staging.inyokaproject.org

Bashskript zur Aktualisierung von ipv6-Addressen auf pivpn-openvpn-Server

Status: Gelöst | Ubuntu-Version: Kein Ubuntu
Antworten |

gazrilla92

Anmeldungsdatum:
16. Januar 2024

Beiträge: 71

Hallo zusammen, ich habe openvpn, dass ich mit pivpn installiert habe und auf meinem raspy läuft auf dualstack umgestellt, sodass ipv4 und ipv6 durch den ipv4 Tunnel getunnelt werden, um ipv6-Leaks zu vermeiden. Das klappt soweit so gut. Um die täglich wechselnden ipv6-Addressen und das sich daraus ableitende Subnetz zu aktualisieren, habe ich ein Skript gebastelt. Das läuft soweit auch so gut durch. Ich stehe jedoch vor dem Problem, dass ich keine konnektivität mehr habe, sobald das Skript lief. Erst, wenn ich die ipv6 in der zu vergleichenden server.conf manuell ändere in einer Stelle ändere und das Skript manuell laufen lasse, habe ich wieder eine Verbuíndung mit den Clients. Hat von euch jemand eine Idee, wo der Bug liegen könnte?

Danke euch schon mal. ☺

update-openvpn-ipv6.sh (4.6 KiB)
Download update-openvpn-ipv6.sh

gazrilla92

(Themenstarter)

Anmeldungsdatum:
16. Januar 2024

Beiträge: 71

Das sind die VPN-Einträge dazu.

Sep 10 23:32:02 ugly-unicorn nm-openvpn[9456]: SIGTERM[hard,] received, process exiting
Sep 10 23:32:07 ugly-unicorn NetworkManager[1130]: <info>  [1757539927.7752] vpn[0x621f79fb3100,17fde95d-fadd-4991-bb8c-8b1520c77bc9,"Max_Laptop"]: starting openvpn
Sep 10 23:32:07 ugly-unicorn nm-openvpn[9485]: Note: --cipher is not set. OpenVPN versions before 2.5 defaulted to BF-CBC as fallback when cipher negotiation failed in this case. If you need this fallback please add '--data-ciphers-fallback BF-CBC' to your configuration and/or add BF-CBC to --data-ciphers.
Sep 10 23:32:07 ugly-unicorn nm-openvpn[9485]: OpenVPN 2.6.14 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] [DCO]
Sep 10 23:32:07 ugly-unicorn nm-openvpn[9485]: library versions: OpenSSL 3.0.13 30 Jan 2024, LZO 2.10
Sep 10 23:32:07 ugly-unicorn nm-openvpn[9485]: DCO version: N/A
Sep 10 23:32:07 ugly-unicorn nm-openvpn[9485]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Sep 10 23:32:08 ugly-unicorn nm-openvpn[9485]: TCP/UDP: Preserving recently used remote address: [AF_INET]78.54.164.229:1194
Sep 10 23:32:08 ugly-unicorn nm-openvpn[9485]: UDPv4 link local: (not bound)
Sep 10 23:32:08 ugly-unicorn nm-openvpn[9485]: UDPv4 link remote: [AF_INET]78.54.164.229:1194
Sep 10 23:32:08 ugly-unicorn nm-openvpn[9485]: NOTE: UID/GID downgrade will be delayed because of --client, --pull, or --up-delay
Sep 10 23:32:57 ugly-unicorn nm-openvpn[9485]: event_wait : Interrupted system call (fd=-1,code=4)
Sep 10 23:32:57 ugly-unicorn nm-openvpn[9485]: SIGTERM[hard,] received, process exiting
Sep 10 23:32:59 ugly-unicorn NetworkManager[1130]: <info>  [1757539979.7389] vpn[0x621f7a007660,17fde95d-fadd-4991-bb8c-8b1520c77bc9,"Max_Laptop"]: starting openvpn
Sep 10 23:32:59 ugly-unicorn nm-openvpn[9523]: Note: --cipher is not set. OpenVPN versions before 2.5 defaulted to BF-CBC as fallback when cipher negotiation failed in this case. If you need this fallback please add '--data-ciphers-fallback BF-CBC' to your configuration and/or add BF-CBC to --data-ciphers.
Sep 10 23:32:59 ugly-unicorn nm-openvpn[9523]: OpenVPN 2.6.14 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] [DCO]
Sep 10 23:32:59 ugly-unicorn nm-openvpn[9523]: library versions: OpenSSL 3.0.13 30 Jan 2024, LZO 2.10
Sep 10 23:32:59 ugly-unicorn nm-openvpn[9523]: DCO version: N/A
Sep 10 23:32:59 ugly-unicorn nm-openvpn[9523]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Sep 10 23:32:59 ugly-unicorn nm-openvpn[9523]: TCP/UDP: Preserving recently used remote address: [AF_INET]78.54.164.229:1194
Sep 10 23:32:59 ugly-unicorn nm-openvpn[9523]: UDPv4 link local: (not bound)
Sep 10 23:32:59 ugly-unicorn nm-openvpn[9523]: UDPv4 link remote: [AF_INET]78.54.164.229:1194
Sep 10 23:32:59 ugly-unicorn nm-openvpn[9523]: NOTE: UID/GID downgrade will be delayed because of --client, --pull, or --up-delay

gazrilla92

(Themenstarter)

Anmeldungsdatum:
16. Januar 2024

Beiträge: 71

Hat sich erledigt. Danke trotzdem.

Antworten |