• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Tunnelblick - Abstürze unter Leopard

kevin@mac

Boskop
Registriert
09.02.08
Beiträge
212
Habe seit einiger Zeit Tunneblick auf dem Leoparden installiert, um OpenVPN nutzen zu können. Leider ist das Programm derart instabil, dass es immer wieder abstürzt und dann die gesamte Internetverbindung "lahmlegt". (Da ich "Set Nameserver (experimental)" aktiviert habe (sonst lief Tunnelblick gar nicht.)
Wenn ich bsw. aus dem Ruhemodus aufwache und kein Inet an ist (versucht Tunneblick sich zu verbinden und stürzt dann ab - danach hilft nur ein Neustart, um wieder ins Internet zu kommen...)

Kennt ihr Alternativen, um OpenVPN nutzen zu können? Kennt ihr ggf. eine Möglichkeit meine beschrieben Probleme zu beheben?

Danke euch :)
 

kevin@mac

Boskop
Registriert
09.02.08
Beiträge
212
Habe leider noch kein Tutorial gefunden OpenVPN ohne Tunnelblick einzurichten...
 

kevin@mac

Boskop
Registriert
09.02.08
Beiträge
212
Danke dir, leider habe ich nach der Konfiguration nun Probleme Seiten zu erreichen, diejenigen, die ich zuvor schon aufgerufen habe (vor Connect) werden geladen (mit aktualisierten Daten), Seiten, die ich zuvor noch nicht aufgelöst habe, gehen nicht.

Habe mal die Auszüge aus dem OpenVPN-Log von Tunnelblick (geht) und Viscosity.
Viscosity:
Code:
Sat Jul 12 21:02:47 2008: IMPORTANT: OpenVPN's default port number is now 1194
Sat Jul 12 21:02:47 2008: Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Sat Jul 12 21:02:47 2008: Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Jul 12 21:02:47 2008: Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Jul 12 21:02:47 2008: LZO compression initialized
Sat Jul 12 21:02:47 2008: Control Channel MTU parms [ L:1562 D:166 EF:66 EB:0 ET:0 EL:0 ]
Sat Jul 12 21:02:47 2008: Data Channel MTU parms [ L:1562 D:1300 EF:62 EB:135 ET:0 EL:0 AF:3/1 ]
Sat Jul 12 21:02:47 2008: Fragmentation MTU parms [ L:1562 D:1300 EF:61 EB:135 ET:1 EL:0 AF:3/1 ]
Sat Jul 12 21:02:47 2008: Local Options String: 'V4
Sat Jul 12 21:02:47 2008: Expected Remote Options String: 'V4
Sat Jul 12 21:02:47 2008: Local Options hash (VER=V4): 'e05aa1c5'
Sat Jul 12 21:02:47 2008: Expected Remote Options hash (VER=V4): '0088baee'
Sat Jul 12 21:02:47 2008: Socket Buffers: R=[42080->65536] S=[9216->65536]
Sat Jul 12 21:02:47 2008: UDPv4 link local: [undef]
Sat Jul 12 21:02:47 2008: UDPv4 link remote: XXX:1149
Sat Jul 12 21:02:49 2008: TLS: Initial packet from XXX:1149
Sat Jul 12 21:02:51 2008: VERIFY OK: depth=1
Sat Jul 12 21:02:51 2008: VERIFY OK: nsCertType=SERVER
Sat Jul 12 21:02:51 2008: VERIFY OK: depth=0
Sat Jul 12 21:02:57 2008: Data Channel Encrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Sat Jul 12 21:02:57 2008: Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Jul 12 21:02:57 2008: Data Channel Decrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Sat Jul 12 21:02:57 2008: Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Jul 12 21:02:57 2008: Control Channel: TLSv1
Sat Jul 12 21:02:57 2008: [server] Peer Connection Initiated with XXX:1149
Sat Jul 12 21:02:58 2008: SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Sat Jul 12 21:02:59 2008: PUSH: Received control message: 'PUSH_REPLY
Sat Jul 12 21:02:59 2008: Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:6: topology (2.0.9)
Sat Jul 12 21:02:59 2008: OPTIONS IMPORT: --ifconfig/up options modified
Sat Jul 12 21:02:59 2008: OPTIONS IMPORT: route options modified
Sat Jul 12 21:02:59 2008: OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Sat Jul 12 21:02:59 2008: gw 192.168.1.1
Sat Jul 12 21:02:59 2008: TUN/TAP device /dev/tun0 opened
Sat Jul 12 21:02:59 2008: /sbin/ifconfig tun0 delete
Sat Jul 12 21:02:59 2008: NOTE: Tried to delete pre-existing tun/tap instance -- No Problem if failure
Sat Jul 12 21:02:59 2008: /sbin/ifconfig tun0 10.0.61.58 10.0.61.57 mtu 1500 netmask 255.255.255.255 up
Sat Jul 12 21:02:59 2008: /Applications/Viscosity.app/Contents/Resources/tunupdown.sh tun0 1500 1562 10.0.61.58 10.0.61.57 init
Sat Jul 12 21:03:01 2008: /sbin/route add -net XXX 192.168.1.1 255.255.255.255
Sat Jul 12 21:03:01 2008: /sbin/route add -net 0.0.0.0 10.0.61.1 128.0.0.0
Sat Jul 12 21:03:01 2008: /sbin/route add -net 128.0.0.0 10.0.61.1 128.0.0.0
Sat Jul 12 21:03:01 2008: OpenVPN ROUTE: omitted no-op route: 10.0.61.1/255.255.255.255 -> 10.0.61.1
Sat Jul 12 21:03:01 2008: Initialization Sequence Completed
Tunnelblick (die funktioniert):
Code:
Sat 07/12/08 05:22 PM: IMPORTANT: OpenVPN's default port number is now 1194
Sat 07/12/08 05:22 PM: WARNING: file 'stclient.key' is group or others accessible
Sat 07/12/08 05:22 PM: WARNING: file 'stta.key' is group or others accessible
Sat 07/12/08 05:22 PM: Control Channel Authentication: using 'stta.key' as a OpenVPN static key file
Sat 07/12/08 05:22 PM: Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat 07/12/08 05:22 PM: Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat 07/12/08 05:22 PM: LZO compression initialized
Sat 07/12/08 05:22 PM: Control Channel MTU parms [ L:1562 D:166 EF:66 EB:0 ET:0 EL:0 ]
Sat 07/12/08 05:22 PM: Data Channel MTU parms [ L:1562 D:1300 EF:62 EB:135 ET:0 EL:0 AF:3/1 ]
Sat 07/12/08 05:22 PM: Fragmentation MTU parms [ L:1562 D:1300 EF:61 EB:135 ET:1 EL:0 AF:3/1 ]
Sat 07/12/08 05:22 PM: Local Options String: 'V4
Sat 07/12/08 05:22 PM: Expected Remote Options String: 'V4
Sat 07/12/08 05:22 PM: Local Options hash (VER=V4): 'e05aa1c5'
Sat 07/12/08 05:22 PM: Expected Remote Options hash (VER=V4): '0088baee'
Sat 07/12/08 05:22 PM: Socket Buffers: R=[42080->65536] S=[9216->65536]
Sat 07/12/08 05:22 PM: UDPv4 link local: [undef]
Sat 07/12/08 05:22 PM: UDPv4 link remote: XXX:1149
Sat 07/12/08 05:22 PM: TLS: Initial packet from XXX:1149
Sat 07/12/08 05:22 PM: VERIFY OK: depth=1
Sat 07/12/08 05:22 PM: VERIFY OK: nsCertType=SERVER
Sat 07/12/08 05:22 PM: VERIFY OK: depth=0
Sat 07/12/08 05:22 PM: Data Channel Encrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Sat 07/12/08 05:22 PM: Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat 07/12/08 05:22 PM: Data Channel Decrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Sat 07/12/08 05:22 PM: Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat 07/12/08 05:22 PM: Control Channel: TLSv1
Sat 07/12/08 05:22 PM: [server] Peer Connection Initiated with XXX:1149
Sat 07/12/08 05:22 PM: SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Sat 07/12/08 05:22 PM: PUSH: Received control message: 'PUSH_REPLY
Sat 07/12/08 05:22 PM: Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:6: topology (2.0.9)
Sat 07/12/08 05:22 PM: OPTIONS IMPORT: --ifconfig/up options modified
Sat 07/12/08 05:22 PM: OPTIONS IMPORT: route options modified
Sat 07/12/08 05:22 PM: OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Sat 07/12/08 05:22 PM: gw 192.168.1.1
Sat 07/12/08 05:22 PM: TUN/TAP device /dev/tun0 opened
Sat 07/12/08 05:22 PM: /sbin/ifconfig tun0 delete
Sat 07/12/08 05:22 PM: NOTE: Tried to delete pre-existing tun/tap instance -- No Problem if failure
Sat 07/12/08 05:22 PM: /sbin/ifconfig tun0 10.0.61.30 10.0.61.29 mtu 1500 netmask 255.255.255.255 up
Sat 07/12/08 05:22 PM: /Applications/Tunnelblick.app/Contents/Resources/client.up.osx.sh tun0 1500 1562 10.0.61.30 10.0.61.29 init
Sat 07/12/08 05:22 PM: /sbin/route add -net XXX 192.168.1.1 255.255.255.255
Sat 07/12/08 05:22 PM: /sbin/route add -net 0.0.0.0 10.0.61.29 128.0.0.0
Sat 07/12/08 05:22 PM: /sbin/route add -net 128.0.0.0 10.0.61.29 128.0.0.0
Sat 07/12/08 05:22 PM: /sbin/route add -net 10.0.61.1 10.0.61.29 255.255.255.255
Sat 07/12/08 05:22 PM: Initialization Sequence Completed
Habt ihr eine Idee, woran das liegen könnte?

Connect zum Server geht mit beiden Clients, nur die lokale Auflösung nicht...
 

Casi

Spartan
Registriert
21.12.07
Beiträge
1.601
Ich hab davon leider nicht soviel Ahnung, aber wir benutzten inner Uni den Cisco VPN Client. Kannst du den nicht einfach nehmen?
 

kevin@mac

Boskop
Registriert
09.02.08
Beiträge
212
Nein weil ich einen OpenVPN-Client benötige, keinen IPSec. Viscosity ist schon perfekt, es ist aktuell nur irgendeine Routing-Sache falsch, deshalb meine Frage (an diejenigen, welche sich mit dem Thema auskennen).