Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Программное обеспечение Linux и FreeBSD (http://forum.oszone.net/forumdisplay.php?f=11)
-   -   vps, ubuntu server, openvpn (http://forum.oszone.net/showthread.php?t=350337)

YDen 22-12-2021 15:47 2975806

vps, ubuntu server, openvpn
 
Здравствуйте.
Подскажите пожалуйста. Vps на оракле, ubuntu server 20.04, установил openvpn сервер.
Сервер:
Код:

port 1194
proto tcp
dev tun
ca ca.crt
cert ysss.crt
key ysss.key
dh dh.pem
server 172.21.55.0 255.255.255.0
ifconfig-pool-persist /var/log/openvpn/ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.8.8"
keepalive 10 120
tls-auth ta.key 1
tls-client
auth SHA1
cipher AES-256-CBC
user nobody
group nogroup
client-to-client
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log  /var/log/openvpn.log
verb 3

клиент:
Код:

client
dev tun
proto tcp
remote *.*.*.* 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert m12.crt
key m12.key
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
verb 3

Подключаюсь микротиком.
Логи на сервере:
Код:

Wed Dec 22 12:37:42 2021 TCP connection established with [AF_INET]*.*.*.*:47153
Wed Dec 22 12:37:42 2021 *.*.*.*:47153 TLS: Initial packet from [AF_INET]*.*.*.*:47153, sid=be403995 0936f078
Wed Dec 22 12:37:42 2021 *.*.*.*:47153 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]*.*.*.*:47153
Wed Dec 22 12:37:42 2021 *.*.*.*:47153 Fatal TLS error (check_tls_errors_co), restarting
Wed Dec 22 12:37:42 2021 *.*.*.*:47153 SIGUSR1[soft,tls-error] received, client-instance restarting

Где моя ошибка?

благодарю

Jula0071 22-12-2021 16:26 2975811

Цитата:

Цитата YDen
Где моя ошибка? »

Хендшейк не проходит
Цитата:

Цитата YDen
TLS Error: cannot locate HMAC in incoming packet from [AF_INET]*.*.*.*:47153 »

Для начала потыкайте его openssl s_client -connect <server>:1194

YDen 22-12-2021 16:48 2975812

Цитата:

Цитата Jula0071
Для начала потыкайте его openssl s_client -connect <server>:1194 »

Плиз, не понял :)

Jula0071 22-12-2021 17:01 2975814

Нет времени пересказывать азбуку, сорри.


Время: 19:33.

Время: 19:33.
© OSzone.net 2001-