Beantwortet: Ständiger Re-connect

killroy00

Member
Hallo, ich habe seit Jahren PP ohne Problem und jetzt seit einiger Zeit das hier:

Immer wenn ich mich verbinde (ich nutzte die TCP Config / Viscosity Client und/oder den PP VPN Client auf anderem Gerät) verbindet sich alles korrekt, aber nach kurzer Zeit habe ich folgenden Log Eintrag

Dez 28 15:44:33: Bringing up interface...
Dez 28 15:44:33: Checking reachability status of connection...
Dez 28 15:44:34: Connection is reachable. Starting connection attempt.
Dez 28 15:44:34: OpenVPN 2.3.13 Windows-MSVC [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Nov 4 2016
Dez 28 15:44:34: library versions: OpenSSL 1.0.2j 26 Sep 2016, LZO 2.09
Dez 28 15:44:41: Control Channel Authentication: using 'C:\Program Files\Common Files\Viscosity\OpenVPNConfig\harald\1\Amsterdam_ta.key' as a OpenVPN static key file
Dez 28 15:44:41: Attempting to establish TCP connection with [AF_INET]5.79.71.195:1152 [nonblock]
Dez 28 15:44:42: TCP connection established with [AF_INET]5.79.71.195:1152
Dez 28 15:44:42: TCPv4_CLIENT link local: [undef]
Dez 28 15:44:42: TCPv4_CLIENT link remote: [AF_INET]5.79.71.195:1152
Dez 28 15:44:42: WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Dez 28 15:44:44: [Server_amsterdam.perfect-privacy.com] Peer Connection Initiated with [AF_INET]5.79.71.195:1152
Dez 28 15:44:46: Options error: unknown --redirect-gateway flag: ipv6
Dez 28 15:44:46: do_ifconfig, tt->ipv6=1, tt->did_ifconfig_ipv6_setup=1
Dez 28 15:44:47: NETSH: C:\WINDOWS\system32\netsh.exe interface ipv6 set address interface=16 fdbf:1d37:bbe0:0:3:9:0:116 store=active
Dez 28 15:44:47: add_route_ipv6(fdbf:1d37:bbe0:0:3:9::/112 -> fdbf:1d37:bbe0:0:3:9:0:116 metric 0) dev Amsterdam
Dez 28 15:44:47: env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Dez 28 15:44:48: open_tun, tt->ipv6=1
Dez 28 15:44:48: TAP-WIN32 device [Amsterdam] opened: \\.\Global\{41AB86A7-4D1C-4A92-ADFA-031A02EB1BB9}.tap
Dez 28 15:44:48: Set TAP-Windows TUN subnet mode network/local/netmask = 10.0.49.0/10.0.49.16/255.255.255.0 [SUCCEEDED]
Dez 28 15:44:48: Notified TAP-Windows driver to set a DHCP IP/netmask of 10.0.49.16/255.255.255.0 on interface {41AB86A7-4D1C-4A92-ADFA-031A02EB1BB9} [DHCP-serv: 10.0.49.254, lease-time: 31536000]
Dez 28 15:44:48: Successful ARP Flush on interface [16] {41AB86A7-4D1C-4A92-ADFA-031A02EB1BB9}
Dez 28 15:44:49: add_route_ipv6(2000::/3 -> fdbf:1d37:bbe0:0:3:9:0:1 metric -1) dev Amsterdam
Dez 28 15:44:49: env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Dez 28 15:44:49: Initialization Sequence Completed
Dez 28 15:44:51: DNS set to Full.
Dez 28 15:44:51: State changed to Connected

->Bis hier alles ok, dann aber nach einigen wenigen Minuten immer das untere und es wird neu verbunden. Danach bleibt die Verbindung meist stabil.

Dez 28 15:47:16: Authenticate/Decrypt packet error: packet HMAC authentication failed
Dez 28 15:47:16: Fatal decryption error (process_incoming_link), restarting
Dez 28 15:47:16: SIGUSR1[soft,decryption-error] received, process restarting
Dez 28 15:47:16: State changed to Connecting
Dez 28 15:47:16: TCP/UDP: Preserving recently used remote address: [AF_INET]5.79.71.195:1152
Dez 28 15:47:16: Attempting to establish TCP connection with [AF_INET]5.79.71.195:1152 [nonblock]
Dez 28 15:47:26: TCP: connect to [AF_INET]5.79.71.195:1152 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
Dez 28 15:47:26: SIGUSR1[soft,init_instance] received, process restarting
Dez 28 15:47:26: State changed to Connecting
Dez 28 15:47:27: TCP/UDP: Preserving recently used remote address: [AF_INET]5.79.71.195:1152
Dez 28 15:47:27: Attempting to establish TCP connection with [AF_INET]5.79.71.195:1152 [nonblock]
Dez 28 15:47:28: TCP connection established with [AF_INET]5.79.71.195:1152
Dez 28 15:47:28: TCPv4_CLIENT link local: [undef]
Dez 28 15:47:28: TCPv4_CLIENT link remote: [AF_INET]5.79.71.195:1152
Dez 28 15:47:29: [Server_amsterdam.perfect-privacy.com] Peer Connection Initiated with [AF_INET]5.79.71.195:1152
Dez 28 15:47:32: Options error: unknown --redirect-gateway flag: ipv6
Dez 28 15:47:32: Preserving previous TUN/TAP instance: Amsterdam
Dez 28 15:47:32: NOTE: Pulled options changed on restart, will need to close and reopen TUN/TAP device.
Dez 28 15:47:32: delete_route_ipv6(2000::/3)
Dez 28 15:47:32: env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Dez 28 15:47:32: delete_route_ipv6(fdbf:1d37:bbe0:0:3:9::/112)
Dez 28 15:47:33: NETSH: C:\WINDOWS\system32\netsh.exe interface ipv6 delete address Amsterdam fdbf:1d37:bbe0:0:3:9:0:116 store=active
Dez 28 15:47:34: do_ifconfig, tt->ipv6=1, tt->did_ifconfig_ipv6_setup=1
Dez 28 15:47:35: NETSH: C:\WINDOWS\system32\netsh.exe interface ipv6 set address interface=16 fdbf:1d37:bbe0:0:3:9:0:116 store=active
Dez 28 15:47:35: add_route_ipv6(fdbf:1d37:bbe0:0:3:9::/112 -> fdbf:1d37:bbe0:0:3:9:0:116 metric 0) dev Amsterdam
Dez 28 15:47:35: env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Dez 28 15:47:35: open_tun, tt->ipv6=1
Dez 28 15:47:35: TAP-WIN32 device [Amsterdam] opened: \\.\Global\{41AB86A7-4D1C-4A92-ADFA-031A02EB1BB9}.tap
Dez 28 15:47:35: Set TAP-Windows TUN subnet mode network/local/netmask = 10.0.49.0/10.0.49.16/255.255.255.0 [SUCCEEDED]
Dez 28 15:47:35: Notified TAP-Windows driver to set a DHCP IP/netmask of 10.0.49.16/255.255.255.0 on interface {41AB86A7-4D1C-4A92-ADFA-031A02EB1BB9} [DHCP-serv: 10.0.49.254, lease-time: 31536000]
Dez 28 15:47:35: Successful ARP Flush on interface [16] {41AB86A7-4D1C-4A92-ADFA-031A02EB1BB9}
Dez 28 15:47:37: add_route_ipv6(2000::/3 -> fdbf:1d37:bbe0:0:3:9:0:1 metric -1) dev Amsterdam
Dez 28 15:47:37: env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Dez 28 15:47:37: Initialization Sequence Completed
Dez 28 15:47:39: DNS set to Full.
Dez 28 15:47:39: State changed to Connected


Woran liegt das, es tritt beim PP VPN Client genauso wie bei Viscosity auf?

Meine Windows 10 Neztwerkeinstellungen habe ich schon komplett zurückgesetzt - hat gar nichts gebracht.

Vielen Dank für Eure Hilfe bzw. Tipps. Danke, Gruß, KR.
 
Solution
ah. Dann schau mal in deinen Router ob du dort eine AntiDDos Option findest. Klingt jedenfalls stark danach. Diese Option muss deaktiviert werden. Die ist eh bei privaten Heimanschlüssen ziemlicher Blödsinn :p

Also guck mal ob du so eine findest....
ah. Dann schau mal in deinen Router ob du dort eine AntiDDos Option findest. Klingt jedenfalls stark danach. Diese Option muss deaktiviert werden. Die ist eh bei privaten Heimanschlüssen ziemlicher Blödsinn :p

Also guck mal ob du so eine findest....
 
Solution
Servus Frank, ich hab mal geschaut, das Setup ist seit Jahren unverändert. FritzBox -> Sophos UTM (ohne DDOS Prot) -> lokaler Rechner. Es sieht ja durch den Fehler so aus, als ob irgendwo auf dem Weg die Sicherheitsinformationen verändert werden. Die MTU ist unter 1500 (auch ewig so), ich kann es einfach nicht sagen woran es liegt. Hast Du noch eine Idee? Vielen Dank! Gruß, KR.
 
Hallo, zunächst mal Danke für die Hilfe. Das Problem liegt bei der Sophos UTM. Wenn man direkt an die FritzBox geht, ist es weg. Somit hat die 9.401 massive Bugs. Danke trotzdem. Thread ist damit beendet.
Grüße, KR.
 
Back
Top