OpenVPN HMAC Kimlik Doğrulama Hatası Önemli değil Ne yapmalıyım?


14

Debian Wheezy x64 çalıştıran openvpn sunucum ve Ubuntu 14.10 x64 çalıştıran istemcimle ilgili bir sorun yaşıyorum. Hangi yapılandırmaları denediğim önemli değil, bu hatayı en azından dakikada birkaç kez alıyorum:

Mon Mar  9 22:14:10 2015 Authenticate/Decrypt packet error: packet HMAC authentication failed
Mon Mar  9 22:14:10 2015 TLS Error: incoming packet authentication failed from [AF_INET] x.x.x.(clientip)

Sunucuda bu yapılandırmayı kullanıyorum:

local x.x.x.x
port xxxx
proto udp
dev tun
ca /etc/openvpn/.certs/ca.crt
cert /etc/openvpn/.certs/$up3rR@nD0mCN.crt
key /etc/openvpn/.certs/$up3rR@nD0mCN.key
dh /etc/openvpn/.certs/dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-config-dir clients
client-to-client
keepalive 7 80
tls-auth /etc/openvpn/.certs/ta.key 0
cipher AES-128-CBC
comp-lzo
max-clients 3
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
verb 3
tun-mtu 1500
auth SHA256

Ve istemcide, yapılandırma ağ yöneticisi tarafından yönetiliyor, ancak anahtar yönüm doğru, doğru tls sertifikası, eşleşen bir mtu, auth SHA256 yönergesi var ve DN'yi doğrulamak için ayarlandı, vb ... eksik olduğum bir şey mi?

Farklı yetkilendirme şifrelerini denedim, tls anahtarını (--gen-key --secret ta.key ile) yeniden oluşturdum ve hata devam ediyor. Hızlarım olması gerekenden biraz daha düşük olmasına rağmen VPN iyi çalışıyor. Herhangi bir yardım mutluluk duyacağız.


Ben aynı sorunu çözmek için çalışıyorum, bu arada ben elle bir hizmet olarak openvpn çalıştırıyorum. Bilinen bir sorundur, ağ yöneticisi yalnızca varsayılan

Yanıtlar:


14

Aslında, benim durumumda çözüm bu yönergeleri server.conf eklemek oldu:

mode server
tls-server

Ve istemci yapılandırmasına göre:

 tls-client

Ve üzerinden gömülü bir tls anahtarı kullanıyorsanız <tls-auth>,

key-direction 1

Ağ yöneticisi kullanıyorsanız, 'tls kimlik doğrulamasını bekle' seçeneğinin işaretli olduğundan emin olun.



Bugün de aynı sorunla karşılaştık. Bu doğru görünüyor, anahtar yönünüzün buna göre ayarlandığından emin olun. Yukarıdaki yapılandırmayı kullanarak, istemciniz key-direction 1sunucunuzu sahip olacak şekilde ayarladıysa key-direction 0. Bu sorunumu çözdü
Kevin

Başka bir hata kaynağı cipheraçıkça belirtiyor ve yanlış değere ayarlıyor olabilir.
arrowd

3

Server.conf dosyasındakilerle eşleşen kimlik doğrulama ve şifre satırları istemcinin .conf dosyasına eklenmesi yeterli olmalıdır. Veya istemci için Ağ Yöneticisi'ni kullanıyorsanız, Şifreleme ve HMAC Kimlik Doğrulaması'na tıklayın ve ayarları server.conf dosyasındaki şifre ve kimlik doğrulama satırlarına ekleyin. İşe yaramalı.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.