Hallo zusammen,
ich versuche derzeit, einen OpenVPN-Zugang zu meinem Server(-netzwerk) zu schaffen. Dabei habe ich die Anleitung ausm Wiki 1:1 genutzt, allerdings mit dieser Abweichung: ich habe einen anderen Port gesetzt.
Wenn ich nun auf dem Client openvpn aktivieren möchte (
1 | openvpn pfad/zur/client.conf
|
), bekomme ich folgende Logeinträge in die syslog-Datei geschrieben:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | Tue Sep 13 22:38:28 2011 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) Tue Sep 13 22:38:28 2011 TLS Error: TLS handshake failed Tue Sep 13 22:38:28 2011 TCP/UDP: Closing socket Tue Sep 13 22:38:28 2011 SIGUSR1[soft,tls-error] received, process restarting Tue Sep 13 22:38:28 2011 Restart pause, 2 second(s) Tue Sep 13 22:38:30 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Tue Sep 13 22:38:30 2011 Re-using SSL/TLS context Tue Sep 13 22:38:30 2011 LZO compression initialized Tue Sep 13 22:38:30 2011 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ] Tue Sep 13 22:38:30 2011 Socket Buffers: R=[114688->131072] S=[114688->131072] Tue Sep 13 22:38:30 2011 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ] Tue Sep 13 22:38:30 2011 Local Options hash (VER=V4): '41690919' Tue Sep 13 22:38:30 2011 Expected Remote Options hash (VER=V4): '530fdded' Tue Sep 13 22:38:30 2011 UDPv4 link local: [undef] Tue Sep 13 22:38:30 2011 UDPv4 link remote: [AF_INET]XXX.XXX.XXX.XXX:50050 |
Google-Ergebnisse sagen mir, ich sollte die Verbindung zwischen den PCs kontrollieren (ping, hostname, NAT, Firewall), was ich, soweit ich das nachvollziehen kann, getan habe:
hostname + port stimmt auf client und server überein
ping geht
die NAT hat ein Port-Forwarding für den betreffenden udp-Port gesetzt
die Firewall des Netzwerkes sollte den Traffic durchlassen. Gibt es eine Möglichkeit, das auch wirklich Ende-zuEnde zu testen?
netstat -tulpn sagt mir, dass mein openvpn-Daemon korrekt horcht.
Hätte jemand einen Tipp für mich?
Vielen Dank alias5000
Bearbeitet von barabbas:
IP entfernt