el3ment
Goto Top

OpenVPN - TLS Error...

Das Problem nun sind anscheinend meine Zertifikate!?
oder was bedeuten diese meldungen?

Tue Feb 27 18:49:12 2007 us=333772 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Feb 27 18:49:12 2007 us=333876 TLS Error: TLS handshake failed
Tue Feb 27 18:49:12 2007 us=334267 TCP/UDP: Closing socket
Tue Feb 27 18:49:12 2007 us=334466 SIGUSR1[soft,tls-error] received, process restarting

Hab ich die Zertifikate falsch erstellt oder falsch verteilt oder stimmt was an der config nicht?

Config Server
port 5000
proto udp
mode server
dev tap
dev-node openvpn

ifconfig 10.0.0.1 255.255.255.0
ifconfig-pool 10.0.0.2 10.0.0.9

client-to-client
tls-server

dh E:\\easy-rsa\\keys\\dh1024.pem
ca E:\\easy-rsa\\keys\\ca.crt
key E:\\easy-rsa\\keys\\serverzertifikat.key
cert E:\\easy-rsa\\keys\\serverzertifikat.crt

comp-lzo
push "route-gateway 10.0.0.1"

tun-mtu 1500
tun-mtu-extra 32

max-clients 4

verb 4
mute 50
keepalive 10 60

ping-timer-rem
persist-key
persist-tun
push "ping 10"
push "ping-restart 60"
push "ping-timer-rem"


Config Client
remote meindyndns.org
port 5000
dev tap
dev-node openvpn

tls-client

ca C:\\easy-rsa\\keys\\ca.crt
key C:\\easy-rsa\\keys\\clientzertifikat.key
cert C:\\easy-rsa\\keys\\clientzertifikat.crt

ns-cert-type server

comp-lzo

pull

tun-mtu 1500
tun-mtu-extra 32

verb 3
mute 50
persist-key
persist-tun



Grüße

Content-Key: 52864

Url: https://administrator.de/contentid/52864

Printed on: April 19, 2024 at 22:04 o'clock

Member: el3ment
el3ment Mar 03, 2007 at 14:05:53 (UTC)
Goto Top
Falls jemand auch diesen Fehler hat kann ich nur sagen das man alle Einstellungen nochmal kontrollieren sollte, daran lag es zumindest bei mir!
Die Zertifikate haben alle gestimmt aber durch nen reconnect vom wlan hatte ich ne andere IP bekommen und somit war mein angegebeneer Port nicht mehr frei und dann kam der TLS Error, hatte also absolut nichts mit den Zertifikaten oder der Konfiguration zutun.

Grüße
Member: Rico55
Rico55 Apr 07, 2011 at 19:40:46 (UTC)
Goto Top
Hallo,

ich hatte den selben Fehler und bei mir lags daran das der Port 1194 nicht geforwarded wurde vom VDSL Modem.

Gruß