Vpn'de oturum açılamıyor [kapalı]


18

Openvpn istemci günlük dosyam

İlginç kısım:

Salı 26 Ekim 12:32:49 2010 TLS Hatası: gelen pakette HMAC bulamıyor 67.228.223.12:3389
Salı 26 Ekim 12:32:49 2010 Yeniden başlatılan önemli TLS hatası (check_tls_errors_co)
Sal 26 Ekim 12:32:49 2010 TCP / UDP: Soketi kapatma

Her ihtimale karşı günlüğün geri kalanı:

Sal 26 Eki 12:32:35 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] 1 Eki 2006 tarihinde oluşturuldu
Salı 26 Ekim 12:32:48 2010 ÖNEMLİ: OpenVPN'in varsayılan bağlantı noktası numarası şimdi IANA'nın resmi bağlantı noktası numarası atamasına dayanarak 1194'tür. OpenVPN 2.0-beta16 ve önceki sürümlerde varsayılan bağlantı noktası olarak 5000 kullanılmıştır.
Sal 26 Eki 12:32:48 2010 Kontrol Kanalı Kimlik Doğrulaması: 'ta.key' öğesini bir OpenVPN statik anahtar dosyası olarak kullanma
Sal 26 Ekim 12:32:48 2010 Giden Kontrol Kanalı Kimlik Doğrulaması: HMAC kimlik doğrulaması için 160 bit mesaj karması 'SHA1' kullanma
Sal 26 Ekim 12:32:48 2010 Gelen Kontrol Kanalı Kimlik Doğrulaması: HMAC kimlik doğrulaması için 160 bit mesaj karması 'SHA1' kullanma
Sal 26 Ekim 12:32:48 2010 LZO sıkıştırması başlatıldı
Sal 26 Ekim 12:32:48 2010 Kontrol Kanalı MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Sal 26 Ekim 12:32:48 2010 Veri Kanalı MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Sal 26 Eki 12:32:48 2010 Yerel Seçenekler karması (VER = V4): 'ee93268d'
Sal 26 Eki 12:32:48 2010 Beklenen Uzak Seçenekler karması (VER = V4): 'bd577cd1'
Sal 26 Ekim 12:32:48 2010 67.228.223.12:3389 ile TCP bağlantısı kurmaya çalışıyor
Sal 26 Ekim 12:32:48 2010 TCP bağlantısı 67.228.223.12:3389 ile kuruldu
Sal 26 Eki 12:32:48 2010 TCPv4_CLIENT bağlantı yerel: [undef]
Sal 26 Ekim 12:32:48 2010 TCPv4_CLIENT bağlantı uzaktan: 67.228.223.12:3389
Sal 26 Ekim 12:32:49 2010 TLS: İlk paket 67.228.223.12:3389, sid = bd5f79fe 8475497f
Salı 26 Ekim 12:32:49 2010 TLS Hatası: gelen pakette HMAC bulamıyor 67.228.223.12:3389
Salı 26 Ekim 12:32:49 2010 Yeniden başlatılan önemli TLS hatası (check_tls_errors_co)
Sal 26 Ekim 12:32:49 2010 TCP / UDP: Soketi kapatma
Sal 26 Eki 12:32:49 2010 SIGUSR1 [soft, tls-error] alındı, işlem yeniden başlatıldı
Sal 26 Ekim 12:32:49 2010 Yeniden başlatma duraklaması, 5 saniye
Salı 26 Ekim 12:32:54 2010 ÖNEMLİ: OpenVPN'in varsayılan bağlantı noktası numarası şimdi IANA'nın resmi bağlantı noktası numarası atamasına dayanarak 1194'tür. OpenVPN 2.0-beta16 ve önceki sürümlerde varsayılan bağlantı noktası olarak 5000 kullanılmıştır.
Sal 26 Eki 12:32:54 2010 SSL / TLS içeriğini yeniden kullanma
Sal 26 Ekim 12:32:54 2010 LZO sıkıştırması başlatıldı
Sal 26 Ekim 12:32:54 2010 Kontrol Kanalı MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Sal 26 Ekim 12:32:54 2010 Veri Kanalı MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Sal 26 Eki 12:32:54 2010 Yerel Seçenekler karması (VER = V4): 'ee93268d'
Sal 26 Eki 12:32:54 2010 Beklenen Uzak Seçenekler karması (VER = V4): 'bd577cd1'
Sal 26 Ekim 12:32:54 2010 67.228.223.12:3389 ile TCP bağlantısı kurulmaya çalışılıyor
Sal 26 Ekim 12:32:54 2010 67.228.223.12:3389 ile TCP bağlantısı kuruldu
Sal 26 Eki 12:32:54 2010 TCPv4_CLIENT bağlantı yerel: [undef]
Sal 26 Ekim 12:32:54 2010 TCPv4_CLIENT bağlantı uzaktan: 67.228.223.12:3389
Sal 26 Ekim 12:32:54 2010 TLS: İlk paket 67.228.223.12:3389, sid = 1643b931 ce240d5f
Salı 26 Ekim 12:32:54 2010 TLS Hatası: gelen pakette HMAC bulamıyor 67.228.223.12:3389
Sal 26 Ekim 12:32:54 2010 Yeniden başlatılan önemli TLS hatası (check_tls_errors_co)
Sal 26 Ekim 12:32:54 2010 TCP / UDP: Soketi kapatma
Sal 26 Eki 12:32:54 2010 SIGUSR1 [soft, tls-error] alındı, işlem yeniden başlatıldı
Sal 26 Ekim 12:32:54 2010 Yeniden başlatma duraklaması, 5 saniye
Sal 26 Ekim 12:32:59 2010 ÖNEMLİ: OpenVPN'in varsayılan bağlantı noktası numarası, IANA'nın resmi bağlantı noktası numarası atamasına dayalı olarak şimdi 1194'tür. OpenVPN 2.0-beta16 ve önceki sürümlerde varsayılan bağlantı noktası olarak 5000 kullanılmıştır.
Sal 26 Eki 12:32:59 2010 SSL / TLS içeriğini yeniden kullanma
Sal 26 Ekim 12:32:59 2010 LZO sıkıştırması başlatıldı
Sal 26 Ekim 12:32:59 2010 Kontrol Kanalı MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Sal 26 Ekim 12:32:59 2010 Veri Kanalı MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Sal 26 Eki 12:32:59 2010 Yerel Seçenekler karması (VER = V4): 'ee93268d'
Sal 26 Eki 12:32:59 2010 Beklenen Uzak Seçenekler karması (VER = V4): 'bd577cd1'
Sal 26 Ekim 12:32:59 2010 67.228.223.12:3389 ile TCP bağlantısı kurulmaya çalışılıyor
Sal 26 Ekim 12:33:00 2010 TCP bağlantısı 67.228.223.12:3389 ile kuruldu
Sal 26 Eki 12:33:00 2010 TCPv4_CLIENT bağlantı yerel: [undef]
Sal 26 Ekim 12:33:00 2010 TCPv4_CLIENT bağlantı uzaktan: 67.228.223.12:3389
Sal 26 Ekim 12:33:00 2010 TLS: 67.228.223.12:3389 tarihinden itibaren ilk paket, sid = cd439fb2 d625ca0d
Sal 26 Eki 12:33:00 2010 TLS Hatası: 67.228.223.12:3389 tarihinden itibaren gelen pakette HMAC bulunamıyor
Salı 26 Ekim 12:33:00 2010 Yeniden başlatılan önemli TLS hatası (check_tls_errors_co)
Sal 26 Eki 12:33:00 2010 TCP / UDP: Kapatma yuvası
Sal 26 Eki 12:33:00 2010 SIGUSR1 [soft, tls-error] alındı, işlem yeniden başlatıldı
Sal 26 Eki 12:33:00 2010 Yeniden başlatma duraklaması, 5 saniye
Sal 26 Ekim 12:33:05 2010 ÖNEMLİ: OpenVPN'in varsayılan bağlantı noktası numarası şimdi IANA'nın resmi bağlantı noktası numarası atamasına dayanarak 1194'tür. OpenVPN 2.0-beta16 ve önceki sürümlerde varsayılan bağlantı noktası olarak 5000 kullanılmıştır.
Sal 26 Eki 12:33:05 2010 SSL / TLS içeriğini yeniden kullanma
Sal 26 Ekim 12:33:05 2010 LZO sıkıştırması başlatıldı
Sal 26 Ekim 12:33:05 2010 Kontrol Kanalı MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Sal 26 Ekim 12:33:05 2010 Veri Kanalı MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Sal 26 Eki 12:33:05 2010 Yerel Seçenekler karması (VER = V4): 'ee93268d'
Sal 26 Eki 12:33:05 2010 Beklenen Uzak Seçenekler karması (VER = V4): 'bd577cd1'
Sal 26 Ekim 12:33:05 2010 67.228.223.12:3389 ile TCP bağlantısı kurmaya çalışıyor
Sal 26 Ekim 12:33:06 2010 67.228.223.12:3389 ile TCP bağlantısı kuruldu
Sal 26 Eki 12:33:06 2010 TCPv4_CLIENT yerel bağlantı: [undef]
Sal 26 Ekim 12:33:06 2010 TCPv4_CLIENT bağlantı uzaktan: 67.228.223.12:3389
Sal 26 Ekim 12:33:06 2010 TLS: 67.228.223.12:3389, sid = 28f0cb87 69c90cde'den ilk paket
Salı 26 Ekim 12:33:06 2010 TLS Hatası: gelen pakette HMAC bulamıyor 67.228.223.12:3389
Salı 26 Ekim 12:33:06 2010 Yeniden başlatılan önemli TLS hatası (check_tls_errors_co)
Sal 26 Ekim 12:33:06 2010 TCP / UDP: Soketi kapatma
Sal 26 Eki 12:33:06 2010 SIGUSR1 [soft, tls-error] alındı, işlem yeniden başlatıldı
Sal 26 Eki 12:33:06 2010 Yeniden başlatma duraklaması, 5 saniye
Sal 26 Ekim 12:33:11 2010 ÖNEMLİ: OpenVPN'in varsayılan bağlantı noktası numarası şimdi IANA'nın resmi bağlantı noktası numarası atamasına dayanarak 1194'tür. OpenVPN 2.0-beta16 ve önceki sürümlerde varsayılan bağlantı noktası olarak 5000 kullanılmıştır.
Sal 26 Eki 12:33:11 2010 SSL / TLS içeriğini yeniden kullanma
Sal 26 Ekim 12:33:11 2010 LZO sıkıştırması başlatıldı
Sal 26 Ekim 12:33:11 2010 Kontrol Kanalı MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Sal 26 Ekim 12:33:11 2010 Veri Kanalı MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Sal 26 Eki 12:33:11 2010 Yerel Seçenekler karması (VER = V4): 'ee93268d'
Sal 26 Eki 12:33:11 2010 Beklenen Uzak Seçenekler karması (VER = V4): 'bd577cd1'
Sal 26 Ekim 12:33:11 2010 67.228.223.12:3389 ile TCP bağlantısı kurulmaya çalışılıyor
Sal 26 Ekim 12:33:11 2010 TCP bağlantısı 67.228.223.12:3389 ile kuruldu
Sal 26 Eki 12:33:11 2010 TCPv4_CLIENT bağlantı yerel: [undef]
Sal 26 Ekim 12:33:11 2010 TCPv4_CLIENT bağlantı uzaktan: 67.228.223.12:3389
Sal 26 Ekim 12:33:12 2010 TLS: 67.228.223.12:3389 tarihinden itibaren ilk paket, sid = 128becf9 f62adf0c
Salı 26 Ekim 12:33:12 2010 TLS Hatası: gelen pakette HMAC bulamıyor 67.228.223.12:3389
Salı 26 Ekim 12:33:12 2010 Yeniden başlatılan önemli TLS hatası (check_tls_errors_co)
Sal 26 Ekim 12:33:12 2010 TCP / UDP: Soketi kapatma
Sal 26 Eki 12:33:12 2010 SIGUSR1 [soft, tls-error] alındı, işlem yeniden başlatıldı
Sal 26 Ekim 12:33:12 2010 Yeniden başlatma duraklaması, 5 saniye
Sal 26 Ekim 12:33:17 2010 ÖNEMLİ: OpenVPN'in varsayılan bağlantı noktası numarası şimdi IANA'nın resmi bağlantı noktası numarası atamasına dayanarak 1194'tür. OpenVPN 2.0-beta16 ve önceki sürümlerde varsayılan bağlantı noktası olarak 5000 kullanılmıştır.
Sal 26 Eki 12:33:17 2010 SSL / TLS içeriğini yeniden kullanma
Sal 26 Ekim 12:33:17 2010 LZO sıkıştırması başlatıldı
Sal 26 Ekim 12:33:17 2010 Kontrol Kanalı MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Sal 26 Ekim 12:33:17 2010 Veri Kanalı MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Sal 26 Eki 12:33:17 2010 Yerel Seçenekler karması (VER = V4): 'ee93268d'
Sal 26 Eki 12:33:17 2010 Beklenen Uzak Seçenekler karması (VER = V4): 'bd577cd1'
Sal 26 Ekim 12:33:17 2010 67.228.223.12:3389 ile TCP bağlantısı kurmaya çalışıyor
Sal 26 Ekim 12:33:20 2010 TCP / UDP: Soketi kapatma
Sal 26 Ekim 12:33:20 2010 SIGTERM [hard, init_instance] alındı, işlemden çıkıldı

Beyler Hatamı sunmadığım için çok üzgünüm. Giriş yapın, lütfen beni affedin ve değerli tavsiyelerinizi verin. Windows 7 kullanıyorum ve özellikle BAE'de sansürü atlamak için openvpn kullanıyorum. Yalnızca istemci yapılandırma dosyası kullanıyorum. Ca.crt dosyası config klasöründe Teşekkürler ve saygılar Nitin

Config1 dosyası ile hata günlüğüm

Tue Oct 26 21:24:34 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Tue Oct 26 21:24:46 2010 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Tue Oct 26 21:24:46 2010 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file Tue Oct 26 21:24:46 2010 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Oct 26 21:24:46 2010 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Oct 26 21:24:46 2010 LZO compression initialized
Tue Oct 26 21:24:46 2010 Control Channel MTU parms [ L:1544 D:168 EF:68 EB:0 ET:0 EL:0 ]
Tue Oct 26 21:24:46 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Tue Oct 26 21:24:46 2010 Local Options hash (VER=V4): 'ee93268d'
Tue Oct 26 21:24:46 2010 Expected Remote Options hash (VER=V4): 'bd577cd1'
Tue Oct 26 21:24:46 2010 Attempting to establish TCP connection with 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TCP connection established with 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TCPv4_CLIENT link local: [undef]
Tue Oct 26 21:24:47 2010 TCPv4_CLIENT link remote: 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TLS: Initial packet from 67.228.223.12:3389, sid=4244e662 e5a0572a
Tue Oct 26 21:24:47 2010 TLS Error: cannot locate HMAC in incoming packet from 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 Fatal TLS error (check_tls_errors_co), restarting
Tue Oct 26 21:24:47 2010 TCP/UDP: Closing socket
Tue Oct 26 21:24:47 2010 SIGUSR1[soft,tls-error] received, process restarting

istemci yapılandırma dosyası:

client
dev tun
proto tcp
remote openvpn1.flashvpn.com 3389
float
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
ns-cert-type server
tls-auth ta.key 1
comp-lzo
verb 3
mute 20
auth-user-pass
route-method exe
route-delay 2

İstemcinize ca.crt dosyasını kopyaladınız mı?
Sergey

Yanıtlar:


20

Bence önemli hata TLS Error: cannot locate HMAC in incoming packet.

Numune yorumunu alıntı yapacak client.conf , If a tls-auth key is used on the server then every client must also have the key.

Benimkini böyle kurdum:

tls-auth /etc/openvpn/keys/ta.key 1

11

Benim sorunum, "auth SHA" sunucusu ve istemci ile eşleşmedi:

müşteri

...more
tls-client
tls-auth /storage/emulated/0/OpenVPNkey/ta.key 1
cipher AES-256-CBC
auth SHA1 

sunucu

...more
auth SHA512

Burada aynı. Teşekkürler tabanlı kullanıcı255042.
Apache

3

Gizli Anahtarınızı devre dışı bırakmanız gerekir, bu satıra yorum yapmayı deneyin:

#tls-auth ta.key 1 # This file is secret
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.