Не вдається увійти до vpn [закрито]


18

Мій файл журналу openvpn клієнта -

Цікавий біт:

Чт 26 жовтня 12:32:49 2010 Помилка TLS: не вдається знайти HMAC у вхідному пакеті з 67.228.223.12:2389
Чт 26 жовтня 12:32:49 2010 Фатальна помилка TLS (check_tls_errors_co), перезапуск
Четвер 26 жовтня 12:32:49 2010 TCP / UDP: Розетка закриття

Решта журналу про всяк випадок:

Чт 26 жовтня 12:32:35 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] побудований 1 жовтня 2006 р.
Вт 26 жовтня 12:32:48 2010 ВАЖЛИВО: Номер порту за замовчуванням OpenVPN зараз 1194 на основі офіційного присвоєння номеру порту IANA. OpenVPN 2.0-beta16 і раніше використовували 5000 як порт за замовчуванням.
Вт 26 жовтня 12:32:48 2010 Аутентифікація каналу управління: використання "ta.key" як файл статичного ключа OpenVPN
Вт 26 жовтня 12:32:48 2010 Аутентифікація вихідного каналу управління: Використання хеша 160-бітного повідомлення "SHA1" для аутентифікації HMAC
Вт 26 жовтня 12:32:48 2010 Аутентифікація вхідного каналу управління: Використання 160-бітного хеша повідомлення "SHA1" для аутентифікації HMAC
Чт 26 жовтня 12:32:48 2010 Стимуляція стиснення LZO
Чт. 26 жовтня 12:32:48 2010 MTU канали управління парками [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Чт 26 жовтня 12:32:48 2010 Паролі MTU каналів передачі даних [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Чт 26 жовтня 12:32:48 2010 Хеш-код локальних параметрів (VER = V4): 'ee93268d'
Чт 26 жовтня 12:32:48 2010 Хеш-очікувані віддалені параметри (VER = V4): 'bd577cd1'
Вт 26 жовтня 12:32:48 2010 Спроба встановити TCP-з'єднання з 67.228.223.12:2389
Чт 26 жовтня 12:32:48 2010 З'єднання TCP встановлено з 67.228.223.12:2389
Чт 26 жовтня 12:32:48 2010 TCPv4_CLIENT посилання локальне: [undef]
Чт 26 жовтня 12:32:48 2010 TCPv4_CLIENT посилання віддалене: 67.228.223.12:40389
Чт 26 жовтня 12:32:49 2010 TLS: Початковий пакет від 67.228.223.12:3389, sid = bd5f79fe 8475497f
Чт 26 жовтня 12:32:49 2010 Помилка TLS: не вдається знайти HMAC у вхідному пакеті з 67.228.223.12:2389
Чт 26 жовтня 12:32:49 2010 Фатальна помилка TLS (check_tls_errors_co), перезапуск
Четвер 26 жовтня 12:32:49 2010 TCP / UDP: Розетка закриття
Чт 26 жовтня 12:32:49 2010 SIGUSR1 [м'яка, tls-помилка] отримано, процес перезавантаження
Вт 26 жовтня 12:32:49 2010 Перезавантажте паузу, 5 секунд
Четвер, 26 жовтня, 12:32:54 2010 ВАЖЛИВО: Номер порту за замовчуванням OpenVPN зараз 1194 на основі офіційного присвоєння номеру порту IANA. OpenVPN 2.0-beta16 і раніше використовували 5000 як порт за замовчуванням.
Вт 26 жовтня 12:32:54 2010 Повторне використання контексту SSL / TLS
Вт 26 жовтня 12:32:54 2010 Ініціалізовано стиснення LZO
Четвер 26 жовтня 12:32:54 2010 MTM парки каналів управління [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Четвер 26 жовтня 12:32:54 2010 Паролі передач MTU каналів [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Чт 26 жовтня 12:32:54 2010 Хеш-код локальних параметрів (VER = V4): 'ee93268d'
Чт 26 жовтня 12:32:54 2010 хеш-очікувані віддалені параметри (VER = V4): 'bd577cd1'
Чт 26 жовтня 12:32:54 2010 Спроба встановити TCP-з'єднання з 67.228.223.12:2389
Чт 26 жовтня 12:32:54 2010 TCP-з'єднання встановлено з 67.228.223.12плат389
Чт 26 жовтня 12:32:54 2010 TCPv4_CLIENT посилання на локальний: [undef]
Чт 26 жовтня 12:32:54 2010 TCPv4_CLIENT посилання віддалене: 67.228.223.12:40389
Чт 26 жовтня 12:32:54 2010 TLS: Початковий пакет від 67.228.223.12:3389, sid = 1643b931 ce240d5f
Чт 26 жовтня 12:32:54 2010 Помилка TLS: не вдається знайти HMAC у вхідному пакеті з 67.228.223.12:2389
Чт 26 жовтня 12:32:54 2010 Фатальна помилка TLS (check_tls_errors_co), перезапуск
Чт 26 жовтня 12:32:54 2010 TCP / UDP: Розетка закриття
Чт 26 жовтня 12:32:54 2010 SIGUSR1 [м'який, tls-помилка] отримано, процес перезавантаження
Вт 26 жовтня 12:32:54 2010 Перезапустіть паузу, 5 секунд
Вт 26 жовтня 12:32:59 2010 ВАЖЛИВО: Номер порту за замовчуванням OpenVPN зараз 1194, на основі офіційного присвоєння номеру порту IANA. OpenVPN 2.0-beta16 і раніше використовували 5000 як порт за замовчуванням.
Вт 26 жовтня 12:32:59 2010 Повторне використання контексту SSL / TLS
Чт 26 жовтня 12:32:59 2010 Ініціалізація стиснення LZO
Четвер 26 жовтня 12:32:59 2010 MTM парки каналів управління [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Чт 26 жовтня 12:32:59 2010 Паролі передач MTU каналів [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Вт. 26 жовтня 12:32:59 2010 хеш локальних параметрів (VER = V4): 'ee93268d'
Вт. 26 жовтня 12:32:59 2010 хеш очікуваних віддалених параметрів (VER = V4): 'bd577cd1'
Чт 26 жовтня 12:32:59 2010 Спроба встановити TCP-з'єднання з 67.228.223.12плат389
Чт 26 жовтня 12:33:00 2010 З'єднання TCP встановлено з 67.228.223.12:40389
Вт 26 жовтня 12:33:00 2010 TCPv4_CLIENT посилання локальне: [undef]
Вт 26 жовтня 12:33:00 2010 TCPv4_CLIENT посилання віддалене: 67.228.223.12:40389
Чт 26 жовтня 12:33:00 2010 TLS: Початковий пакет від 67.228.223.12:3389, sid = cd439fb2 d625ca0d
Чт 26 жовтня 12:33:00 2010 Помилка TLS: не вдається знайти HMAC у вхідному пакеті з 67.228.223.12:3389
Чт 26 жовтня 12:33:00 2010 Фатальна помилка TLS (check_tls_errors_co), перезапуск
Чт 26 жовтня 12:33:00 2010 TCP / UDP: Розетка закриття
Вт 26 жовтня 12:33:00 2010 SIGUSR1 [м'яка, tls-помилка] отримано, процес перезавантаження
Вт 26 жовтня 12:33:00 2010 Перезавантажте паузу, 5 секунд
Вт 26 жовтня 12:33:05 2010 ВАЖЛИВО: Номер порту за замовчуванням OpenVPN зараз 1194 на основі офіційного присвоєння номеру порту IANA. OpenVPN 2.0-beta16 і раніше використовували 5000 як порт за замовчуванням.
Вт 26 жовтня 12:33:05 2010 Повторне використання контексту SSL / TLS
Чт 26 жовтня 12:33:05 2010 Ініціалізовано стиснення LZO
Четвер 26 жовтня 12:33:05 2010 MTU канали управління парками [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Чт 26 жовтня 12:33:05 2010 MTM канали передачі партерів [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Чт 26 жовтня 12:33:05 2010 Хеш-код локальних опцій (VER = V4): 'ee93268d'
Чт 26 жовтня 12:33:05 2010 Очікуваний хеш віддалених параметрів (VER = V4): 'bd577cd1'
Вт 26 жовтня 12:33:05 2010 Спроба встановити TCP-з'єднання з 67.228.223.12:2389
Чт 26 жовтня 12:33:06 2010 З'єднання TCP встановлено з 67.228.223.12:2389
Вт 26 жовтня 12:33:06 2010 TCPv4_CLIENT посилання локальне: [undef]
Вт 26 жовтня 12:33:06 2010 TCPv4_CLIENT посилання віддалене: 67.228.223.12:40389
Чт 26 жовтня 12:33:06 2010 TLS: Початковий пакет від 67.228.223.12плат389, sid = 28f0cb87 69c90cde
Чт 26 жовтня 12:33:06 2010 Помилка TLS: не вдається знайти HMAC у вхідному пакеті з 67.228.223.12:3389
Чт 26 жовтня 12:33:06 2010 Фатальна помилка TLS (check_tls_errors_co), перезапуск
Чт 26 жовтня 12:33:06 2010 TCP / UDP: Розетка закриття
Чт 26 жовтня 12:33:06 2010 SIGUSR1 [м'який, tls-помилка] отримано, процес перезавантаження
Вт 26 жовтня 12:33:06 2010 Перезавантажте паузу, 5 секунд
Вт 26 жовтня 12:33:11 2010 ВАЖЛИВО: Номер порту за замовчуванням OpenVPN зараз 1194 на основі офіційного присвоєння номеру порту IANA. OpenVPN 2.0-beta16 і раніше використовували 5000 як порт за замовчуванням.
Вт 26 жовтня 12:33:11 2010 Повторне використання контексту SSL / TLS
Чт 26 жовтня 12:33:11 2010 Ініціалізація стиснення LZO
Четвер, 26 жовтня 12:33:11 2010 MTM канали управління [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Четвер 26 жовтня 12:33:11 2010 МТУ каналів передачі даних [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Чт 26 жовтня 12:33:11 2010 Хеш-код локальних параметрів (VER = V4): 'ee93268d'
Чт 26 жовтня 12:33:11 2010 Очікуваний хеш віддалених параметрів (VER = V4): 'bd577cd1'
Вт 26 жовтня 12:33:11 2010 Спроба встановити TCP-з'єднання з 67.228.223.12плат389
Чт 26 жовтня 12:33:11 2010 З'єднання TCP встановлено з 67.228.223.12:40389
Вт 26 жовтня 12:33:11 2010 TCPv4_CLIENT посилання локальне: [undef]
Четвер 26 жовтня 12:33:11 2010 TCPv4_CLIENT посилання віддалене: 67.228.223.12:40389
Чт 26 жовтня 12:33:12 2010 TLS: Початковий пакет від 67.228.223.12:3389, sid = 128becf9 f62adf0c
Чт 26 жовтня 12:33:12 2010 Помилка TLS: не вдається знайти HMAC у вхідному пакеті з 67.228.223.12:2389
Чт 26 жовтня 12:33:12 2010 Фатальна помилка TLS (check_tls_errors_co), перезапуск
Четвер 26 жовтня 12:33:12 2010 TCP / UDP: Розетка закриття
Вт. 26 жовтня 12:33:12 2010 SIGUSR1 [м'яка, tls-помилка] отримано, процес перезавантаження
Вт 26 жовтня 12:33:12 2010 Перезапустіть паузу, 5 секунд
Вт 26 жовтня 12:33:17 2010 ВАЖЛИВО: Номер порту за замовчуванням OpenVPN зараз 1194 на основі офіційного присвоєння номеру порту IANA. OpenVPN 2.0-beta16 і раніше використовували 5000 як порт за замовчуванням.
Вт 26 жовтня 12:33:17 2010 Повторне використання контексту SSL / TLS
Вт 26 жовтня 12:33:17 2010 Стимуляція стиснення LZO
Четвер, 26 жовтня, 12:33:17 2010 MTU канали управління парками [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
Четвер 26 жовтня 12:33:17 2010 МТУ каналів передачі даних [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
Чт 26 жовтня 12:33:17 2010 Хеш локальних опцій (VER = V4): 'ee93268d'
Чт 26 жовтня 12:33:17 2010 Очікуваний хеш віддалених параметрів (VER = V4): 'bd577cd1'
Вт 26 жовтня 12:33:17 2010 Спроба встановити TCP-з'єднання з 67.228.223.12:2389
Чт 26 жовтня 12:33:20 2010 TCP / UDP: Розетка закриття
Вт. 26 жовтня 12:33:20 2010 ЗАТВЕРДЖЕНО [важко, init_instan] отримано, процес виходить

Хлопці, мені дуже шкода, що я не представив належним чином мою помилку, будь ласка, пробачте мене та дайте мені ваші цінні поради. Я використовую Windows 7 і використовую openvpn в основному для обходу цензури в ОАЕ. Я використовую лише конфігураційний файл клієнта. Файл Ca.crt знаходиться у конфігураційній папці Спасибі та з повагою Nitin

Мій журнал помилок з файлом Config1

Tue Oct 26 21:24:34 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Tue Oct 26 21:24:46 2010 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Tue Oct 26 21:24:46 2010 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file Tue Oct 26 21:24:46 2010 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Oct 26 21:24:46 2010 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Oct 26 21:24:46 2010 LZO compression initialized
Tue Oct 26 21:24:46 2010 Control Channel MTU parms [ L:1544 D:168 EF:68 EB:0 ET:0 EL:0 ]
Tue Oct 26 21:24:46 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Tue Oct 26 21:24:46 2010 Local Options hash (VER=V4): 'ee93268d'
Tue Oct 26 21:24:46 2010 Expected Remote Options hash (VER=V4): 'bd577cd1'
Tue Oct 26 21:24:46 2010 Attempting to establish TCP connection with 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TCP connection established with 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TCPv4_CLIENT link local: [undef]
Tue Oct 26 21:24:47 2010 TCPv4_CLIENT link remote: 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TLS: Initial packet from 67.228.223.12:3389, sid=4244e662 e5a0572a
Tue Oct 26 21:24:47 2010 TLS Error: cannot locate HMAC in incoming packet from 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 Fatal TLS error (check_tls_errors_co), restarting
Tue Oct 26 21:24:47 2010 TCP/UDP: Closing socket
Tue Oct 26 21:24:47 2010 SIGUSR1[soft,tls-error] received, process restarting

файл конфігурації клієнта:

client
dev tun
proto tcp
remote openvpn1.flashvpn.com 3389
float
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
ns-cert-type server
tls-auth ta.key 1
comp-lzo
verb 3
mute 20
auth-user-pass
route-method exe
route-delay 2

Ви скопіювали ca.crt на клієнта?
Сергій

Відповіді:


20

Я думаю, важлива помилка TLS Error: cannot locate HMAC in incoming packet.

Процитую коментар від зразка client.conf , If a tls-auth key is used on the server then every client must also have the key.

Я налаштував так:

tls-auth /etc/openvpn/keys/ta.key 1

11

Моя проблема була тут, не відповідала серверу "auth SHA" та клієнту:

клієнт

...more
tls-client
tls-auth /storage/emulated/0/OpenVPNkey/ta.key 1
cipher AES-256-CBC
auth SHA1 

сервер

...more
auth SHA512

Те ж саме. Дякую користувачеві255042.
Апач

3

Потрібно вимкнути секретний ключ, спробуйте прокоментувати цей рядок:

#tls-auth ta.key 1 # This file is secret
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.