1

Temat: Gargoyle Server OpenVPN - Cilent Asus

Witam,
Mam postawiony serwer OpenVPN na Gargoyle wszystko działa OK, PC się łączą itp.
Mam Router AsUS RT-AC51U, na Gargoyle wygenerowałem Pliki OVPN importuję na ASUS lecz asus nie chce się łączyć, kręci się ikona od połączenia i na tym koniec.
Wszystkie komórki konfiguracyjne się uzupełniły.

Czy problem moze leżeć po stronie Asus czy cos nie tak z konfig może być?

2

Odp: Gargoyle Server OpenVPN - Cilent Asus

Nikt nie odpowie na to pytanie. Patrz w logi asusa i gargoyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez jlewy 2018-07-19 17:02:05)

Odp: Gargoyle Server OpenVPN - Cilent Asus

Taki błąd mam w ASUS w logu:
UDPv4 link local: [undef]
UDPv4 link remote: [AF_INET]IP:PORT - tutaj poprawnie mam wpisany ip i PORT
TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
TLS Error: TLS handshake failed

4

Odp: Gargoyle Server OpenVPN - Cilent Asus

A w logach gargoyle? Jeżeli nie ma nic to asus nie może się dostać w ogóle to tego ip i masz jakiś problem z połączeniem z internetem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Gargoyle Server OpenVPN - Cilent Asus

Gargoyle:
Thu Jul 19 18:13:53 2018 daemon.err openvpn(custom_config)[5193]: TLS Error: cannot locate HMAC in incoming packet from [AF_INET]91.224.193.184:45568
Thu Jul 19 18:14:08 2018 daemon.err openvpn(custom_config)[5193]: TLS Error: cannot locate HMAC in incoming packet from [AF_INET]91.224.193.184:45568

6

Odp: Gargoyle Server OpenVPN - Cilent Asus

W konfigruacji asusa nie wskazałeś lub nie przeniosłeś lub nie podałeś ścieżek do certyfikatów.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Gargoyle Server OpenVPN - Cilent Asus

W Asusie importuje gotowy plik OVPN ten jednoplikowy wyeksportowany z Garoyle

8

Odp: Gargoyle Server OpenVPN - Cilent Asus

Nie mam pojęcia  czy asus  obsługuje taki łączony plik. Ale połączenia nie masz, więc jednak coś jest nie tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Gargoyle Server OpenVPN - Cilent Asus

Bo w asusie nie wpisuje IP ani nic on wszystko bierze z tych zakodowanyc danych...

10

Odp: Gargoyle Server OpenVPN - Cilent Asus

Ale może nie potrafi certyfikatów odczytać. Kombinuj dalej z tym asusem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11 (edytowany przez jlewy 2018-07-19 17:57:36)

Odp: Gargoyle Server OpenVPN - Cilent Asus

Po zmianie protokołu na TCP mam tak:
Jul 19 16:53:41 openvpn[4125]: Attempting to establish TCP connection with [AF_INET]159.255.183.52:1194 [nonblock]
Jul 19 16:53:42 openvpn[4125]: TCP connection established with [AF_INET]159.255.183.52:1194
Jul 19 16:53:42 openvpn[4125]: TCPv4_CLIENT link local: [undef]
Jul 19 16:53:42 openvpn[4125]: TCPv4_CLIENT link remote: [AF_INET]159.255.183.52:1194
Jul 19 16:53:43 openvpn[4125]: Connection reset, restarting [0]
Jul 19 16:53:43 openvpn[4125]: SIGUSR1[soft,connection-reset] received, process restarting
Jul 19 16:53:43 openvpn[4125]: Restart pause, 5 second(s)

Gargoyle:
Thu Jul 19 18:57:09 2018 daemon.notice openvpn(custom_config)[10010]: TCP connection established with [AF_INET]91.224.193.184:40337
Thu Jul 19 18:57:10 2018 daemon.notice openvpn(custom_config)[10010]: 91.224.193.184:40337 TLS: Initial packet from [AF_INET]91.224.193.184:40337, sid=bdff8033 fbf6a64c
Thu Jul 19 18:57:10 2018 daemon.err openvpn(custom_config)[10010]: 91.224.193.184:40337 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]91.224.193.184:40337
Thu Jul 19 18:57:10 2018 daemon.err openvpn(custom_config)[10010]: 91.224.193.184:40337 Fatal TLS error (check_tls_errors_co), restarting
Thu Jul 19 18:57:10 2018 daemon.notice openvpn(custom_config)[10010]: 91.224.193.184:40337 SIGUSR1[soft,tls-error] received, client-instance restarting

12

Odp: Gargoyle Server OpenVPN - Cilent Asus

jlewy napisał/a:

Gargoyle:
Thu Jul 19 18:13:53 2018 daemon.err openvpn(custom_config)[5193]: TLS Error: cannot locate HMAC in incoming packet from [AF_INET]91.224.193.184:45568

Nasz przyjaciel google zaprasza na stronę https://serverfault.com/questions/19476 … gon-to-vpn.
Brakuje ci konfiguracji dla klucza TLS auth, lub samego klucza ta.key.
Jeśli używasz konfiguracji jednoplikowej to musisz dodać opcję

key-direction 1

oraz sekcję

<tls-auth>
-----BEGIN OpenVPN Static key V1-----
tutaj klucz ta.key
-----END OpenVPN Static key V1-----
</tls-auth>
GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220