- Mitglied seit
- 22 Jan 2007
- Beiträge
- 378
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hallo!
Ich beschäftige mich mit dem Problem, dass keine Verbindung zum OpenVPN-Server aufgebaut wird.
Im Aufruf-Protokoll des Clients finde ich:
Auf dem Server, der im Debug-Modus läuft, finde ich:
Hier noch eine Beschreibung der Netzwerk-Architektur:
Auf der FB7570 ist ein Port-Forwarding von Port 1194 auf FB7390 eingerichtet.
Muss auf der FB7570 auch eine Firewall-Regel vorhanden sein, die den Port 1194 freigibt?
Auf der FB7390 ist ein Port-Forwarding von Port 1194 auf sich selbst eingerichtet und eine Firewall-Regel vorhanden.
Wie kann ich die Ursache des Fehlers weiter analysieren?
MIch würde zunächst interessieren, bis zu welchem Netzwerk-Gerät die Kommunikation vom Client funktioniert.
THX
Ich beschäftige mich mit dem Problem, dass keine Verbindung zum OpenVPN-Server aufgebaut wird.
Im Aufruf-Protokoll des Clients finde ich:
Code:
user@pc1-gigabyte /etc/openvpn $ openvpn client.conf
Tue Nov 12 22:28:14 2013 OpenVPN 2.3.2 i486-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] built on Jun 21 2013
Tue Nov 12 22:28:14 2013 WARNING: file 'pc1-gigabyte.key' is group or others accessible
Tue Nov 12 22:28:14 2013 Socket Buffers: R=[180224->131072] S=[180224->131072]
Tue Nov 12 22:28:14 2013 UDPv4 link local: [undef]
Tue Nov 12 22:28:14 2013 UDPv4 link remote: [AF_INET]91.89.254.147:1194
Tue Nov 12 22:29:14 2013 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Nov 12 22:29:14 2013 TLS Error: TLS handshake failed
Tue Nov 12 22:29:14 2013 SIGUSR1[soft,tls-error] received, process restarting
Tue Nov 12 22:29:14 2013 Restart pause, 2 second(s)
Tue Nov 12 22:29:16 2013 Socket Buffers: R=[180224->131072] S=[180224->131072]
Tue Nov 12 22:29:16 2013 UDPv4 link local: [undef]
Tue Nov 12 22:29:16 2013 UDPv4 link remote: [AF_INET]91.89.254.147:1194
^CTue Nov 12 22:29:38 2013 event_wait : Interrupted system call (code=4)
Tue Nov 12 22:29:38 2013 SIGINT[hard,] received, process exiting
Auf dem Server, der im Debug-Modus läuft, finde ich:
Code:
root@net2-FB7390:/var/mod/root# cat /var/tmp/debug_openvpn.out
Tue Nov 12 22:29:16 2013 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]91.89.254.147:41751
Tue Nov 12 22:29:18 2013 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]91.89.254.147:41751
Tue Nov 12 22:29:22 2013 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]91.89.254.147:41751
Tue Nov 12 22:29:30 2013 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]91.89.254.147:41751
Hier noch eine Beschreibung der Netzwerk-Architektur:
Code:
WAN <---> FB7570 <---> FB7390 <---> LAN
Auf der FB7570 ist ein Port-Forwarding von Port 1194 auf FB7390 eingerichtet.
Muss auf der FB7570 auch eine Firewall-Regel vorhanden sein, die den Port 1194 freigibt?
Auf der FB7390 ist ein Port-Forwarding von Port 1194 auf sich selbst eingerichtet und eine Firewall-Regel vorhanden.
Wie kann ich die Ursache des Fehlers weiter analysieren?
MIch würde zunächst interessieren, bis zu welchem Netzwerk-Gerät die Kommunikation vom Client funktioniert.
THX