/srv/irclogs.ubuntu.com/2015/01/09/#ubuntu-nl.txt

=== zz_DenBeiren is now known as DenBeiren
lordievaderGoede morgen.09:05
dberkouwerBen ik weer:D09:18
MaikelGoedemorgen09:18
MaikelU gebruikt openvpn en heeft een probleem?09:18
dberkouwerdat klopt,09:19
MaikelBrand los :)09:19
dberkouwerIk heb thuis een openvpn server opgezet via deze tutorial https://help.ubuntu.com/14.04/serverguide/openvpn.html09:19
dberkouwerDit is goed gegaan, zonder errors09:19
dberkouwerDeze benodigde client sleutels en instellingen heb ik gekopieerd naar een windows 8.1 laptop09:19
Maikelok09:20
dberkouwerAls ik verbinding probeer te maken met mijn windows laptop over het internet naar mijn ubuntu server dan krijg ik een stel foutmeldingen.09:20
Maikelnu, ik moet erkennen dat ik nooit met windows werk09:21
dberkouwergeen server verivicatie gevonden09:21
dberkouweroke09:21
MaikelMaar09:21
dberkouwerik denk dat mijn poort op ubuntu server dicht staat09:21
Maikelok09:21
Maikel1 moment09:21
dberkouwerpoort 1194, op mijn router staat hij al open09:21
lordievaderdberkouwer: 1194 is voor mij dicht op jouw ip.09:22
Maikelgheh09:23
Maikeldberkouwer: heb je hem door genat naar je computer?09:23
dberkouwerik ben nog beginner, wat is genat?09:23
Maikelok09:23
dberkouwerhttp://83.85.122.136/Knipsel.JPG09:24
Maikelje moet de poort forwarden naar je computer09:24
Maikelis dat gelukt?09:24
dberkouwerDat is van mijn windows pc09:24
dberkouwer2 tellen, routing naar pc ziet er zo uit09:24
Maikelgebruik je openvpn en tcp?09:24
Maikelik ga ff wat agressiever je poorten scannen @ 83.85.122.13609:24
dberkouwernee openvpn udp09:25
lordievaderAh, udp is wel open, excuses.09:25
Maikellordievader:  :)09:25
lordievaderHad moeten weten dat OpenVPN ook udp doet.09:25
MaikelBeen there09:25
lordievaderHet gaat op de TLS handshake fout zo te zien.09:25
Maikelja09:25
Maikeldberkouwer:09:25
Maikelkan je inloggen op de openvpn server09:25
dberkouweroke09:25
Maikelwordt root09:26
Maikeldan:09:26
Maikel$ service openvpn stop09:26
dberkouwerdone09:26
Maikells /etc/openvpn; en vertel mij hoe het .conf bestand heet09:26
Maikeldebuggen van openvpn kan nogal triviaal zijn.09:26
dberkouwerserver.conf09:27
Maikelok09:27
Maikel$ openvpn /etc/openvpn/server.conf09:27
Maikeldan zie je dat hij aftrapt en allerlei dingen op het scherm pompt09:27
Maikelkan je dat pasten op : https://artikel-140.nl/bin09:27
Maikellordievader: ik krijg zijn 1194 niet gescanned09:30
Maikelkan je mij je output geven?09:30
dberkouwer_Verbinding, was weggevallen.09:31
dberkouwer_ben er weer09:31
Maikelik ben zelf groot voorstander van openvpn en tcp09:31
Maikeliets makkelijker09:31
lordievaderMaikel: http://paste.ubuntu.com/9697391/09:31
Maikelthnx09:31
Maikelde -Pn sloeg ik over.09:32
Maikel{0-0}09:32
dberkouwer_Ik krijg flink wat verkeer als ik dat commando invoer09:32
Maikel:)09:32
Maikelkan je die pasten ergens?09:32
Maikeldoe het op09:32
Maikelhttps://artikel-140.nl/bin09:32
Maikelen kies voor een week, dan wordt het niet geindexeerd door google09:32
dberkouwer_ehm, het is een terminal van ubuntu09:33
lordievaderMaikel: Zonder -Pn krijk ik: Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn09:33
Maikellordievader: ja, ik ben niet heel fris vandaag09:33
Maikelkoorts :)09:33
Maikeldaarom die {0-0}09:33
lordievaderMaikel: Hehe, ik dacht al :P09:33
Maikeldberkouwer_: je kan toch die output gewoon kopieren en plakken?09:34
MaikelIk moet output hebben om vast te stellen wat je probleem is09:34
Maikellordievader: die pastes zijn leuk09:34
MaikelAls ik je naam door google trek zie ik waazr je mee bezig bent geweest :P09:34
lordievaderWhee XD09:34
Maikelnou is dat niet zo erg, behalve als je pastes doet met namen/ip adressen enzo09:35
Maikeldberkouwer_: ?09:36
Maikelals je mijn naam schrijft, dan zie ik dat09:36
MaikelOndertussen ga ik ff verder met eigen shizzle09:36
MaikelAls ik je een advies mag geven: https://wiki.archlinux.org/index.php/OpenVPN09:37
Maikelimho is dat de beste handleiding09:37
dberkouwerhttps://artikel-140.nl/bin/?bc0483159c3b4ba4#kaA36g9M3wLL1fg+BOYSib4InPR0TwqXc3qEd/IRHBk=09:37
Maikelook over public key management09:37
dberkouwerEr is wat met mijn internet aan de hand, nogal instabiel naja09:38
Maikeldat wordt lastig met openvpn09:38
lordievaderVPN op een instabiele verbinding draaien is niet leuk...09:39
MaikelOpenvpn heeft zeker met udp stabiel internet nodig09:39
MaikelIk merk met mijn vpn verbinding als het datacentrum een stooring heeft.09:39
Maikelgeen monitoring nodig voor ons rack09:39
MaikelDus...wat ik wil zeggen: je moet echt een stabiele internet verbinding nodig hebbe, wellicht biedt TCP nog wat soelaas, maar dan nog09:39
Maikelhij check bij default om de 120 seconden of je nog levend ben. Je mag maar 1x aanmelden bij openvpn met sleutels09:40
Maikeldat zou het ook kunnen verklaren.09:40
lordievaderOf IPsec met DPD.09:40
* Maikel heeft geen ervaring met IPsec, alleen maar horror verhalen gehoord ;)09:40
Maikelsubnet horrors09:40
lordievaderOpenswan is een ramp, strongswan is tamelijk eenvoudig :)09:41
Maikeleerlijk gezegd wil ik daar binnenkort naar kijken09:41
lordievaderEn het werkt op een ipad, wat voor mij goed uitkomt.09:41
Maikelgewoon voor de lulz09:41
Maikellordievader: is het in die opzichten makkelijker?09:42
lordievaderDocumentatie van Strongswan is ook prima.09:42
Maikelvoor android/ipad enzo?09:42
MaikelIk wil namelijk alles gaan gooien over onze vpn verbinding09:42
MaikelOm je een idee te geven: 4 laptops+2 desktops lopen nu al over mijn openvpn verbinding, permanent09:42
MaikelDan zijn er nog 2 android phones en een ipad over.09:43
dberkouwerHeren, ik heb wat internet problemen. Ik denk dat het nu opgelost is09:43
dberkouwersorry voor het ongemak09:43
lordievaderVoor een ipad is het wat geklooi met mobileconfigs, IKEv2 kan niet op de pad zelf worden ingesteld.09:43
lordievaderMaikel: http://www.strongswan.org/uml/testresults/ikev2/virtual-ip/09:44
Maikellordievader: precies dat is nu de setup die ik heb09:45
Maikeldeze infra rol ik meer en meer uit09:45
Maikelvan de week een heel bedrijf ingericht op basis van openvpn ipv DMZ met shorewalling09:45
lordievaderAls je OpenVPN draait is er opzich niet echt veel reden om over te stappen naar IPsec. Tenzij je apparaten hebt waarvoor het niet anders kan/makkelijker is.09:46
Maikeldat is een goed argument09:46
Maikelik wil alles dus gaan tunnelen door vpn09:46
lordievaderDat doe ik hier ook.09:47
Maikelvoor mij is het geen probleem, alleen wel voor mijn opdrachtgevers.09:47
dberkouwerGoededag, wie zou mij kunnen helpen met een openvpn verbinding?10:12
systeemligt eraan10:14
dberkouwerIk heb deze tutorial gebruikt:10:14
dberkouwerhttps://help.ubuntu.com/14.04/serverguide/openvpn.html10:14
dberkouwerMijn probleem is het opzetten van de verbinding, ik heb de sleutels op beide systemen staan10:16
systeem?10:25
dberkouwerHoe zou ik uit kunnen zoeken waarom de verbinding niet werkt?10:25
systeemdubbelcheck *elke* stap in de tutorial10:26
dberkouwerhttp://83.85.122.136/Knipsel.JPG10:26
systeemen daarna log files10:26
dberkouwerDat heb ik gedaan, de logfiles niet10:26
dberkouwerHet linkje van zojuist geeft de output van mijn windows 8 pc10:27
systeemah dat is het10:29
systeemwindows10:29
systeemsorry, die rommel support ik niet10:30
dberkouweroke, dan terug naar ubuntu10:30
dberkouwerDit is de output van ubuntu logfile10:31
dberkouwerlinkje, F510:31
systeemdberkouwer: die "Address already in use" betekent dat openvpn, of iets anders al op die poort staat te draaien10:34
dberkouwerDus ik moet de openvpn op een andere poort gaan draaien of het gene wat nu op die poort 1194 staat eraf halen, zou nu niet weten wat daarop staat?10:35
systeemer zou niks anders op die poort mogen draaien10:35
systeemzou even checken met netstat ofzo10:36
dberkouwerVind het ook vreemd, wat ik kan mij niet herinneren dat ik dat gedaan heb10:36
dberkouwerIk ben beginner, als ik netstat intoets krijg ik een gigalijst10:37
systeemnetstat -ntulp10:37
dberkouwerthanks10:38
dberkouwergeen 119410:38
dberkouwer1 tje op openvpn10:38
dberkouwerlinkje: F510:39
systeemstaat toch echt 1194 :)10:39
dberkouwerhaha, zat eerst bij tcp te kijken10:39
dberkouwerMaar wat lost dit op?10:40
systeemopenvpn draait dus al10:41
systeemdus er is geen probleem10:41
dberkouwerDus aan de ubuntu kant zit alles goed :-)10:42
dberkouwerZou jij kunnen kijken of mijn poort 1194 udp bereikbaar is vanaf jou kant?10:43
systeemwat is je ip10:49
dberkouwer83.85.122.13610:53
systeemConnection to 83.85.122.136 1194 port [udp/openvpn] succeeded!10:54
dberkouwertop11:06
=== xubuntu is now known as Guest12123
Goudvink3991aan alle aanwezigen nog een gezond en gelukkig nieuwjaar toe12:03
Slingmag dat nog op 9 januari? :)12:04
jpjacobsvoor u ook!12:04
Goudvink3991lord4163  weet u of ik bij ubuntu de wachttijd van het scherm kan verlengen12:04
Slingde tijd voordat hij op standby springt?12:05
Goudvink3991ja als ik in libre een brief aan het type ben en ik moet er even van af of zo12:06
Slingin welke versie van ubuntu?12:06
Goudvink399113.1012:06
SlingSystem Settings -> Brightness & Lock12:07
Slingdaar staan die timers12:07
Goudvink3991staat dat bij instellingen?12:08
Goudvink3991staat System Settings bij instellingen?12:09
Goudvink3991Sling moet ik eerst naar instellingen?12:11
lord4163Ja12:11
Goudvink3991ok dank je12:12
Goudvink3991ok hij stond op 5 min en heb hem nu op 10 gezet dank je12:13
lordsmzett[23:18] <@lordsmzett> lo ppl [23:18] <@lordsmzett> man man man [23:18] <@lordsmzett> tis wat [23:19] <@lordsmzett> ik denk luister eens goed kep alles pas geinstalleerd en kubuntu werkt beter [23:19] <@lordsmzett> dus cdtje gebrand en in de pc gedaan om te installeren [23:19] <@lordsmzett> in tegenstelling tot de lubuntu ding komt hier niet de optie naar voren vervang huidige instalatie [23:19] <@lordsmzett> en dat had ik nou n23:31
lordsmzettoww gaat wat mis23:31
lordsmzettheren en dames des ubunuts nl23:31

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!