PrivatVPN verbindung nicht mehr möglich

Towelie

Commander
Registriert
Apr. 2005
Beiträge
2.131
Also, hab schon versucht das ganze mit dem Support zu klären - die meinten letztendlich nur mehr, den PC aufzusetzen. Das geht aber z.Z. nicht, jüngere Backups gibt's auch nicht daher muss ich mal ne Lösung finden.

Es geht um den Anonymisierungsdienst https://www.privatvpn.se/en/

Config: WLAN router Linksys WRT350N mit DD-WRT 15943M
Der PC wo das Problem besteht: (HT)PC (mit Win7x64 Sp1 auf AMD AM2 basis) - per LAN verbunden
Normales 192.168.100.100/24 also /255.255.255.0 Netzwerk
Sonst keine Probleme mit dem Internet oder vorher dem Netzwerk (derzeit einziger aktiver PC)

Zunächst zum Problem: Vom Support aus gibt es 3 Möglichkeiten sich zu verbinden:

°°° Der normale PrivatVPN Client - diesen habe ich ne ganze Zeit lang benutzt - seit kurzem geht der nicht mehr. Mir wäre keine Software bekannt die ich installiert hätte die das verursacht - auch an Einstellungen habe ich nichts verändert.
- Eingehende UDP Pakete auf verschiedenen Ports laufend unter "Windows Operating System" (blockiert von COMODO Firewall - bedeutet dass die FW nicht weiß welcher Prozess wirklich dahinter steckt Link1, Link2)
- Anhand des ersten Logs (Attach-Log#1) meinte der Support ich soll Windows neustartet - wow! (Natürlich ändert sich bei Auswahl eines anderen Servers die IP/Port)
- Als nächstes sollte ich OpenVPN Gui verwenden

°°° OpenVPN habe ich schon verwendet. -gui das erste mal aber mit deren configs ist's recht einfach (Attach-Log #2 und #3)
- als Admin starten (bereits getan) und die 3 Zeilen der cfg hinzufügen
route-delay 5
route-method exe
ip-win32 netsh <-- Nötig da kein DHCP
-Hat das Ergebnis ein wenig verändert in "Der RPC-Server ist nicht verfügbar." (Attach-Log#4)
--Ich sollte mal wieder neustarten - yeah! Dann OpenVPN Gui verwenden - aber nicht nur das -- auch sollte ich nochmal die 3 Zeilen hinzufügen - sicher habe ich wen anderen zugeteilt bekommen aber ne kurze Stichwortsuche ist wohl zuviel verlangt
- Attach-Log#5 beschreibt Verbindung dann zu SE Server
- Dann haben die nach der Netzwerkkonfiguration gefragt - und natürlich --- noch ein 3. mal die og. Zeilen für die cfg vorgeschlagen.
- Nach der Frage ob ich ne Firewall hab (hallo?) sollte ich den TAP-Win32 Adapter V9 de-/installieren.

°°° Als einer der letzten Auswege haben sie gefragt ob ich mich mit deren (ebenfalls auf der Webseite, wenn man sich einloggt, dokumentieren) PPTP Methode einloggen kann.
- Das endete mit "Error 800:"
Die Remoteverbindung wurde aufgrund von VPN-Tunnelfehlern nicht hergestellt. Der VPN-Server ist möglicherweise nicht erreichbar. Wenn für die Verbindung ein L2TP/IPsec-Tunnel verwendet wird, werden die für die IPsec-Aushandlung erforderlichen Sicherheitsparameter möglicherweise nicht ordnungsgemäß konfiguriert.
- Die letzte war dann (also nochmal zurück) neue OpenVPN GUI Version: Link. (Attach-Log#6) Dann eben PC neu aufsetzen.
Es waren trotzdem alles Standardlösungen die nur Zeit gekostet haben, nichts wirklich erfahrenes.

Weitere Lösungsversuche:
- nichts anderes gestartet, auch prüfe ich immer mit Sysinternals Autoruns bzw. Comodo Cleaning Essentials Killswitch/Autoruns was sicher ist und deaktiviere auch sonst alles unnötige - ausser Firewall pfuscht da auch kein Fremdsoftware im NW rum
- sfc /scannow mehrfach durchlaufen lassen (zumindest die letzten beiden erfolgreich - die letzte ohne fehler)
- IP Stack reset
- http://forums.manageengine.com/topic/the-rpc-server-is-unavailable
http://blogs.technet.com/b/askds/ar...ation-of-server-core-via-mmc-using-netsh.aspx
http://community.spiceworks.com/topic/3917-the-rpc-server-is-not-available
http://www.administrator.de/articles/detail.php?id=90923
--> letztere ist am detailliertesten und hab alles probiert was ich lokal testen konnte - also Firewall ist deaktiviert (trotzdem per Netsh cmd angepasst), WMI funktioniert lokal - Berechtigungen OK, Dienste alle aktiv, Remoteverwaltungsausnahme gesetzt.
 

Anhänge

  • CB-PrivatVPN-Cfg.zip
    1,3 KB · Aufrufe: 257
  • CB-PrivatVPN-Logs.zip
    358,8 KB · Aufrufe: 273
Zuletzt bearbeitet:
Jetzt mal ganz frei gefragt, aber hast dus schonmal ohne eine Firewall probiert die dir dazwischenpfuschen könnte?
 
Ja - sicher - also explizit hab ichs jetzt ned angeführt aber mit "also Firewall ist deaktiviert (trotzdem per Netsh cmd angepasst)" war die Windows-Firewall gemeint und die Comodo-FW habe ich zusätzlich mehrmals kurzzeitig testweise deaktiviert (bei HW-Firewall - hier keine extra FW regeln- ja noch ok).

OK - es gibt FW Regeln im router - aber die sind def. nur fürs lokale NW (auf 1 Port, damit dieser im NW, aber nicht im WAN verbinden kann) - von der community bestätigt - wer sich mit linux auskennt:
Code:
iptables -I FORWARD 1 -i vlan3 -o `get_wanface` -j DROP
iptables -I FORWARD 2 -i `get_wanface` -o vlan3 -j DROP
iptables -t nat -I POSTROUTING -o br0 -j SNAT --to `nvram get lan_ipaddr`
iptables -t nat -I POSTROUTING -o vlan3 -j SNAT --to `nvram get vlan3_ipaddr`
 
Zuletzt bearbeitet:
Zurück
Oben