Назад | Перейти на главную страницу

Сброс VPN-подключения

У меня есть устройство под управлением ArchLinux и OpenVPN, которое до недавнего времени без проблем подключалось к VPN-серверу. Теперь он не может подключиться, и следующий вывод будет повторяться бесконечно: http://pastebin.com/BU6aiBVn

Является ли причиной этого сообщение WARNING из журнала? Я проверил ссылку, указанную в журнале: http://openvpn.net/howto.html#mitm но в настоящее время я использую easy-rsa 2.0 для создания сертификата и использую его при подключении.

Как я могу продолжить расследование? Я думаю, что этого недостаточно, чтобы кто-то действительно знал, что происходит, но я не уверен, что еще предоставить, поэтому, пожалуйста, скажите в комментариях, что еще нужно для отладки этой проблемы, и я отредактирую свой вопрос.

ОБНОВИТЬ
Кроме того, теперь кажется, что иногда я получаю эту ошибку, но я не уверен, что в этом случае отличается:

Mar 31 09:39:32 alarmpi openvpn[530]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Mar 31 09:39:32 alarmpi openvpn[530]: TLS Error: TLS handshake failed
Mar 31 09:39:32 alarmpi openvpn[530]: Fatal TLS error (check_tls_errors_co), restarting
Mar 31 09:39:32 alarmpi openvpn[530]: SIGUSR1[soft,tls-error] received, process restarting

ОБНОВЛЕНИЕ 2
Согласно предложению MadHatter, я попытался подключиться через Telnet от клиента, и, похоже, он работает:

[root@alarmpi ~]# telnet <SERVER_IP> 443
Trying <SERVER_IP>...
Connected to <SERVER_IP>.
Escape character is '^]'.

ОБНОВЛЕНИЕ 3
Казалось бы, после перезапуска openvpn клиенты теперь могут подключаться. Я не уверен, что вызвало это или как это было преодолено, но в настоящий момент я не могу воспроизвести эту проблему. Я попробую еще и, если не смогу воспроизвести, удалю вопрос.

Я также столкнулся с той же проблемой, я просто решил ее, сделав это,

  1. откройте брандмауэр и разрешите 443

  2. убедитесь, что вы не устанавливаете такое же соединение где-либо еще с вашим файлом сертификата или паролем (разрешено только одно VPN-соединение, если вы хотите, чтобы было подключено несколько клиентов, не забудьте использовать параметр "--duplicate-cn")