1

Temat: Problem z OpenVPN

Witam. Mam problem z połączeniem się przez OpenVpn. Konkretnie chodzi o router TL-WDR3600 z Gargoyle 1.5.9.6.
Kiedy łącze się na ten router z komputer na winodows wszytko jest ok. Przy próbie połączenia się z sprzętu na androidzie, używając aplikacji OpenVPN Connect
https://play.google.com/store/apps/deta … pn.openvpn
wyrzuca mi taki błąd:

http://img96.imageshack.us/img96/5533/b843.jpg

Dodam, że identycznie jak przy windows dodałełem nowego klienta, a następnie pobrałem plik zip, który po rozpakowaniu został na androidzie zaimportowany poprawnie. W GUI gargoyle widać że android pojawia się na liście połączonych, także połączenie jest nawiązywane ale nie do końca. Co może być tego powodem?

ps. znalazłem taki temat ale nie pomogło to w mojej sytuacji
http://www.gargoyle-router.com/phpbb/vi … amp;t=3806

2

Odp: Problem z OpenVPN

Własnie to. Inne rozwiązania nie było, jeszcze może być tak że używałeś za dużej maski sieci.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Problem z OpenVPN

Po restarcie sprzętu faktycznie ruszyło, bo wcześniej tylko openvpn restartowałem samo. Łączy się teraz ok mimo tego nie mogę się dostać do niczego po lanie. Chodzi konkretnie o połączenie np na ftp czy www gargoyle. W tym samym czasie z kompa wszytko ładnie chodzi.

W linku wcześniej załączonym mowa jest o zmianie podanego tam przykładowo adresu IP na adres własnego routera, tak też zrobiłem - 10.0.0.1. Łącze się z aero2 także adres mam zupełnie inny.

Co może być jeszcze nie tak, że połączenie jest już nawiązywane mimo to nie ma dostępu do usług wewnętrznych?

4

Odp: Problem z OpenVPN

Jeżeli masz dostęp do routera a z komputera wszystko chodzi to masz albo problem konfiguracyjny dla tego klienta albo w nim samym nie ustawia się poprawnie routing.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Problem z OpenVPN

Obaj zdefiniowani klienci są identycznie, pomijając fakt innego adresu IP oczywiście.
Przeglądałem jeszcze logi z połączeń na widnowsa i androida, no i coś takiego mam ewentualnie przy androidzie jeszcze:

http://img203.imageshack.us/img203/8049/ltp7.jpg

6

Odp: Problem z OpenVPN

Więc już wiesz - nie ustawia router bo mu się maska nie zgadza w stosunku do adresów które przekazałeś.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Problem z OpenVPN

Laik ze mnie więc może podpowiesz co można z tym zrobić?
Windows się łączy więc odrzuciłem zmiany na routerze. Pewnie w pliku generowanym z automatu trzeba coś zmodyfikować tak?

8

Odp: Problem z OpenVPN

Pokaż wygenerowanego pliki serwera i klienta.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Problem z OpenVPN

Klient, plik ovpn

client
remote          IP_ROUTERA 1194
dev             tun
proto           udp
status          current_status
resolv-retry    infinite
ns-cert-type    server
topology        subnet
verb            3

cipher          BF-CBC
keysize               128

ca              ca.crt
cert            aries785.crt
key             aries785.key
tls-auth        ta.key 1

nobind
persist-key
persist-tun
comp-lzo 

O które pliki generowane z serwera chodzi? Z routera?

10

Odp: Problem z OpenVPN

Z routera, tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Problem z OpenVPN

Serwer, plik server.config

mode                  server
port                  1194
proto                 udp
tls-server
ifconfig              10.8.0.1 255.255.255.0
topology              subnet
client-config-dir     /etc/openvpn/ccd





cipher                BF-CBC
keysize               128

dev                   tun
keepalive             25 180
status                /var/openvpn/current_status
verb                  3


dh                    /etc/openvpn/dh1024.pem
ca                    /etc/openvpn/ca.crt
cert                  /etc/openvpn/server.crt
key                   /etc/openvpn/server.key
tls-auth              /etc/openvpn/ta.key 0

persist-key
persist-tun
comp-lzo

push "route-gateway 10.8.0.1"
push "topology subnet"
push "dhcp-option DNS 10.0.0.1"

12

Odp: Problem z OpenVPN

w etc/openvpn/route_data jest plik server

10.0.0.0 255.255.255.0 10.8.0.1

Może tu coś trzeba dodać/zmodyfikować?

13

Odp: Problem z OpenVPN

10.8.0.0 255.255.255.0 10.8.0.1

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14 (edytowany przez azizi 2013-09-20 11:13:31)

Odp: Problem z OpenVPN

Dodać czy zmodyfikować?

Są tam też puste pliki odpowiadające użytkownikom, więc może wpis taki wrzucić do właśnie tego z którym mam problem?

ps. dodałem do innego profilu i po restarcie usługi padła wcale, nie mogę już się do serwera połączyć. Niestety będę dopiero wieczorem przy sprzęcie to wtedy zobaczę o co chodzi.

15

Odp: Problem z OpenVPN

Zmodyfikować.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: Problem z OpenVPN

Zrobiłem jeszcze inaczej. Zainstalowałem zamiast openvpn connect inny soft a dokłdniej openvpn installer i openvpn settings.
Na serwerze wprowadziłem tylko jedną zmianę w pliku server.config

push "topology subnet"

Teraz wszytko śmiga aż miło smile

17

Odp: Problem z OpenVPN

Mam problem z OPENVPNem, cos nie chce hulac raz sie laczy raz nie czesciej sie nie laczy - ponizej logi - nie wiem o co chodzi i co trzeba zmienic i gdzie (zmienilem tylko ta route data teraz i bede testowal)

client
remote          xxx.xxx.xxx.xxx 8086
dev             tun
proto           udp
status          current_status
resolv-retry    infinite
ns-cert-type    server
topology        subnet
verb            3

cipher          BF-CBC
keysize               128

ca              ca.crt
cert            klient1.crt
key             klient1.key
tls-auth        ta.key 1

nobind
persist-key
persist-tun
comp-lzo



LOG POLACZENIA OD STRONY KLIENTA


Mon Oct 07 12:22:14 2013 OpenVPN 2.3.2 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Mon Oct 07 12:22:14 2013 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Mon Oct 07 12:22:14 2013 Need hold release from management interface, waiting...
Mon Oct 07 12:22:14 2013 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Mon Oct 07 12:22:14 2013 MANAGEMENT: CMD 'state on'
Mon Oct 07 12:22:14 2013 MANAGEMENT: CMD 'log all on'
Mon Oct 07 12:22:14 2013 MANAGEMENT: CMD 'hold off'
Mon Oct 07 12:22:14 2013 MANAGEMENT: CMD 'hold release'
Mon Oct 07 12:22:14 2013 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Mon Oct 07 12:22:14 2013 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 07 12:22:14 2013 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 07 12:22:14 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Oct 07 12:22:14 2013 UDPv4 link local: [undef]
Mon Oct 07 12:22:14 2013 UDPv4 link remote: [AF_INET]xxx.xxx.xxx.xxx:xxxx
Mon Oct 07 12:22:14 2013 MANAGEMENT: >STATE:1381141334,WAIT,,,
Mon Oct 07 12:23:15 2013 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Mon Oct 07 12:23:15 2013 TLS Error: TLS handshake failed
Mon Oct 07 12:23:15 2013 SIGUSR1[soft,tls-error] received, process restarting
Mon Oct 07 12:23:15 2013 MANAGEMENT: >STATE:1381141395,RECONNECTING,tls-error,,
Mon Oct 07 12:23:15 2013 Restart pause, 2 second(s)
Mon Oct 07 12:23:17 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Oct 07 12:23:17 2013 UDPv4 link local: [undef]
Mon Oct 07 12:23:17 2013 UDPv4 link remote: [AF_INET]xxx.xxx.xxx.xxx:xxxx
Mon Oct 07 12:23:17 2013 MANAGEMENT: >STATE:1381141397,WAIT,,,
Mon Oct 07 12:24:17 2013 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Mon Oct 07 12:24:17 2013 TLS Error: TLS handshake failed
Mon Oct 07 12:24:17 2013 SIGUSR1[soft,tls-error] received, process restarting
Mon Oct 07 12:24:17 2013 MANAGEMENT: >STATE:1381141457,RECONNECTING,tls-error,,
Mon Oct 07 12:24:17 2013 Restart pause, 2 second(s)
Mon Oct 07 12:24:19 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Oct 07 12:24:19 2013 UDPv4 link local: [undef]
Mon Oct 07 12:24:19 2013 UDPv4 link remote: [AF_INET]xxx.xxx.xxx.xxx:xxxx
Mon Oct 07 12:24:19 2013 MANAGEMENT: >STATE:1381141459,WAIT,,,




LOGI LOGREAD


Paź    7    12:31:12    router_glowny_extroot daemon.info dnsmasq-dhcp[3087]: DHCPACK(br-lan) 192.168.100.118 00:03:91:89:cb:9f tuner_2_hubert

2

    Paź    7    12:31:33    router_glowny_extroot daemon.err openvpn(custom_config)[9490]: 93.154.130.160:2999 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)

3

    Paź    7    12:31:33    router_glowny_extroot daemon.err openvpn(custom_config)[9490]: 93.154.130.160:2999 TLS Error: TLS handshake failed

4

    Paź    7    12:31:33    router_glowny_extroot daemon.notice openvpn(custom_config)[9490]: 93.154.130.160:2999 SIGUSR1[soft,tls-error] received, client-instance restarting

5

    Paź    7    12:31:59    router_glowny_extroot daemon.err openvpn(custom_config)[9490]: 93.154.130.160:3003 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)

6

    Paź    7    12:31:59    router_glowny_extroot daemon.err openvpn(custom_config)[9490]: 93.154.130.160:3003 TLS Error: TLS handshake failed

7

    Paź    7    12:31:59    router_glowny_extroot daemon.notice openvpn(custom_config)[9490]: 93.154.130.160:3003 SIGUSR1[soft,tls-error] received, client-instance restarting
    
    

18

Odp: Problem z OpenVPN

Połączenie nie doszło do skutku. Jeżeli czasami się łączy to szukaj problemów w łączu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19 (edytowany przez roblad 2013-10-07 13:43:26)

Odp: Problem z OpenVPN

Czesc,

a da sie ten czas oczekiwania zwiekszyc z 60 s na powiedzmy 120 s - gdzies w konfiguracji ? Jakie sa potrzebne parametry lacza, zeby sie laczylo bezproblemowo ?

Teraz wogole sie nie laczy - od wczoraj

Pozdr,

20

Odp: Problem z OpenVPN

A czy czas na kliencie i routerze masz dobrze ustawiony?

21

Odp: Problem z OpenVPN

tak wszystko jest OK, szukam zmiany parametru na 120 s czas handshaka

22

Odp: Problem z OpenVPN

Mam 2 WANy

i moze puszcze 2 WANEM tam mam staly IP publiczny ale po skonfigurowaniu w firewalu


config forwarding 'vpn_lan_forwarding'
        option src 'lan'
        option dest 'vpn'

config forwarding 'vpn_wan_forwarding'
        option src 'vpn'
        option dest 'wan'

config forwarding 'vpn_wan2_forwarding'
        option src 'vpn'
        option dest 'wan2'

nie smiga

dodatkowo zaczal mi sie laczyc na WANie ale po TCP tylko z PC, nie laczy z Androida


jak przezucic na 2 WAN calosc ruchu zamiiast  przez WAN

23

Odp: Problem z OpenVPN

Zainstalować multiwan i zdefiniować co ma czym iść?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24

Odp: Problem z OpenVPN

Mam multiwan ale jak zdefiniowac klienta VPN mam podac adres wan2

w regolach multiwana mam podac port openvpn aby szedl na wan2

co z firewalem - czy jakies regoly dopisuje / dodatkowe zony ?

Prosze o pomoc - bo cos na tym wan1 mi nie chula - mam tam prywatny IP z forwardem portow przez prowaidera, na 2 wanie mam publiczny IP ale wchodzi na inny router - rozumiem ze tam DMZ ustawiam (to nie gargoyle)

Pozdr,

25

Odp: Problem z OpenVPN

Pogubiłem się smile Jeżeli masz dwa wany to przecież openvpn nasłuchuje na wszystkich interfejsach - więc klientem po prostu podłącz się przez ten drugi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.