ufw auf rPi mit OpenVPN

496
Steve

Ich habe OpenVPN mit der piVPN-Methode auf einem Himbeer-Pi eingerichtet. Die Installation ist gut verlaufen, ich habe die Portweiterleitung auf meinem Router konfiguriert und kann mich von meinem Android-Gerät aus erfolgreich mit dem VPN verbinden.

Das Problem, das ich habe, ist jedoch, dass ich beim Neustart des RPi keine Verbindung zum VPN herstellen kann. Um eine Verbindung herzustellen, muss ich ufw deaktivieren. Tatsächlich kann ich es deaktivieren und sofort wieder aktivieren, und dann kann ich von meinem Android-Gerät aus eine Verbindung herstellen.

Um zu replizieren, starte ich das rPi neu. Zu diesem Zeitpunkt kann ich keine Verbindung zum VPN herstellen. via SSH laufe ich dann sudo ufw disablesofort durch sudo ufw enable. Ich kann mich dann erfolgreich mit dem VPN verbinden. Nur laufen sudo ufw enableoder sogar sudo ufw --force enablenicht genug, um dies zu erreichen. Es ist wichtig, es zuerst zu deaktivieren ufwund dann wieder zu aktivieren.

Unmittelbar nach einem Neustart, bevor Sie ufw deaktivieren / erneut aktivieren, habe ich netcatvon einem anderen Rechner aus nachgefragt, ob ich eine Verbindung herstellen kann UDP port 1194. Die Verbindung ist erfolgreich, was darauf hindeutet, dass der Port offen ist.

Ich kann nur glauben, dass etwas anderes aktiviert oder deaktiviert wird, als ich ufw deaktiviert habe.

Hat jemand eine Idee, was hier passieren könnte oder wie ich das Problem beheben kann?

0

1 Antwort auf die Frage

0
Steve

Dies ist keine vollständige Antwort, hat jedoch mein Setup in einen funktionsfähigen Zustand gebracht.

Wenn ich deaktiviere UFWund neu starte, sollte es beim Neustart des Systems deaktiviert werden. An diesem Punkt sudo ufw statuserzeugt das Laufen einen Fehlerproblem running ip6tables

Ich habe noch nicht gearbeitet, warum das so ist oder wie ich es richtig lösen kann, aber das Deaktivieren und dann das Aktivieren UFWerledigt es.

Ich habe daher Code hinzugefügt, um ihn zu deaktivieren und dann zu aktivieren /etc/rc.local