist das bitte ??

MfG
Navix
« Letzte Änderung: Februar 05, 2011, 20:07:43 von Navix »
Gespeichert

hideway2

  • Administrator
  • Full Member
  • *****
  • Beiträge: 130
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #5 am: Februar 06, 2011, 06:35:08 »

Hallo Navix,

die beschriebene Fehlermeldung tritt dann auf, wenn die Verbindung zwischen Server und Client (deinem PC, Notebook etc.) unerwartet unterbrochen wurde.

In der Regel wird die Verbindung aber in weniger als einer Minute automatisch wiederhergestellt.


mfg,
hideway2
Gespeichert

Navix

  • Newbie
  • *
  • Beiträge: 46
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #6 am: März 29, 2011, 14:13:20 »

Wenn die Verbindung zum Hideway VPN  Server abbricht möchte ich nur wissen ob die IP Adresse vom Provider gesendet wird für einen kurzen Augenblick ?

Vielen Dank im voraus!

MfG
Navix
« Letzte Änderung: März 29, 2011, 14:17:20 von Navix »
Gespeichert

hideway2

  • Administrator
  • Full Member
  • *****
  • Beiträge: 130
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #7 am: März 30, 2011, 12:42:34 »

Hallo Navix,

ja, sollten Daten während eines VPN-Verbindungsabbruches gesendet werden (neue Webseite öffnen, etwas herunterladen etc.), werden diese mit der ungeschützten IP-Adresse versehen.


mfg,
hideway2
Gespeichert

Navix

  • Newbie
  • *
  • Beiträge: 46
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #8 am: April 10, 2011, 00:57:43 »

Bitte sagen Sie ob alles mit dem Log alles in ordnung ist ??


Sat Apr 09 21:58:26 2011 OpenVPN 2.1_rc13 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Oct  7 2008
Sat Apr 09 21:58:26 2011 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Sat Apr 09 21:58:26 2011 WARNING: Make sure you understand the semantics of --tls-remote before using it (see the man page).
Sat Apr 09 21:58:26 2011 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Sat Apr 09 21:58:26 2011 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 09 21:58:26 2011 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 09 21:58:26 2011 LZO compression initialized
Sat Apr 09 21:58:26 2011 Control Channel MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ]
Sat Apr 09 21:58:26 2011 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Sat Apr 09 21:58:26 2011 Local Options hash (VER=V4): '13a273ba'
Sat Apr 09 21:58:26 2011 Expected Remote Options hash (VER=V4): '360696c5'
Sat Apr 09 21:58:26 2011 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sat Apr 09 21:58:26 2011 UDPv4 link local (bound): [undef]:1194
Sat Apr 09 21:58:26 2011 UDPv4 link remote: 83.65.30.29:1194
Sat Apr 09 21:58:26 2011 TLS: Initial packet from 83.65.30.29:1194, sid=373e1e6b 599df7a2
Sat Apr 09 21:58:27 2011 VERIFY OK: depth=1, /C=AT/ST=Graz/L=Graz/O=simon_consulting_gmbh/CN=palma.tarifa.biz/emailAddress=admin@simonconsulting.at
Sat Apr 09 21:58:27 2011 VERIFY OK: nsCertType=SERVER
Sat Apr 09 21:58:27 2011 VERIFY X509NAME OK: /O=simon_consulting_gmbh/CN=palma.tarifa.biz
Sat Apr 09 21:58:27 2011 VERIFY OK: depth=0, /O=simon_consulting_gmbh/CN=palma.tarifa.biz
Sat Apr 09 21:58:27 2011 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1574', remote='link-mtu 1474'
Sat Apr 09 21:58:27 2011 WARNING: 'tun-mtu' is used inconsistently, local='tun-mtu 1532', remote='tun-mtu 1432'
Sat Apr 09 21:58:27 2011 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Apr 09 21:58:27 2011 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 09 21:58:27 2011 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Apr 09 21:58:27 2011 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 09 21:58:27 2011 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sat Apr 09 21:58:27 2011 [palma.tarifa.biz] Peer Connection Initiated with 83.65.30.29:1194
Sat Apr 09 21:58:29 2011 SENT CONTROL [palma.tarifa.biz]: 'PUSH_REQUEST' (status=1)
Sat Apr 09 21:58:29 2011 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 83.65.30.16,route-gateway 10.162.0.1,ping 5,ping-restart 60,ifconfig 10.162.0.7 255.255.0.0'
Sat Apr 09 21:58:29 2011 OPTIONS IMPORT: timers and/or timeouts modified
Sat Apr 09 21:58:29 2011 OPTIONS IMPORT: --ifconfig/up options modified
Sat Apr 09 21:58:29 2011 OPTIONS IMPORT: route-related options modified
Sat Apr 09 21:58:29 2011 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Sat Apr 09 21:58:29 2011 ROUTE default_gateway=192.168.2.1
Sat Apr 09 21:58:29 2011 TAP-WIN32 device [Подключение по локальной сети 2] opened: \\.\Global\{E2B7DCD9-6788-4811-AD36-4D80DB667626}.tap
Sat Apr 09 21:58:29 2011 TAP-Win32 Driver Version 9.4
Sat Apr 09 21:58:29 2011 TAP-Win32 MTU=1500
Sat Apr 09 21:58:29 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.162.0.7/255.255.0.0 on interface {E2B7DCD9-6788-4811-AD36-4D80DB667626} [DHCP-serv: 10.162.0.0, lease-time: 31536000]
Sat Apr 09 21:58:29 2011 Successful ARP Flush on interface [14] {E2B7DCD9-6788-4811-AD36-4D80DB667626}
Sat Apr 09 21:58:31 2011 TEST ROUTES: 1/1 succeeded len=0 ret=1 a=0 u/d=up
Sat Apr 09 21:58:31 2011 C:\Windows\system32\route.exe ADD 83.65.30.29 MASK 255.255.255.255 192.168.2.1
Sat Apr 09 21:58:31 2011 C:\Windows\system32\route.exe ADD 0.0.0.0 MASK 128.0.0.0 10.162.0.1
Sat Apr 09 21:58:31 2011 C:\Windows\system32\route.exe ADD 128.0.0.0 MASK 128.0.0.0 10.162.0.1
Sat Apr 09 21:58:31 2011 Initialization Sequence Completed
Sat Apr 09 22:58:27 2011 TLS: soft reset sec=0 bytes=182868029/0 pkts=216125/0
Sat Apr 09 22:58:27 2011 VERIFY OK: depth=1, /C=AT/ST=Graz/L=Graz/O=simon_consulting_gmbh/CN=palma.tarifa.biz/emailAddress=admin@simonconsulting.at
Sat Apr 09 22:58:27 2011 VERIFY OK: nsCertType=SERVER
Sat Apr 09 22:58:27 2011 VERIFY X509NAME OK: /O=simon_consulting_gmbh/CN=palma.tarifa.biz
Sat Apr 09 22:58:27 2011 VERIFY OK: depth=0, /O=simon_consulting_gmbh/CN=palma.tarifa.biz
Sat Apr 09 22:58:28 2011 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1574', remote='link-mtu 1474'
Sat Apr 09 22:58:28 2011 WARNING: 'tun-mtu' is used inconsistently, local='tun-mtu 1532', remote='tun-mtu 1432'
Sat Apr 09 22:58:28 2011 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Apr 09 22:58:28 2011 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 09 22:58:28 2011 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Apr 09 22:58:28 2011 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 09 22:58:28 2011 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sat Apr 09 23:58:27 2011 TLS: tls_process: killed expiring key
Sat Apr 09 23:58:28 2011 VERIFY OK: depth=1, /C=AT/ST=Graz/L=Graz/O=simon_consulting_gmbh/CN=palma.tarifa.biz/emailAddress=admin@simonconsulting.at
Sat Apr 09 23:58:28 2011 VERIFY OK: nsCertType=SERVER
Sat Apr 09 23:58:28 2011 VERIFY X509NAME OK: /O=simon_consulting_gmbh/CN=palma.tarifa.biz
Sat Apr 09 23:58:28 2011 VERIFY OK: depth=0, /O=simon_consulting_gmbh/CN=palma.tarifa.biz
Sat Apr 09 23:58:28 2011 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1574', remote='link-mtu 1474'
Sat Apr 09 23:58:28 2011 WARNING: 'tun-mtu' is used inconsistently, local='tun-mtu 1532', remote='tun-mtu 1432'
Sat Apr 09 23:58:28 2011 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Apr 09 23:58:28 2011 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 09 23:58:28 2011 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Apr 09 23:58:28 2011 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 09 23:58:28 2011 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sun Apr 10 00:03:49 2011 [palma.tarifa.biz] Inactivity timeout (--ping-restart), restarting
Sun Apr 10 00:03:49 2011 TCP/UDP: Closing socket
Sun Apr 10 00:03:49 2011 C:\Windows\system32\route.exe DELETE 83.65.30.29 MASK 255.255.255.255 192.168.2.1
Sun Apr 10 00:03:49 2011 C:\Windows\system32\route.exe DELETE 0.0.0.0 MASK 128.0.0.0 10.162.0.1
Sun Apr 10 00:03:49 2011 C:\Windows\system32\route.exe DELETE 128.0.0.0 MASK 128.0.0.0 10.162.0.1
Sun Apr 10 00:03:49 2011 Closing TUN/TAP interface
Sun Apr 10 00:03:49 2011 SIGUSR1[soft,ping-restart] received, process restarting
Sun Apr 10 00:03:49 2011 Restart pause, 2 second(s)
Sun Apr 10 00:03:51 2011 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Sun Apr 10 00:03:51 2011 WARNING: Make sure you understand the semantics of --tls-remote before using it (see the man page).
Sun Apr 10 00:03:51 2011 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Sun Apr 10 00:03:51 2011 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Apr 10 00:03:51 2011 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Apr 10 00:03:51 2011 LZO compression initialized
Sun Apr 10 00:03:51 2011 Control Channel MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ]
Sun Apr 10 00:03:52 2011 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Sun Apr 10 00:03:52 2011 Local Options hash (VER=V4): '13a273ba'
Sun Apr 10 00:03:52 2011 Expected Remote Options hash (VER=V4): '360696c5'
Sun Apr 10 00:03:52 2011 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Apr 10 00:03:52 2011 UDPv4 link local (bound): [undef]:1194
Sun Apr 10 00:03:52 2011 UDPv4 link remote: 83.65.30.29:1194
Sun Apr 10 00:03:52 2011 TLS: Initial packet from 83.65.30.29:1194, sid=6fa48f5b 3f3a07bb
Sun Apr 10 00:03:52 2011 VERIFY OK: depth=1, /C=AT/ST=Graz/L=Graz/O=simon_consulting_gmbh/CN=palma.tarifa.biz/emailAddress=admin@simonconsulting.at
Sun Apr 10 00:03:52 2011 VERIFY OK: nsCertType=SERVER
Sun Apr 10 00:03:52 2011 VERIFY X509NAME OK: /O=simon_consulting_gmbh/CN=palma.tarifa.biz
Sun Apr 10 00:03:52 2011 VERIFY OK: depth=0, /O=simon_consulting_gmbh/CN=palma.tarifa.biz
Sun Apr 10 00:03:53 2011 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1574', remote='link-mtu 1474'
Sun Apr 10 00:03:53 2011 WARNING: 'tun-mtu' is used inconsistently, local='tun-mtu 1532', remote='tun-mtu 1432'
Sun Apr 10 00:03:53 2011 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sun Apr 10 00:03:53 2011 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Apr 10 00:03:53 2011 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sun Apr 10 00:03:53 2011 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Apr 10 00:03:53 2011 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sun Apr 10 00:03:53 2011 [palma.tarifa.biz] Peer Connection Initiated with 83.65.30.29:1194
Sun Apr 10 00:03:54 2011 SENT CONTROL [palma.tarifa.biz]: 'PUSH_REQUEST' (status=1)
Sun Apr 10 00:03:54 2011 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 83.65.30.16,route-gateway 10.162.0.1,ping 5,ping-restart 60,ifconfig 10.162.0.7 255.255.0.0'
Sun Apr 10 00:03:54 2011 OPTIONS IMPORT: timers and/or timeouts modified
Sun Apr 10 00:03:54 2011 OPTIONS IMPORT: --ifconfig/up options modified
Sun Apr 10 00:03:54 2011 OPTIONS IMPORT: route-related options modified
Sun Apr 10 00:03:54 2011 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Sun Apr 10 00:03:54 2011 ROUTE default_gateway=192.168.2.1
Sun Apr 10 00:03:54 2011 TAP-WIN32 device [Подключение по локальной сети 2] opened: \\.\Global\{E2B7DCD9-6788-4811-AD36-4D80DB667626}.tap
Sun Apr 10 00:03:54 2011 TAP-Win32 Driver Version 9.4
Sun Apr 10 00:03:54 2011 TAP-Win32 MTU=1500
Sun Apr 10 00:03:54 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.162.0.7/255.255.0.0 on interface {E2B7DCD9-6788-4811-AD36-4D80DB667626} [DHCP-serv: 10.162.0.0, lease-time: 31536000]
Sun Apr 10 00:03:54 2011 Successful ARP Flush on interface [14] {E2B7DCD9-6788-4811-AD36-4D80DB667626}
Sun Apr 10 00:03:56 2011 TEST ROUTES: 1/1 succeeded len=0 ret=1 a=0 u/d=up
Sun Apr 10 00:03:56 2011 C:\Windows\system32\route.exe ADD 83.65.30.29 MASK 255.255.255.255 192.168.2.1
Sun Apr 10 00:03:56 2011 C:\Windows\system32\route.exe ADD 0.0.0.0 MASK 128.0.0.0 10.162.0.1
Sun Apr 10 00:03:56 2011 C:\Windows\system32\route.exe ADD 128.0.0.0 MASK 128.0.0.0 10.162.0.1
Sun Apr 10 00:03:56 2011 Initialization Sequence Completed


P.S. Nach meine meinung etwas hat sich verändert.


Vielen Herzlichen Dank im voraus !

MfG
Navix

Gespeichert

hideway2

  • Administrator
  • Full Member
  • *****
  • Beiträge: 130
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #9 am: April 10, 2011, 10:29:04 »

Hallo Navix,

die Log-Datei ist in Ordnung.

Diese zeigt den Aufbau von zwei erfolgreichen Verbindungen mit einer dazwischenliegenden Unterbrechung.


mfg,
hideway2
Gespeichert

Navix

  • Newbie
  • *
  • Beiträge: 46
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #10 am: Oktober 26, 2011, 21:13:30 »

Wollte ich nur fragen ob  man bald eine neue  Hideway VPN version rauskommt ?

Vielen Dank im voraus !!!

MfG
Navix
Gespeichert

hideway2

  • Administrator
  • Full Member
  • *****
  • Beiträge: 130
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #11 am: Oktober 29, 2011, 12:46:33 »

Hallo Navix,

voraussichtlich wird die neue OpenVPN Version im November zum Download im Kundenbereich der Hideway-Homepage bereitstehen.


mfg,
hideway2
Gespeichert

Navix

  • Newbie
  • *
  • Beiträge: 46
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #12 am: Oktober 31, 2011, 22:42:52 »

Hallo Navix,

voraussichtlich wird die neue OpenVPN Version im November zum Download im Kundenbereich der Hideway-Homepage bereitstehen.


mfg,
hideway2

Darf ich bitte fragen was in der neue OpenVPN geändert wird ? Wäre s vielleicht möglich ganze Internet Verbindung zu sperren wenn es zu einem Verbindungsabbruch  kommt  und ein Hinweis anzeigen würde ??

Vielen Herzlichen Dank im voraus !

MfG

Navix
« Letzte Änderung: November 01, 2011, 19:15:27 von Navix »
Gespeichert

hideway2

  • Administrator
  • Full Member
  • *****
  • Beiträge: 130
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #13 am: November 01, 2011, 13:55:16 »

Hallo Navix,

die vollständige Liste der Änderungen von OpenVPN ist stets aktuell am besten im Change-Log auf der OpenVPN-Homepage ersichtlich.

Die interessantesten Änderungen sind:
- schnellerer Verbindungsaufbau
- Verbesserungen bei der Verbindungswiederherstellung
- Behebung einer lokalen Sicherheitslücke


mfg,
hideway2
Gespeichert

Navix

  • Newbie
  • *
  • Beiträge: 46
Re: OpenVPN 2.1.4 -- released on 2010.11.09
« Antwort #14 am: November 12, 2011, 01:59:58 »

Wäre es vielleicht möglich Autostart OpenVPN GUI function in neue OpenVPN einstellung version gleich zu aktivieren ? Dann könnte die verbindung doch gleich aufgebaut werden ?

Vielen Dank im voraus !

MfG
Navix
Gespeichert