Ошибка аутентификации / расшифровки пакета OpenVPN

Я пытаюсь подключить портативный компьютер с Windos 10 к серверу Ubuntu 16.04 с OpenVPN.

Клиент продолжает получать эту ошибку:

 MANAGEMENT: >STATE:1491498025,WAIT,,,,,,
 Connection reset, restarting [0]
 SIGUSR1[soft,connection-reset] received, process restarting
 MANAGEMENT: >STATE:1491498025,RECONNECTING,connection-reset,,

Я выполнил это руководство , чтобы настроить OpenVPN. Все по умолчанию, за исключением того, что я изменил порт 443 и TCP.

На сервере я вижу эту ошибку из "Systemctl status" Сброс подключения, ...

Я пытаюсь подключить ноутбук с Windos 10 к серверу Ubuntu 16.04 с OpenVPN.

Клиент продолжает получать эту ошибку:

 MANAGEMENT: >STATE:1491498025,WAIT,,,,,,
 Connection reset, restarting [0]
 SIGUSR1[soft,connection-reset] received, process restarting
 MANAGEMENT: >STATE:1491498025,RECONNECTING,connection-reset,,

Я выполнил это руководство , чтобы настроить OpenVPN. Все по умолчанию, за исключением того, что я изменил порт 443 и TCP.

На сервере я вижу эту ошибку из "Systemctl status" Сброс подключения, ...

Я пытаюсь подключить ноутбук с Windos 10 к серверу Ubuntu 16.04 с OpenVPN.

Клиент продолжает получать эту ошибку:

 MANAGEMENT: >STATE:1491498025,WAIT,,,,,,
 Connection reset, restarting [0]
 SIGUSR1[soft,connection-reset] received, process restarting
 MANAGEMENT: >STATE:1491498025,RECONNECTING,connection-reset,,

Я выполнил это руководство , чтобы настроить OpenVPN. Все по умолчанию, за исключением того, что я изменил порт 443 и TCP.

На сервере я вижу эту ошибку из "Systemctl status"openvpn @ server ":

 ovpn-server[4627]: [IP ADDR] Fatal TLS error (check_tls_errors_co), restarting
 ovpn-server[4627]: [IP ADDR] SIGUSR1[soft,tls-error] received, client-instance restarting
 ovpn-server[4627]: TCP connection established with [AF_INET][IP ADDR]
 ovpn-server[4627]: [IP ADDR] TLS: Initial packet from [AF_INET][IP ADDR], sid=5bf6806d 9c9b6639
 ovpn-server[4627]:[IP ADDR] Authenticate/Decrypt packet error: packet HMAC authentication failed
 ovpn-server[4627]: [IP ADDR] TLS Error: incoming packet authentication failed from [AF_INET][IP ADDR]
 ovpn-server[4627]: [IP ADDR] Fatal TLS error (check_tls_errors_co), restarting
 ovpn-server[4627]: [IP ADDR] SIGUSR1[soft,tls-error] received, client-instance restarting

server.conf :

port 443
proto tcp
dev tun
ca ca.crt
cert KICLAB-HV-01.crt
key KICLAB-HV-01.key
dh dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
tls-auth ta.key 0
key-direction 0 
mode server
tls-server
cipher AES-128-CBC    # AES
auth SHA256           # SHA256
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3

base.conf:

client
dev tun
proto tcp
remote [Internal LAN IP for testing] 443
resolv-retry infinite
nobind
user nobody
group nogroup
persist-key
persist-tun
remote-cert-tls server
cipher AES-128-CBC
auth SHA256 
key-direction 1
comp-lzo
verb 3

Client Log

Attempting to establish TCP connection with [AF_INET][IP:443} [nonblock]
MANAGEMENT: >STATE:1491826387,TCP_CONNECT,,,,,,
TCP connection established with [AF_INET][IP:443}
TCP_CLIENT link local: (not bound)
TCP_CLIENT link remote: [AF_INET][IP:443}
MANAGEMENT: >STATE:1491826388,WAIT,,,,,,
Connection reset, restarting [0]
SIGUSR1[soft,connection-reset] received, process restarting
MANAGEMENT: >STATE:1491826388,RECONNECTING,connection-reset,,,,,
Restart pause, 5 second(s)
TCP/UDP: Preserving recently used remote address: [AF_INET][IP:443}
Socket Buffers: R=[65536->65536] S=[65536->65536]
Attempting to establish TCP connection with [AF_INET][IP:443} [nonblock]
MANAGEMENT: >STATE:1491826393,TCP_CONNECT,,,,,,
TCP connection established with [AF_INET][IP:443}
TCP_CLIENT link local: (not bound)
TCP_CLIENT link remote: [AF_INET][IP:443}
MANAGEMENT: >STATE:1491826394,WAIT,,,,,,
Connection reset, restarting [0]
SIGUSR1[soft,connection-reset] received, process restarting
MANAGEMENT: >STATE:1491826394,RECONNECTING,connection-reset,,,,,
Restart pause, 5 second(s)

Текущий вывод" Systemctl Status openvpn @ server "(обратите внимание, [IP] на самом деле не правильный IP для клиента. Это проблема?):

MULTI: multi_init called, r=256 v=256
IFCONFIG POOL: base=10.8.0.4 size=62, ipv6=0
IFCONFIG POOL LIST
MULTI: TCP INIT maxclients=1024 maxevents=1028
Initialization Sequence Completed
TCP connection established with [AF_INET][IP]:48758
[IP]:48758 TLS: Initial packet from [AF_INET][IP]:48758, sid=9ab50ac0 a37efe04
[IP]:48758 TLS Error: reading acknowledgement record from packet
[IP]:48758 Fatal TLS error (check_tls_errors_co), restarting
Apr 10 08:36:24 [host] ovpn-server[2191]: [IP]:48758 SIGUSR1[soft,tls-error] received, client-instance restarting

Спасибо!

0
задан 10 April 2017 в 16:37
2 ответа

В ваших конфигах нет сертификата для клиента. Вы должны сгенерировать один, подписанный тем же центром сертификации, который вы используете на своем сервере , и добавить его в client.conf следующим образом:

ca "ca.crt"
cert "client.crt"
key "client.key"
0
ответ дан 4 December 2019 в 16:18

С веб-сайта OpenVPN:

Параметр --tls-auth использует статический предварительный общий ключ (PSK), который должен быть сгенерировано заранее и передано всем одноранговым узлам.

На вашем сервере он есть как:

tls-auth ta.key 0 # This file is secret
key-direction 0

Но на клиенте он закомментирован:

;tls-auth ta.key 1
...
key-direction 1

Второй аргумент tls-auth это ключевое направление,поэтому вам не нужно повторять это, используя строфу key-direction .

На вашем сервере просто удалите строку key-direction 0 , а на вашем клиенте удалите обе строки разделитель комментариев (; ) и строка key-direction 1 .

Конечно, ta.key сначала должен быть на вашем клиентском компьютере прежде, чем приведенное выше действительно сработает - скопируйте его туда с помощью scp или аналогичного.

1
ответ дан 4 December 2019 в 16:18

Теги

Похожие вопросы