A problémám, hogy van egy openvpn szerver amihez régebben generált kulccsal feltudok lépni gond nélkül, amit viszont a napokban generáltam azokkal egyikkel sem lép fel. A log így néz ki.
Fri Jul 12 10:02:32 2013 OpenVPN 2.2.2 Win32-MSVC++ [SSL] [LZO2] [PKCS11] built on Dec 15 2011
Fri Jul 12 10:02:32 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Fri Jul 12 10:02:32 2013 LZO compression initialized
Fri Jul 12 10:02:32 2013 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Fri Jul 12 10:02:32 2013 Socket Buffers: R=[8192->8192] S=[64512->64512]
Fri Jul 12 10:02:33 2013 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Fri Jul 12 10:02:33 2013 Local Options hash (VER=V4): '41690919'
Fri Jul 12 10:02:33 2013 Expected Remote Options hash (VER=V4): '530fdded'
Fri Jul 12 10:02:33 2013 UDPv4 link local (bound): [undef]:48620
Fri Jul 12 10:02:33 2013 UDPv4 link remote: 91.82.13.13:48620
Fri Jul 12 10:02:33 2013 TLS: Initial packet from 91.82.13.13:48620, sid=b13291b4 f01b4071
Fri Jul 12 10:02:33 2013 VERIFY OK: depth=1, /C=KG/ST=NA/L=BISHKEK/O=OpenVPN-TEST/CN=server/emailAddress=me@myhost.mydomain
Fri Jul 12 10:02:33 2013 VERIFY OK: nsCertType=SERVER
Fri Jul 12 10:02:33 2013 VERIFY OK: depth=0, /C=KG/ST=NA/O=OpenVPN-TEST/CN=server/emailAddress=me@myhost.mydomain
Fri Jul 12 10:03:33 2013 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Fri Jul 12 10:03:33 2013 TLS Error: TLS handshake failed
Fri Jul 12 10:03:33 2013 TCP/UDP: Closing socket
Fri Jul 12 10:03:33 2013 SIGUSR1[soft,tls-error] received, process restarting
- 7057 megtekintés
Hozzászólások
Jó estét kívánok Neked is!
Talán segít érdekes problémádon az alábbi link:
http://google.nekem.net/?q=TLS+Error%3A+TLS+key+negotiation+failed+to+o…)
Üdv,
vfero
- A hozzászóláshoz be kell jelentkezni
Nem tűzfal problémám van. Más kulcsokkal beenged, de kevés a meglévő vpn kulcsaink a felhasználók számára, mert bővültünk.
Amiket generálok új kulcsokat, azok közül eggyel sem enged be.
- A hozzászóláshoz be kell jelentkezni
De azért legalább átdobott valami lejárt reklámdomainra, ehe,
- A hozzászóláshoz be kell jelentkezni
Már az előző openvpn-es topicod végigolvasása után is elgondolkoztam, hogy inkább meg kellene kérni v felbérelni valakit, aki érti is azt, amivel dolgozik. Az új kulcsokat nyilván másképp generáltad le, mint a régieket, azért nincsenek helyesen aláírva.
- A hozzászóláshoz be kell jelentkezni
Az előző kulcsokat nem én generáltam, fogalmam sincs, hogy ki és hogyan generálta.
- A hozzászóláshoz be kell jelentkezni
Akkor viszont adja magát, hogy pontosan hogyan generáltad a kulcsokat? Milyen paracsok, milyen könyvtárban, melyik gépen voltak kiadva.
Vagy egyszerűbb újrakonfigurálni az egészet (tesznek egy külön gépen) pl. ez alapján:
http://wiki.hup.hu/index.php/Az_OpenVPN_finomhangol%C3%A1sa#Tan.C3.BAs…
- A hozzászóláshoz be kell jelentkezni
CentOS-en generáltam a kulcsokat.
usr/share/openvpn/easy-rsa/2.0 könyvtárban állva kiadtam a source ./vars, majd
./pkitool --interact --inter kulcsneve
Itt addig entert ütöttem ameddig nem kérte a tanúsítvány aláírást és a kérelmet. Itt yes-yes adtam neki. Létrejöttek a kulcsok, majd amikor próbáltam volna őket nem működtek.
- A hozzászóláshoz be kell jelentkezni
Ugye amikor 0-ról generálsz dolgokat, akkor létrejön a szerverhez egy pár dolog.
Ezeket (vagy ezek közül párat) később is használsz, amikor kliensnek készítesz kulcsot.
Megvannak a korábbi kulcsok generálásának az idejéből ezek a dolgok?
Ha nincsenek, akkor az egészet kezdd újra 0-ról, és persze telepítsd is a szerver saját kulcsát meg a CA tanúsítványt, meg amit még kell.
- A hozzászóláshoz be kell jelentkezni
Elvileg meg van minden a korábbi kulcsok generálásnak idejéből.
- A hozzászóláshoz be kell jelentkezni
Bingo...
- A hozzászóláshoz be kell jelentkezni
Nem jól generáltad a kulcsokat, nem jól vannak aláírva, nincsenek commitolva, nem jó helyre vannak rakva, stb...
Én is jártam így.
--
The Community ENTerprise Operating System
- A hozzászóláshoz be kell jelentkezni
Újra konfigurálom a ovp-t mert a rossz kulcsokat nem tudom törölni sem a revoke-full-al.
- A hozzászóláshoz be kell jelentkezni
Megoldódott a probléma. A kulcsokat egyáltalán nem mi generáltuk régebben sem, hanem a cég.
- A hozzászóláshoz be kell jelentkezni