PiVPN mit Openvpn DNS Probleme von außen

  • Hi!
    Habe openvpn und pivpn am raspberrypi installiert. Soweit so gut, ich kann vom Android Gerät aus openvpn starten, und gelange so in das interne netz und kann alle server aufrufen bei mir zu Hause.
    Leider kann ich keine http Seiten im internet aufrufen. Ich habe versucht die IPs direkt im Browser des Android Geräts aufzurufen, das klappt.

    Meine Config:
    Rasperrypi IP: 192.168.1.52
    Gateway: 192.168.1.1 (DNS auch gleich)

    /etc/pivpn/openvpn/setupVars.conf
    PLAT=Raspbian
    OSCN=stretch
    USING_UFW=0
    pivpnforceipv6route=0
    IPv4dev=eth0
    dhcpReserv=1
    IPv4addr=192.168.1.52/24
    IPv4gw=192.168.1.1
    install_user=pi
    install_home=/home/pi
    VPN=openvpn
    pivpnPROTO=udp
    pivpnPORT=1194
    pivpnDNS1=10.226.253.1
    pivpnDNS2=8.8.8.8
    pivpnSEARCHDOMAIN=
    pivpnHOST=xxxx.no-ip.org
    TWO_POINT_FOUR=1
    pivpnENCRYPT=256
    USE_PREDEFINED_DH_PARAM=
    INPUT_CHAIN_EDITED=0
    FORWARD_CHAIN_EDITED=0
    INPUT_CHAIN_EDITEDv6=
    FORWARD_CHAIN_EDITEDv6=
    pivpnDEV=tun0
    pivpnNET=10.226.253.0
    subnetClass=24
    pivpnenableipv6=0
    ALLOWED_IPS=""
    UNATTUPG=1
    INSTALLED_PACKAGES=()
    HELP_SHOWN=1

    Log:
    root@raspiInsel:/var/log# tail -f openvpn.log
    Jan 22 15:22:46 raspiInsel ovpn-server[30858]: /sbin/ip addr add dev tun0 10.226.253.1/24 broadcast 10.226.253.255
    Jan 22 15:22:46 raspiInsel ovpn-server[30858]: Could not determine IPv4/IPv6 protocol. Using AF_INET
    Jan 22 15:22:46 raspiInsel ovpn-server[30858]: Socket Buffers: R=[163840->163840] S=[163840->163840]
    Jan 22 15:22:46 raspiInsel ovpn-server[30858]: UDPv4 link local (bound): [AF_INET][undef]:1194
    Jan 22 15:22:46 raspiInsel ovpn-server[30858]: UDPv4 link remote: [AF_UNSPEC]
    Jan 22 15:22:46 raspiInsel ovpn-server[30858]: GID set to openvpn
    Jan 22 15:22:46 raspiInsel ovpn-server[30858]: UID set to openvpn
    Jan 22 15:22:46 raspiInsel ovpn-server[30858]: MULTI: multi_init called, r=256 v=256
    Jan 22 15:22:46 raspiInsel ovpn-server[30858]: IFCONFIG POOL: base=10.226.253.2 size=252, ipv6=0
    Jan 22 15:22:46 raspiInsel ovpn-server[30858]: Initialization Sequence Completed
    Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 TLS: Initial packet from [AF_INET]93.xxx.xx.xx:56155, sid=8244a706 3dae1481
    Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 VERIFY OK: depth=1, CN=Easy-RSA CA
    Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 Validating certificate key usage
    Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 ++ Certificate has key usage  0080, expects 0080
    Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 VERIFY KU OK
    Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 Validating certificate extended key usage
    Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 ++ Certificate has EKU (str) TLS Web Client Authentication, expects TLS Web Client Authenti
    Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 VERIFY EKU OK
    Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 VERIFY OK: depth=0, CN=klaus
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_VER=3.git::081bfebe:RelWithDebInfo
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_PLAT=android
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_NCP=2
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_TCPNL=1
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_PROTO=30
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_CIPHERS=AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305:AES-256-CBC
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_AUTO_SESS=1
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_GUI_VER=net.openvpn.connect.android_3.3.4-9290
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_SSO=webauth,openurl,crtext
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 ECDHE-ECDSA-AES256-GCM-SHA384
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 [klaus] Peer Connection Initiated with [AF_INET]93.xxx.xx.xx:56155
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 OPTIONS IMPORT: reading client specific options from: /etc/openvpn/ccd/klaus
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 MULTI: Learn: 10.226.253.2 -> klaus/93.xxx.xx.xx:56155
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 MULTI: primary virtual IP for klaus/93.xxx.xx.xx:56155: 10.226.253.2
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 PUSH: Received control message: 'PUSH_REQUEST'
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 SENT CONTROL [klaus]: 'PUSH_REPLY,dhcp-option DNS 10.226.253.1,block-outside-dns,redif1,route-gateway 10.226.253.1,topology subnet,ping 15,ping-restart 120,ifconfig 10.226.253.2 255.255.255.0,peer-id 0,cipher AES-256-GCM' (status=1)
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 Data Channel Encrypt: Cipher 'AES-256-GCM' initialized with 256 bit key
    Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 Data Channel Decrypt: Cipher 'AES-256-GCM' initialized with 256 bit key
    Jan 22 15:25:07 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 SIGTERM[soft,remote-exit] received, client-instance exiting

  • seltsam. hab in der /etc/openvpn/server.conf unter: push "dhcp-option DNS 8.8.8.8"
    vergeben, damit klappts. zuvor stand: push "dhcp-option DNS 10.226.253.1" versuch mein internen dhcp: 192.168.1.1 zu verwenden ist auch gescheitert.


    hat das eventuell auch was damit zu tun:
    push "block-outside-dns"

  • seltsam. hab in der /etc/openvpn/server.conf unter: push "dhcp-option DNS 8.8.8.8"
    vergeben, damit klappts. zuvor stand: push "dhcp-option DNS 10.226.253.1" versuch mein internen dhcp: 192.168.1.1 zu verwenden ist auch gescheitert.

    Teste mal auf deinem PI oder auf einem anderen VPN-Client, ob Namensauflösung (DNS) mit der IP-Adresse 10.226.253.1 überhaupt möglich ist.

    Code
    host ulm.de 10.226.253.1

    Warum trägt PIVPN diesen DNS-Server 10.226.253.1 überhaupt und vor 8.8.8.8, als DNS-Server für den VPN-Client ein?

    Und wenn der 1. DNS-Server nicht brauchbar ist, warum wird dann nicht der 2. eingetragen DNS-Server (8.8.8.8) benutzt/befragt?

    BTW: Warum benutzt Du PiVPN und warum benutzt Du nicht WireGuard (statt OpenVPN)? WireGuard ist einfacher als OpenVPN.

    hat das eventuell auch was damit zu tun:
    push "block-outside-dns"

    Ja. D. h. die Namensauflösung (DNS) auf dem VPN-Client soll sofort nach zustande kommen der VPN-Verbindung, nur noch via VPN-Server gemacht werden.

    Auf einem geeignetem VPN-Client (OS):

    Code
    ip r g 1.1.1.1

    Kannst ja mal einen DNS-leak-Test, mit und ohne dieser Einstellung/Konfiguration machen.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!