N
Netman
Neues Mitglied
- 4
Hallo,
ich versuche jetzt schon seit 2 Tagen erfolglos OpenVPN auf meinem SGS2 zum laufen zu bringen.
Ich hab die Stock Firmware XWKF3 drauf und mit dem CF-Root Kernel von Chainfire gerootet.
Dazu hab ich mir noch aus dem Market Busybox, den OpenVPN Installer und OpenVPN Settings installiert.
Config und Zertifikate (läuft in ähnlicher Kofiguration auf Laptop usw. schon immer problemlos) habe ich nach \sdcard\openvpn\ kopiert.
Hier mal die Config:
Insgesamt scheint auch alles zu klappen.
Nur weigert sich OpenVPN derzeit offenbar noch die per Push vom Server übertragenen Routen zu akzeptieren.
Hier mal eine Log-Datei:
Ich denke die ersten 2 Meldungen:
Sollten kein Problem sein - sind ja nur Warnungen/Hinweise.
Was mir mehr Sorgen macht, sind die ganzen Meldungen:
Vor allem kann ich mir da auch beim besten Willen nicht erklären, wo die herkommen.
Wäre toll, wenn mir da jemand noch ein paar Tipps geben könnte.
Per google und co. konnte ich zwar noch andere Leute mit ähnlichen Problemen ausmachen, aber leider keine Lösung...
Die Installation ist auch ziemlich verwirrend.
Man kann sich da ja jeweils aussuchen, ob man nach /system/xbin, /system/bin usw. installieren will.
Ich hab jetzt einfach alles nach /system/bin installiert. Hoffe mal, das passt so.
ich versuche jetzt schon seit 2 Tagen erfolglos OpenVPN auf meinem SGS2 zum laufen zu bringen.
Ich hab die Stock Firmware XWKF3 drauf und mit dem CF-Root Kernel von Chainfire gerootet.
Dazu hab ich mir noch aus dem Market Busybox, den OpenVPN Installer und OpenVPN Settings installiert.
Config und Zertifikate (läuft in ähnlicher Kofiguration auf Laptop usw. schon immer problemlos) habe ich nach \sdcard\openvpn\ kopiert.
Hier mal die Config:
Code:
port 1194
remote xy.xy.de
proto udp
dev tun
tls-client
ns-cert-type server
ca /sdcard/openvpn/ca.crt
cert /sdcard/openvpn/client7.crt
key /sdcard/openvpn/client7.key
pull
log-append /sdcard/openvpn/log/openvpn.log
Insgesamt scheint auch alles zu klappen.
Nur weigert sich OpenVPN derzeit offenbar noch die per Push vom Server übertragenen Routen zu akzeptieren.
Hier mal eine Log-Datei:
Code:
Sun Jul 31 22:23:17 2011 OpenVPN 2.1.1 i686-pc-linux-gnu [SSL] [LZO2] [EPOLL] built on Feb 2 2010
Sun Jul 31 22:23:17 2011 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Sun Jul 31 22:23:17 2011 WARNING: file '/sdcard/openvpn/client7.key' is group or others accessible
Sun Jul 31 22:23:17 2011 UDPv4 link local (bound): [undef]:1194
Sun Jul 31 22:23:17 2011 UDPv4 link remote: 74.223.155.141:1194
Sun Jul 31 22:23:22 2011 [server1] Peer Connection Initiated with 74.223.155.141:1194
Sun Jul 31 22:23:24 2011 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:1: route (2.1.1)
Sun Jul 31 22:23:24 2011 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:2: route (2.1.1)
Sun Jul 31 22:23:24 2011 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:3: route (2.1.1)
Sun Jul 31 22:23:24 2011 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:7: ifconfig (2.1.1)
Sun Jul 31 22:23:24 2011 TUN/TAP device tun0 opened
Sun Jul 31 22:23:24 2011 Initialization Sequence Completed
Ich denke die ersten 2 Meldungen:
Code:
NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
WARNING: file '/sdcard/openvpn/client7.key' is group or others accessible
Was mir mehr Sorgen macht, sind die ganzen Meldungen:
Code:
Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:1: route (2.1.1)
Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:2: route (2.1.1)
Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:3: route (2.1.1)
Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:7: ifconfig (2.1.1)
Wäre toll, wenn mir da jemand noch ein paar Tipps geben könnte.
Per google und co. konnte ich zwar noch andere Leute mit ähnlichen Problemen ausmachen, aber leider keine Lösung...
Die Installation ist auch ziemlich verwirrend.
Man kann sich da ja jeweils aussuchen, ob man nach /system/xbin, /system/bin usw. installieren will.
Ich hab jetzt einfach alles nach /system/bin installiert. Hoffe mal, das passt so.