ฉันมีปัญหาค่อนข้างแปลกกับOpenVPN
การกำหนดค่าของฉัน ฉันกำลังเชื่อมต่อจากWindows 7
กับOpenVPN
ไคลเอนต์ล่าสุดอย่างเป็นทางการไปยังOpenVPN
เซิร์ฟเวอร์ของฉัน( OpenVPN 2.1.4 i386-redhat-linux-gnu
)
ปัญหาคือฉันถูกตัดการเชื่อมต่อจากOpenVPN
เซิร์ฟเวอร์ของฉันอย่างแน่นอนหลังจาก 1 ชั่วโมงและฉันไม่เข้าใจว่าคำสั่ง / ตัวเลือกใดที่เป็นไปได้สำหรับสิ่งนี้ อาจเป็นปัญหาของลูกค้าหรือไม่ ฉันลองใช้Windows
ระบบและWindows VPN
ลูกค้าที่แตกต่างกัน Linux
ลูกค้าจะทำงานตามที่คาดไว้โดยไม่มี disconnections
คุณช่วยฉันแก้ปัญหานี้ได้ไหม ฉันได้ลองอ่านหนังสือและ googling และบางคนแนะนำให้เล่นกับkeepalive
และreneg-sec
สั่ง แต่นั่นดูเหมือนจะไม่ช่วย
กำหนดค่าเซิร์ฟเวอร์ OpenVPN
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 192.168.2.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 10.0.0.0 255.0.0.0"
client-config-dir ccd
route 192.168.51.0 255.255.255.0
keepalive 60 600
reneg-sec 5000
hand-window 15
tls-auth ta.key 0
comp-lzo
max-clients 50
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 4
crl-verify crl.pem
management localhost 11111
plugin /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so login
push "dhcp-option DNS 192.168.2.1"
push "dhcp-option DOMAIN example.com"
push "dhcp-option SEARCH example.com"
บันทึกเซิร์ฟเวอร์ (ไม่ใช่ปัญหาใน reinit_src = 1 หรือไม่)
Oct 9 07:23:38 vpn openvpn[19495]: user/192.168.253.20:54568 TLS Error: TLS handshake failed
Oct 9 07:23:38 vpn openvpn[19495]: user/192.168.253.20:54568 TLS: move_session: dest=TM_LAME_DUCK src=TM_ACTIVE reinit_src=1
Oct 9 07:24:53 vpn openvpn[19495]: user/192.168.253.20:54568 TLS Error: TLS handshake failed
Oct 9 07:26:08 vpn openvpn[19495]: user/192.168.253.20:54568 TLS Error: TLS key negotiation failed to occur within 15 seconds (check your network connectivity)
Oct 9 07:26:08 vpn openvpn[19495]: user/192.168.253.20:54568 TLS Error: TLS handshake failed
Oct 9 07:26:39 vpn openvpn[19495]: user/192.168.253.20:54568 [UNDEF] Inactivity timeout (--ping-restart), restarting
Oct 9 07:26:39 vpn openvpn[19495]: user/192.168.253.20:54568 SIGUSR1[soft,ping-restart] received, client-instance restarting
บันทึกลูกค้า
RwrWRwRwRwRwTue Oct 09 07:26:39 2012 us=796000 TLS: soft reset sec=0 bytes=7405621/0 pkts=9459/0
Tue Oct 09 07:26:39 2012 us=600000 ERROR: could not read Auth username from stdin
Tue Oct 09 07:26:39 2012 us=600000 Exiting
Tue Oct 09 07:26:39 2012 us=600000 C:\WINDOWS\system32\route.exe DELETE 192.168.2.1 MASK 255.255.255.255 192.168.100.150
Tue Oct 09 07:26:39 2012 us=600000 Route deletion via IPAPI succeeded [adaptive]
Tue Oct 09 07:26:39 2012 us=600000 C:\WINDOWS\system32\route.exe DELETE 10.0.0.0 MASK 255.0.0.0 192.168.100.150
Tue Oct 09 07:26:39 2012 us=600000 Route deletion via IPAPI succeeded [adaptive]
Tue Oct 09 07:26:39 2012 us=600000 Closing TUN/TAP interface
ขอบคุณมาก.