Wpis z mikrobloga

Thu Jul 28 13:52:25 2016 Socket Buffers: R=[65536->65536] S=[65536->65536]

Thu Jul 28 13:52:25 2016 UDPv4 link local: [undef]

Thu Jul 28 13:52:25 2016 UDPv4 link remote: [AF_INET]IPMOJEGOVPSA:1194

Thu Jul 28 13:52:25 2016 MANAGEMENT: >STATE:1469706745,WAIT,,,

Thu Jul 28 13:53:26 2016 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)

Thu Jul 28 13:53:26 2016 TLS Error: TLS handshake failed


Coś takiego mi wyskakuje kiedy próbuje się połączyć z VPNem którego próbowałem postawić na moim VPNie. Gdzie szukać problemu? Firewall u mnie?

#linux #openvpn #vpn #bezpieczenstwowsieci #it #vps
  • 24
@jakuba94: w wiresharku nic się nie pojawia dot. vpna, jedyne co to połączenia z TeamSpeak3 bo też na nim serwer postawiony jest.

@canto: no ale co mam sprawdzić? porty w routerze przekierowałem, w firewallu dodałem reguly i dalej dupa ()
@canto: jak wyłączyłem ufw na VPSie i u mnie firewall to jest coś takiego:

Thu Jul 28 14:17:21 2016 Socket Buffers: R=[65536->65536] S=[65536->65536]

Thu Jul 28 14:17:21 2016 UDPv4 link local: [undef]

Thu Jul 28 14:17:21 2016 UDPv4 link remote: [AF_INET]srutututu:1194

Thu Jul 28 14:17:21 2016 MANAGEMENT: >STATE:1469708241,WAIT,,,

Thu Jul 28 14:17:22 2016 read UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)

Thu Jul 28 14:18:21 2016 TLS Error: TLS key negotiation
@Vencite: na vps zrób

tcpdump -nn -i eth0 (czy jaki tam masz interfejs) port 1194

potem spróbuj się połączyć na kliencie i pokaż jeszcze raz logi i to co tcpdump pokazał.

Pamiętaj, żeby oba firewalle były wyłączone, oraz jakiekolwiek inne firewalle, które możesz mieć po drodze (ruter, etc).
@piteeek: http://i.imgur.com/98cGVSM.png
@szamo: http://i.imgur.com/Sldbfex.png właśnie nic nie ma o openvpnie, a jak daje service openvpn status to jest active

@canto:

listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes

15:35:58.205866 IP mojeip.53664 > srutututut.1194: UDP, length 14

15:36:00.527233 IP mojeip.53664 > srutututut.1194: UDP, length 14

15:36:05.085898 IP mojeip.53664 > srutututut.1194: UDP, length 14

3 packets captured

3 packets received by filter

0 packets dropped by kernel


@jestem_w_szoku:
@canto:


te z

udp port 1194 unreachable, length 50

pojawiają się, gdy łączy sie client i pokazuje się na nim

read UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)
15:54:05.459801 IP IP.MOJEGO.VPSa > MOJE.IP: ICMP IP.MOJEGO.VPSa udp port 1194 unreachable, length 50


Kumplu, ten Twój openvpn nie słucha na tym porcie/interfejsie.

Pokaż config openvpn oraz

netstat -anp
@Vencite: Dodaj w pliku konfiguracyjnym (server.conf) albo od komentuj ( usuń ;)status [tab] openvpn-status.log [enter] log [tab] openvpn.log [enter] log-append [tab] openvpn.log. Zrestartuj OpenVPN. Spróbuj się połączyć przez klienta OpenVPN. Pokaż nam logi masz je w folderze /etc/openvpn . Jeśli możesz pokaż nam plik server.conf co tam masz. Pokaż jak masz zbudowany plik klienta .ovpn (części z certyfikatami nie musisz pokazać) . Możesz je wrzućić na jakiegoś pastebina.