Wo ist das VPN Log bei der UDM SE

Es gibt 9 Antworten in diesem Thema, welches 4.311 mal aufgerufen wurde. Der letzte Beitrag () ist von Quatchi.

  • Hallo,

    ich habe gerade Probleme ein VPN zwischen einer Synology (DSM 7.0) und meiner UDM SE aufzubauen. Generell funktioniert VPN auf der UDM SE (z.B. vom iPhone aus). Jedoch schafft die Synology nicht eine Verbindung aufzubauen. Bei der Synology gibt es keine richtige Fehlermeldung, sondern nur, dass der L2TP Aufbau nicht funktioniert (angehängtes Bild). Daher würde ich gerne bei der UDM SE nachsehen, ob überhaupt ein Verbindungsrequest ankommt und falls ja, warum dieser abgelehnt wird.

    Bei meiner Suche im Netz bin ich immer nur auf die Info für die UDM Pro gestossen (swanctl --log). Den Befehl gibt es aber bei der SE nicht. Welche Software steckt denn bei der SE hinter dem VPN Server?

    Bereits Danke für alle sachdienlichen Hinweise :smiling_face:


  • Hallo Matthias,

    danke für deine Rückmeldung.

    In dem allgemeinen Linux Log Verzeichnis habe ich mich schon umgesehen. Da wird leider kein Log vom VPN Server abgelegt (bzw. habe ich keins gefunden). Nur in der auth.log sehe ich Einträge bei jedem Loginversuch. Hier sieht es allerdings sogar so aus als ob die Authorisierung funktioniert hat. Nach einer Weile (ca. 60-90 Sekunden) wird allerdings in auth.log vermerkt, dass die Verbindung geschlossen wurde (IKE disconnect). Das ist der Punkt, wenn die Synology sagt, dass der Aufbau der VPN Verbindung fehlgeschlagen ist.

    Deswegen möchte ich in den Logs des VPN Server nachsehen, was da zum Beenden der Verbindung führt, obwohl die Autorisierung anscheinend erfolgreich war.

  • Ich habe die Lognachrichten des VPN Servers (strongSwan) gefunden. Sie werden in /var/log/messages geloggt.


    Leider werde ich aus den Meldungen nicht schlau. In der Logdatei finden sich haufenweise immer wiederholende Abläufe. Bis anscheinend irgendwann der Client aufgibt (in einen Timeout läuft).


    Hier ist ein Log Abschnitt (der sich immer wieder wiederholt):

    Die öffentliche IP der UDM-SE habe ich durch AA.AA.AA.AA ersetzt. BB.BB.BB.BB ist die öffentliche IP der Client Seite und 192.168.178.180 die interne IP der Synology.

    Kennt sich zufällig jemand näher mit strongSwan aus und sieht, was falsch läuft?

  • Ich bin leider immer noch nicht weiter gekommen. In /var/log/deamon.log werden Infos geschrieben. Ich kann leider nichts damit anfangen. Zum Vergleich habe ich mir den Verbindungsaufbau zwischen meinen iPhone (kann sich problemlos verbinden) und der Synology (verbindet sich nicht) angeschaut. Die jeweils grünen Teile sind gleich. Nach dem QUICK_MODE request/response kommt von der Synology INFORMATIONAL_V1. Ab da scheint es nicht richtig weiter zu gehen und die Verbindung wird nach einem Timeout wieder geschlossen.


    Gibt es bei der Synology etwas besonderes, was ich einstellen muss? Hat jemand mal erfolgreich eine VPN Verbindung aufbauen können?

    Verbindungsaufbau iPhone


    Verbindungsaufbau Synology