ไม่สามารถเข้าสู่ vpn [ปิด]


18

ไฟล์บันทึกลูกค้า openvpn ของฉัน -

บิตที่น่าสนใจ:

อังคาร 26 ตุลาคม, 12:32:49 2010 ข้อผิดพลาด TLS: ไม่สามารถหา HMAC ในแพ็กเก็ตที่เข้ามาจาก 67.228.223.12:3389
อังคาร 26 ตุลาคม 12:32:49 2010 ข้อผิดพลาดร้ายแรง TLS (check_tls_errors_co) เริ่มต้นใหม่
อังคาร 26 ตุลาคม, 12:32:49 2010 TCP / UDP: ปิดซ็อกเก็ต

บันทึกที่เหลือในกรณีที่:

อ. 26 ต.ค. 12:32:35 น. 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] สร้างเมื่อวันที่ 1 ต.ค. 2549
อังคาร 26 ตุลาคม 12:32:48 2010 สำคัญ: หมายเลขพอร์ตเริ่มต้นของ OpenVPN ตอนนี้คือ 1194 ขึ้นอยู่กับการกำหนดหมายเลขพอร์ตอย่างเป็นทางการโดย IANA OpenVPN 2.0-beta16 และก่อนหน้านี้ใช้ 5000 เป็นพอร์ตเริ่มต้น
อังคาร 26 ตุลาคม, 12:32:48 น. 2010 รับรองความถูกต้องของช่องทางควบคุม: ใช้ 'ta.key' เป็นไฟล์คีย์คงที่ OpenVPN
วันอังคารที่ 26 12:32:48 น. 2010 การตรวจสอบช่องสัญญาณขาออก: การใช้แฮชข้อความ 160 บิต 'SHA1' สำหรับการตรวจสอบ HMAC
อังคาร 26 ตุลาคม, 12:32:48 2010 รับรองความถูกต้องช่องทางการตรวจสอบ: การใช้แฮชข้อความ 160 บิต 'SHA1' สำหรับการตรวจสอบ HMAC
อังคาร 26 ตุลาคม, 12:32:48 2010 การบีบอัด LZO เริ่มต้น
อ. 26 ต.ค. 12:32:48 น. 2010 ช่องทางควบคุม MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
อ. 26 ต.ค. 12:32:48 น. ช่องข้อมูลของ MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
อ. 26 ต.ค. 12:32:48 น. แฮชตัวเลือกท้องถิ่น (VER = V4): 'ee93268d'
อังคาร 26 ตุลาคม 12:32:48 2010 แฮชตัวเลือกระยะไกลที่คาดหวัง (VER = V4): 'bd577cd1'
อังคาร 26 ตุลาคม, 12:32:48 2010 ความพยายามที่จะสร้างการเชื่อมต่อ TCP กับ 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:32:48 นเริ่มการเชื่อมต่อ TCP กับ 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:32:48 2010 เชื่อมโยง TCPv4_CLIENT ท้องถิ่น: [undef]
อังคาร 26 ตุลาคม, 12:32:48 2010 TCPv4_CLIENT ลิงค์ระยะไกล: 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:32:49 2010 TLS: แพ็คเก็ตเริ่มต้นจาก 67.228.223.12:3389, sid = bd5f79fe 8475497f
อังคาร 26 ตุลาคม, 12:32:49 2010 ข้อผิดพลาด TLS: ไม่สามารถหา HMAC ในแพ็กเก็ตที่เข้ามาจาก 67.228.223.12:3389
อังคาร 26 ตุลาคม 12:32:49 2010 ข้อผิดพลาดร้ายแรง TLS (check_tls_errors_co) เริ่มต้นใหม่
อังคาร 26 ตุลาคม, 12:32:49 2010 TCP / UDP: ปิดซ็อกเก็ต
อ. 26 ต.ค. 12:32:49 2010 ได้รับ SIGUSR1 [soft, tls-error] แล้วรีสตาร์ทกระบวนการ
อ. 26 ต.ค. 12:32:49 2010 เริ่มหยุดชั่วคราว 5 วินาที
อังคาร 26 ตุลาคม, 12:32:54 น. สำคัญ: หมายเลขพอร์ตเริ่มต้นของ OpenVPN ตอนนี้คือ 1194 ขึ้นอยู่กับการกำหนดหมายเลขพอร์ตอย่างเป็นทางการโดย IANA OpenVPN 2.0-beta16 และก่อนหน้านี้ใช้ 5000 เป็นพอร์ตเริ่มต้น
อังคาร 26 ตุลาคม, 12:32:54 2010 บริบท SSL / TLS อีกครั้ง
อังคาร 26 ตุลาคม, 12:32:54 2010 LZO การบีบอัดเริ่มต้น
อ. 26 ต.ค. 12:32:54 น. 2010 ช่องควบคุม MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
อ. 26 ต.ค. 12:32:54 น. 2010 ช่องสัญญาณข้อมูล MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
อ. 26 ต.ค. 12:32:54 น. แฮชตัวเลือกท้องถิ่น (VER = V4): 'ee93268d'
อังคาร 26 ตุลาคม 12:32:54 2010 แฮชตัวเลือกระยะไกลที่คาดหวัง (VER = V4): 'bd577cd1'
อังคาร 26 ตุลาคม, 12:32:54 2010 พยายามที่จะสร้างการเชื่อมต่อ TCP กับ 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:32:54 น. เริ่มการเชื่อมต่อ TCP กับ 67.228.223.12:3389
อังคาร 26 ตุลาคม 12:32:54 2010 เชื่อมโยง TCPv4_CLIENT ท้องถิ่น: [undef]
อังคาร 26 ตุลาคม 12:32:54 2010 TCPv4_CLIENT ลิงค์ระยะไกล: 67.228.223.12:3389
อังคาร 26 ตุลาคม 12:32:54 2010 TLS: เริ่มต้นแพ็คเก็ตจาก 67.228.223.12:3389, sid = 1643b931 ce240d5f
อังคาร 26 ตุลาคม, 12:32:54 2010 ข้อผิดพลาด TLS: ไม่สามารถหา HMAC ในแพ็กเก็ตที่เข้ามาจาก 67.228.223.12:3389
อังคาร 26 ตุลาคม 12:32:54 2010 ข้อผิดพลาดร้ายแรง TLS (check_tls_errors_co) เริ่มต้นใหม่
อังคาร 26 ตุลาคม, 12:32:54 น. 2010 TCP / UDP: ปิดซ็อกเก็ต
อ. 26 ต.ค. 12:32:54 2010 ได้รับ SIGUSR1 [soft, tls-error] ได้รับแล้วเริ่มกระบวนการใหม่
อ. 26 ต.ค. 12:32:54 2010 เริ่มหยุดชั่วคราว 5 วินาที
อ. 26 ต.ค. 12:32:59 น. สำคัญ: หมายเลขพอร์ตเริ่มต้นของ OpenVPN ตอนนี้คือ 1194 ขึ้นอยู่กับการกำหนดหมายเลขพอร์ตอย่างเป็นทางการโดย IANA OpenVPN 2.0-beta16 และก่อนหน้านี้ใช้ 5000 เป็นพอร์ตเริ่มต้น
อ. 26 ต.ค. 12:32:59 น. การใช้บริบท SSL / TLS อีกครั้ง
อังคาร 26 ตุลาคม, 12:32:59 2010 การบีบอัด LZO เริ่มต้น
อ. 26 ต.ค. 12:32:59 น. 2010 ช่องทางควบคุม MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
อ. 26 ต.ค. 12:32:59 น. ช่องข้อมูล MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
อังคาร 26 ตุลาคม 12:32:59 2010 แฮชตัวเลือกท้องถิ่น (VER = V4): 'ee93268d'
อ. ต. ค. 26 12:32:59 2010 แฮชตัวเลือกระยะไกลที่คาดหวัง (VER = V4): 'bd577cd1'
อังคาร 26 ตุลาคม, 12:32:59 2010 ความพยายามที่จะสร้างการเชื่อมต่อ TCP กับ 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:33:00 น. การเชื่อมต่อ TCP สร้างขึ้นด้วย 67.228.223.12:3389
อังคาร 26 ตุลาคม 12:33:00 2010 ลิงก์ TCPv4_CLIENT ภายใน: [ยกเลิก]
อังคาร 26 ตุลาคม 12:33:00 2010 ลิงค์ TCPv4_CLIENT ระยะไกล: 67.228.223.12:3389
อังคาร 26 ตุลาคม 12:33:00 2010 TLS: แพ็คเก็ตเริ่มต้นจาก 67.228.223.12:3389, sid = cd439fb2 d625ca0d
อังคาร 26 ตุลาคม, 12:33:00 2010 ข้อผิดพลาด TLS: ไม่สามารถหา HMAC ในแพ็กเก็ตที่เข้ามาจาก 67.228.223.12:3389
อังคาร 26 ตุลาคม 12:33:00 2010 ข้อผิดพลาดร้ายแรง TLS (check_tls_errors_co) เริ่มต้นใหม่
อังคาร 26 ตุลาคม, 12:33:00 2010 TCP / UDP: ปิดซ็อกเก็ต
อ. 26 ต.ค. 12:33:00 2010 ได้รับ SIGUSR1 [soft, tls-error] ได้รับแล้วเริ่มกระบวนการใหม่
อังคาร 26 ตุลาคม 12:33:00 2010 เริ่มต้นการหยุดชั่วคราว 5 วินาที
อ. 26 ต.ค. 12:33:05 น. สำคัญ: หมายเลขพอร์ตเริ่มต้นของ OpenVPN ตอนนี้คือ 1194 ขึ้นอยู่กับการกำหนดหมายเลขพอร์ตอย่างเป็นทางการโดย IANA OpenVPN 2.0-beta16 และก่อนหน้านี้ใช้ 5000 เป็นพอร์ตเริ่มต้น
อ. 26 ต.ค. 12:33:05 น. การใช้บริบท SSL / TLS อีกครั้ง
อังคาร 26 ตุลาคม, 12:33:05 2010 การบีบอัด LZO เริ่มต้น
อ. 26 ต.ค. 12:33:05 น. 2010 ช่องทางควบคุม MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
อ. 26 ต.ค. 12:33:05 น. ข้อมูลจาก MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
อ. 26 ต.ค. 12:33:05 น. แฮชตัวเลือกท้องถิ่น (VER = V4): 'ee93268d'
อ. 26 ต.ค. 12:33:05 น. แฮชตัวเลือกระยะไกลที่คาดหวัง (VER = V4): 'bd577cd1'
อ. 26 ต.ค. 12:33:05 น. ความพยายามในการสร้างการเชื่อมต่อ TCP กับ 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:33:06 2010 การเชื่อมต่อ TCP ที่จัดตั้งขึ้นกับ 67.228.223.12:3389
อ. 26 ต.ค. 12:33:06 2010 ลิงก์ TCPv4_CLIENT ภายในเครื่อง: [undef]
อังคาร 26 ตุลาคม, 12:33:06 2010 ลิงค์ TCPv4_CLIENT ระยะไกล: 67.228.223.12:3389
อังคาร 26 ตุลาคม 12:33:06 2010 TLS: แพ็คเก็ตเริ่มต้นจาก 67.228.223.12:3389, sid = 28f0cb87 69c90cde
อังคาร 26 ตุลาคม, 12:33:06 2010 ข้อผิดพลาด TLS: ไม่สามารถหา HMAC ในแพ็กเก็ตที่เข้ามาจาก 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:33:06 2010 ข้อผิดพลาดร้ายแรง TLS (check_tls_errors_co) เริ่มต้นใหม่
อังคาร 26 ตุลาคม, 12:33:06 2010 TCP / UDP: ปิดซ็อกเก็ต
อ. 26 ต.ค. 12:33:06 2010 ได้รับ SIGUSR1 [soft, tls-error] แล้วรีสตาร์ทกระบวนการ
อ. ต.ค. 26 12:33:06 2010 เริ่มต้นการหยุดชั่วคราว 5 วินาที
อังคาร 26 ตุลาคม, 12:33:11 2010 สำคัญ: หมายเลขพอร์ตเริ่มต้นของ OpenVPN ตอนนี้ 1194 ขึ้นอยู่กับการกำหนดหมายเลขพอร์ตอย่างเป็นทางการโดย IANA OpenVPN 2.0-beta16 และก่อนหน้านี้ใช้ 5000 เป็นพอร์ตเริ่มต้น
อังคาร 26 ตุลาคม, 12:33:11 2010 บริบท SSL / TLS อีกครั้ง
อังคาร 26 ตุลาคม, 12:33:11 2010 การบีบอัด LZO เริ่มต้น
อังคาร 26 ตุลาคม 12:33:11 2010 ช่องควบคุม MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
อังคาร 26 ตุลาคม, 12:33:11 2010 ข้อมูลช่อง MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
อ. ต. ค. 26 12:33:11 2010 แฮชตัวเลือกในท้องถิ่น (VER = V4): 'ee93268d'
อ. 26 ต.ค. 12:33:11 2010 แฮชตัวเลือกระยะไกลที่คาดหวัง (VER = V4): 'bd577cd1'
อังคาร 26 ตุลาคม, 12:33:11 2010 ความพยายามที่จะสร้างการเชื่อมต่อ TCP กับ 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:33:11 2010 สร้างการเชื่อมต่อ TCP กับ 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:33:11 2010 TCPv4_CLIENT ลิงค์ท้องถิ่น: [undef]
อังคาร 26 ตุลาคม, 12:33:11 2010 TCPv4_CLIENT ลิงค์ระยะไกล: 67.228.223.12:3389
อังคาร 26 ตุลาคม 12:33:12 2010 TLS: แพ็คเก็ตเริ่มต้นจาก 67.228.223.12:3389, sid = 128becf9 f62adf0c
อังคาร 26 ตุลาคม, 12:33:12 2010 ข้อผิดพลาด TLS: ไม่สามารถหา HMAC ในแพ็กเก็ตที่เข้ามาจาก 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:33:12 2010 ข้อผิดพลาดร้ายแรง TLS (check_tls_errors_co) เริ่มต้นใหม่
อังคาร 26 ตุลาคม, 12:33:12 2010 TCP / UDP: ปิดซ็อกเก็ต
อ. 26 ต.ค. 12:33:12 2010 ได้รับ SIGUSR1 [soft, tls-error] ได้รับแล้วเริ่มกระบวนการใหม่
อ. 26 ต.ค. 12:33:12 2010 เริ่มหยุดชั่วคราว 5 วินาที
อังคาร 26 ตุลาคม, 12:33:17 2010 สำคัญ: หมายเลขพอร์ตเริ่มต้นของ OpenVPN ตอนนี้ 1194 ขึ้นอยู่กับการกำหนดหมายเลขพอร์ตอย่างเป็นทางการโดย IANA OpenVPN 2.0-beta16 และก่อนหน้านี้ใช้ 5000 เป็นพอร์ตเริ่มต้น
อังคาร 26 ตุลาคม, 12:33:17 2010 บริบท SSL / TLS อีกครั้ง
อังคาร 26 ตุลาคม, 12:33:17 2010 การบีบอัด LZO เริ่มต้น
อ. 26 ต.ค. 12:33:17 น. 2010 ช่องทางควบคุม MTU parms [L: 1544 D: 168 EF: 68 EB: 0 ET: 0 EL: 0]
อ. 26 ต.ค. 12:33:17 น. 2010 ช่องสัญญาณข้อมูล MTU parms [L: 1544 D: 1450 EF: 44 EB: 135 ET: 0 EL: 0 AF: 3/1]
อังคาร 26 ตุลาคม 12:33:17 2010 แฮชตัวเลือกท้องถิ่น (VER = V4): 'ee93268d'
อ. ต.ค. 26 12:33:17 2010 แฮชตัวเลือกระยะไกลที่คาดหวัง (VER = V4): 'bd577cd1'
อังคาร 26 ตุลาคม, 12:33:17 2010 พยายามที่จะสร้างการเชื่อมต่อ TCP กับ 67.228.223.12:3389
อังคาร 26 ตุลาคม, 12:33:20 2010 TCP / UDP: ปิดซ็อกเก็ต
อ. 26 ต.ค. 12:33:20 2010 ได้รับ SIGTERM [ยาก, init_instance] ออกจากกระบวนการแล้ว

พวกฉันเสียใจอย่างยิ่งที่ไม่แสดงข้อผิดพลาดของฉันเข้าสู่ระบบอย่างถูกต้องโปรดยกโทษให้ฉันและให้คำแนะนำที่มีค่าของคุณกับฉัน ฉันใช้ windows 7 และฉันใช้ openvpn เป็นหลักในการเลี่ยงการเซ็นเซอร์ที่ UAE ฉันใช้ไฟล์ปรับแต่งไคลเอ็นต์เท่านั้น ไฟล์ Ca.crt อยู่ในโฟลเดอร์ config ขอบคุณและขอแสดงความนับถือ Nitin

บันทึกข้อผิดพลาดของฉันด้วยไฟล์ Config1

Tue Oct 26 21:24:34 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Tue Oct 26 21:24:46 2010 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Tue Oct 26 21:24:46 2010 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file Tue Oct 26 21:24:46 2010 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Oct 26 21:24:46 2010 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Oct 26 21:24:46 2010 LZO compression initialized
Tue Oct 26 21:24:46 2010 Control Channel MTU parms [ L:1544 D:168 EF:68 EB:0 ET:0 EL:0 ]
Tue Oct 26 21:24:46 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Tue Oct 26 21:24:46 2010 Local Options hash (VER=V4): 'ee93268d'
Tue Oct 26 21:24:46 2010 Expected Remote Options hash (VER=V4): 'bd577cd1'
Tue Oct 26 21:24:46 2010 Attempting to establish TCP connection with 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TCP connection established with 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TCPv4_CLIENT link local: [undef]
Tue Oct 26 21:24:47 2010 TCPv4_CLIENT link remote: 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TLS: Initial packet from 67.228.223.12:3389, sid=4244e662 e5a0572a
Tue Oct 26 21:24:47 2010 TLS Error: cannot locate HMAC in incoming packet from 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 Fatal TLS error (check_tls_errors_co), restarting
Tue Oct 26 21:24:47 2010 TCP/UDP: Closing socket
Tue Oct 26 21:24:47 2010 SIGUSR1[soft,tls-error] received, process restarting

ไฟล์ปรับแต่งไคลเอนต์:

client
dev tun
proto tcp
remote openvpn1.flashvpn.com 3389
float
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
ns-cert-type server
tls-auth ta.key 1
comp-lzo
verb 3
mute 20
auth-user-pass
route-method exe
route-delay 2

คุณคัดลอก ca.crt ไปยังลูกค้าของคุณหรือไม่
Sergey

คำตอบ:


20

TLS Error: cannot locate HMAC in incoming packetผมคิดว่าข้อผิดพลาดที่สำคัญคือ

ที่จะพูดแสดงความคิดเห็นจากกลุ่มตัวอย่างclient.confIf a tls-auth key is used on the server then every client must also have the key ,

ฉันตั้งค่าของฉันเช่นนี้:

tls-auth /etc/openvpn/keys/ta.key 1

11

ปัญหาของฉันอยู่ที่นี่ไม่ตรงกับเซิร์ฟเวอร์และไคลเอ็นต์ "auth SHA":

ลูกค้า

...more
tls-client
tls-auth /storage/emulated/0/OpenVPNkey/ta.key 1
cipher AES-256-CBC
auth SHA1 

เซิร์ฟเวอร์

...more
auth SHA512

กันที่นี่ ขอบคุณผู้ใช้ 255042
Apache

3

คุณต้องปิดการใช้งานรหัสลับของคุณลองแสดงความคิดเห็นบรรทัดนี้:

#tls-auth ta.key 1 # This file is secret
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.