Hi!
Habe openvpn und pivpn am raspberrypi installiert. Soweit so gut, ich kann vom Android Gerät aus openvpn starten, und gelange so in das interne netz und kann alle server aufrufen bei mir zu Hause.
Leider kann ich keine http Seiten im internet aufrufen. Ich habe versucht die IPs direkt im Browser des Android Geräts aufzurufen, das klappt.
Meine Config:
Rasperrypi IP: 192.168.1.52
Gateway: 192.168.1.1 (DNS auch gleich)
/etc/pivpn/openvpn/setupVars.conf
PLAT=Raspbian
OSCN=stretch
USING_UFW=0
pivpnforceipv6route=0
IPv4dev=eth0
dhcpReserv=1
IPv4addr=192.168.1.52/24
IPv4gw=192.168.1.1
install_user=pi
install_home=/home/pi
VPN=openvpn
pivpnPROTO=udp
pivpnPORT=1194
pivpnDNS1=10.226.253.1
pivpnDNS2=8.8.8.8
pivpnSEARCHDOMAIN=
pivpnHOST=xxxx.no-ip.org
TWO_POINT_FOUR=1
pivpnENCRYPT=256
USE_PREDEFINED_DH_PARAM=
INPUT_CHAIN_EDITED=0
FORWARD_CHAIN_EDITED=0
INPUT_CHAIN_EDITEDv6=
FORWARD_CHAIN_EDITEDv6=
pivpnDEV=tun0
pivpnNET=10.226.253.0
subnetClass=24
pivpnenableipv6=0
ALLOWED_IPS=""
UNATTUPG=1
INSTALLED_PACKAGES=()
HELP_SHOWN=1
Log:
root@raspiInsel:/var/log# tail -f openvpn.log
Jan 22 15:22:46 raspiInsel ovpn-server[30858]: /sbin/ip addr add dev tun0 10.226.253.1/24 broadcast 10.226.253.255
Jan 22 15:22:46 raspiInsel ovpn-server[30858]: Could not determine IPv4/IPv6 protocol. Using AF_INET
Jan 22 15:22:46 raspiInsel ovpn-server[30858]: Socket Buffers: R=[163840->163840] S=[163840->163840]
Jan 22 15:22:46 raspiInsel ovpn-server[30858]: UDPv4 link local (bound): [AF_INET][undef]:1194
Jan 22 15:22:46 raspiInsel ovpn-server[30858]: UDPv4 link remote: [AF_UNSPEC]
Jan 22 15:22:46 raspiInsel ovpn-server[30858]: GID set to openvpn
Jan 22 15:22:46 raspiInsel ovpn-server[30858]: UID set to openvpn
Jan 22 15:22:46 raspiInsel ovpn-server[30858]: MULTI: multi_init called, r=256 v=256
Jan 22 15:22:46 raspiInsel ovpn-server[30858]: IFCONFIG POOL: base=10.226.253.2 size=252, ipv6=0
Jan 22 15:22:46 raspiInsel ovpn-server[30858]: Initialization Sequence Completed
Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 TLS: Initial packet from [AF_INET]93.xxx.xx.xx:56155, sid=8244a706 3dae1481
Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 VERIFY OK: depth=1, CN=Easy-RSA CA
Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 Validating certificate key usage
Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 ++ Certificate has key usage 0080, expects 0080
Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 VERIFY KU OK
Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 Validating certificate extended key usage
Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 ++ Certificate has EKU (str) TLS Web Client Authentication, expects TLS Web Client Authenti
Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 VERIFY EKU OK
Jan 22 15:23:41 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 VERIFY OK: depth=0, CN=klaus
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_VER=3.git::081bfebe:RelWithDebInfo
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_PLAT=android
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_NCP=2
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_TCPNL=1
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_PROTO=30
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_CIPHERS=AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305:AES-256-CBC
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_AUTO_SESS=1
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_GUI_VER=net.openvpn.connect.android_3.3.4-9290
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 peer info: IV_SSO=webauth,openurl,crtext
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 ECDHE-ECDSA-AES256-GCM-SHA384
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: 93.xxx.xx.xx:56155 [klaus] Peer Connection Initiated with [AF_INET]93.xxx.xx.xx:56155
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 OPTIONS IMPORT: reading client specific options from: /etc/openvpn/ccd/klaus
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 MULTI: Learn: 10.226.253.2 -> klaus/93.xxx.xx.xx:56155
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 MULTI: primary virtual IP for klaus/93.xxx.xx.xx:56155: 10.226.253.2
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 PUSH: Received control message: 'PUSH_REQUEST'
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 SENT CONTROL [klaus]: 'PUSH_REPLY,dhcp-option DNS 10.226.253.1,block-outside-dns,redif1,route-gateway 10.226.253.1,topology subnet,ping 15,ping-restart 120,ifconfig 10.226.253.2 255.255.255.0,peer-id 0,cipher AES-256-GCM' (status=1)
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 Data Channel Encrypt: Cipher 'AES-256-GCM' initialized with 256 bit key
Jan 22 15:23:42 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 Data Channel Decrypt: Cipher 'AES-256-GCM' initialized with 256 bit key
Jan 22 15:25:07 raspiInsel ovpn-server[30858]: klaus/93.xxx.xx.xx:56155 SIGTERM[soft,remote-exit] received, client-instance exiting