无法登录VPN [关闭]


18

我的openvpn客户端日志文件-

有趣的一点:

2010年10月26日,星期二,12:32:49 TLS错误:无法在来自67.228.223.12:3389的传入数据包中找到HMAC
Tue Oct 26 12:32:49 2010致命TLS错误(check_tls_errors_co),重新启动
2010年10月26日星期二12:32:49 TCP / UDP:关闭套接字

日志的其余部分以防万一:

Tue Oct 26 12:32:35 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO]建立于2006年10月1日
2010年10月26日星期二12:32:48重要信息:根据IANA分配的官方端口号,OpenVPN的默认端口号现在为1194。OpenVPN 2.0-beta16和更早版本使用5000作为默认端口。
Tue Oct 26 12:32:48 2010 Control Channel Authentication:使用'ta.key'作为OpenVPN静态密钥文件
Tue Oct 26 12:32:48 2010外发控制通道身份验证:使用160位消息哈希'SHA1'进行HMAC身份验证
Tue Oct 26 12:32:48 2010 Incoming Control Channel Authentication:使用160位消息哈希'SHA1'进行HMAC身份验证
Tue Oct 26 12:32:48 2010 LZO压缩已初始化
2010年10月26日星期二12:32:48控制信道MTU参数[L:1544 D:168 EF:68 EB:0 ET:0 EL:0]
2010年10月26日星期二12:32:48数据通道MTU参数[L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1]
Tue Oct 26 12:32:48 2010 Local Options hash(VER = V4):'ee93268d'
2010年10月26日星期二12:32:48预期的远程选项哈希(VER = V4):'bd577cd1'
2010年10月26日星期二12:32:48尝试与67.228.223.12:3389建立TCP连接
星期二十月26 12:32:48 2010 TCP连接建立与67.228.223.12:3389
2010年10月26日星期二12:32:48 TCPv4_CLIENT本地链接:[undef]
2010年10月26日星期二12:32:48 TCPv4_CLIENT链接远程:67.228.223.12:3389
2010年10月26日星期二12:32:49 TLS:来自67.228.223.12:3389的初始数据包,sid = bd5f79fe 8475497f
2010年10月26日星期二12:32:49 TLS错误:无法在来自67.228.223.12:3389的传入数据包中找到HMAC
Tue Oct 26 12:32:49 2010致命TLS错误(check_tls_errors_co),重新启动
2010年10月26日星期二12:32:49 TCP / UDP:关闭套接字
2010年10月26日星期二12:32:49收到SIGUSR1 [soft,tls-error],进程正在重新启动
Tue Oct 26 12:32:49 2010重新启动暂停,5秒
2010年10月26日星期二12:32:54重要信息:根据IANA分配的官方端口号,OpenVPN的默认端口号现在为1194。OpenVPN 2.0-beta16和更早版本使用5000作为默认端口。
Tue Oct 26 12:32:54 2010重新使用SSL / TLS上下文
星期二十月26 12:32:54 2010 LZO压缩已初始化
2010年10月26日星期二12:32:54控制信道MTU参数[L:1544 D:168 EF:68 EB:0 ET:0 EL:0]
2010年10月26日星期二12:32:54数据通道MTU参数[L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1]
2010年10月26日星期二12:32:54当地选项哈希(VER = V4):'ee93268d'
2010年10月26日星期二12:32:54预期的远程选项哈希(VER = V4):'bd577cd1'
2010年10月26日星期二12:32:54尝试与67.228.223.12:3389建立TCP连接
星期二十月26 12:32:54 2010 TCP连接建立与67.228.223.12:3389
2010年10月26日星期二12:32:54 TCPv4_CLIENT本地链接:[undef]
2010年10月26日星期二12:32:54 TCPv4_CLIENT链接远程:67.228.223.12:3389
2010年10月26日星期二12:32:54 TLS:来自67.228.223.12:3389的初始数据包,sid = 1643b931 ce240d5f
2010年10月26日星期二12:32:54 TLS错误:无法在来自67.228.223.12:3389的传入数据包中找到HMAC
Tue Oct 26 12:32:54 2010致命TLS错误(check_tls_errors_co),重新启动
2010年10月26日星期二12:32:54 TCP / UDP:关闭套接字
2010年10月26日星期二12:32:54收到SIGUSR1 [soft,tls-error],进程正在重新启动
Tue Oct 26 12:32:54 2010重新启动暂停,5秒
2010年10月26日星期二12:32:59重要信息:根据IANA分配的官方端口号,OpenVPN的默认端口号现在为1194。OpenVPN 2.0-beta16和更早版本使用5000作为默认端口。
2010年10月26日星期二12:32:59重新使用SSL / TLS上下文
星期二十月26 12:32:59 2010 LZO压缩已初始化
2010年10月26日星期二12:32:59控制信道MTU参数[L:1544 D:168 EF:68 EB:0 ET:0 EL:0]
2010年10月26日星期二12:32:59数据通道MTU参数[L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1]
Tue Oct 26 12:32:59 2010 Local Options hash(VER = V4):'ee93268d'
2010年10月26日星期二12:32:59预期的远程选项哈希(VER = V4):'bd577cd1'
2010年10月26日星期二12:32:59尝试与67.228.223.12:3389建立TCP连接
Tue Oct 26 12:33:00 2010使用67.228.223.12:3389建立TCP连接
Tue Oct 26 12:33:00 2010 TCPv4_CLIENT本地链接:[undef]
周二2010年10月26日12:33:00 TCPv4_CLIENT链接远程:67.228.223.12:3389
2010年10月26日星期二12:33:00 TLS:来自67.228.223.12:3389的初始数据包,sid = cd439fb2 d625ca0d
Tue Oct 26 12:33:00 2010 TLS错误:无法在来自67.228.223.12:3389的传入数据包中找到HMAC
Tue Oct 26 12:33:00 2010致命TLS错误(check_tls_errors_co),正在重新启动
Tue Oct 26 12:33:00 2010 TCP / UDP:关闭套接字
Tue Oct 26 12:33:00 2010 SIGUSR1 [soft,tls-error]收到,进程重新启动
Tue Oct 26 12:33:00 2010重新启动暂停,5秒
2010年10月26日星期二12:33:05重要信息:根据IANA分配的官方端口号,OpenVPN的默认端口号现在为1194。OpenVPN 2.0-beta16和更早版本使用5000作为默认端口。
2010年10月26日星期二12:33:05重新使用SSL / TLS上下文
星期二十月26 12:33:05 2010 LZO压缩已初始化
2010年10月26日星期二12:33:05控制信道MTU参数[L:1544 D:168 EF:68 EB:0 ET:0 EL:0]
2010年10月26日星期二12:33:05数据通道MTU参数[L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1]
2010年10月26日星期二12:33:05当地选项哈希(VER = V4):'ee93268d'
2010年10月26日星期二12:33:05预期的远程选项哈希(VER = V4):'bd577cd1'
2010年10月26日星期二12:33:05尝试与67.228.223.12:3389建立TCP连接
Tue Oct 26 12:33:06 2010 TCP连接建立与67.228.223.12:3389
2010年10月26日星期二12:33:06 TCPv4_CLIENT本地链接:[undef]
2010年10月26日星期二12:33:06 TCPv4_CLIENT链接远程:67.228.223.12:3389
2010年10月26日星期二12:33:06 TLS:来自67.228.223.12:3389的初始数据包,sid = 28f0cb87 69c90cde
2010年10月26日星期二12:33:06 TLS错误:无法在来自67.228.223.12:3389的传入数据包中找到HMAC
2010年10月26日星期二12:33:06致命TLS错误(check_tls_errors_co),重新启动
2010年10月26日星期二12:33:06 TCP / UDP:关闭套接字
2010年10月26日星期二12:33:06收到SIGUSR1 [soft,tls-error],进程重新启动
Tue Oct 26 12:33:06 2010重新启动暂停,5秒
重要信息:2010年10月26日星期二12:33:11重要信息:根据IANA分配的官方端口号,OpenVPN的默认端口号现在为1194。OpenVPN 2.0-beta16和更早版本使用5000作为默认端口。
2010年10月26日星期二12:33:11重新使用SSL / TLS上下文
Tue Oct 26 12:33:11 2010 LZO压缩已初始化
2010年10月26日星期二12:33:11控制信道MTU参数[L:1544 D:168 EF:68 EB:0 ET:0 EL:0]
2010年10月26日星期二12:33:11数据通道MTU参数[L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1]
2010年10月26日星期二12:33:11当地选项哈希(VER = V4):'ee93268d'
2010年10月26日星期二12:33:11预期的远程选项哈希(VER = V4):'bd577cd1'
2010年10月26日星期二12:33:11尝试与67.228.223.12:3389建立TCP连接
Tue Oct 26 12:33:11 2010 TCP连接建立了67.228.223.12:3389
2010年10月26日星期二12:33:11 TCPv4_CLIENT本地链接:[undef]
2010年10月26日星期二12:33:11 TCPv4_CLIENT链接远程:67.228.223.12:3389
2010年10月26日星期二12:33:12 TLS:来自67.228.223.12:3389的初始数据包,sid = 128becf9 f62adf0c
2010年10月26日星期二12:33:12 TLS错误:无法在来自67.228.223.12:3389的传入数据包中找到HMAC
2010年10月26日星期二12:33:12致命TLS错误(check_tls_errors_co),重新启动
2010年10月26日星期二12:33:12 TCP / UDP:关闭套接字
2010年10月26日星期二12:33:12收到SIGUSR1 [soft,tls-error],进程重新启动
Tue Oct 26 12:33:12 2010重新启动暂停,5秒
2010年10月26日星期二12:33:17重要信息:根据IANA分配的官方端口号,OpenVPN的默认端口号现在为1194。OpenVPN 2.0-beta16和更早版本使用5000作为默认端口。
2010年10月26日星期二12:33:17重新使用SSL / TLS上下文
星期二十月26 12:33:17 2010 LZO压缩已初始化
2010年10月26日星期二12:33:17控制信道MTU参数[L:1544 D:168 EF:68 EB:0 ET:0 EL:0]
2010年10月26日星期二12:33:17数据通道MTU参数[L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1]
2010年10月26日星期二12:33:17当地选项哈希(VER = V4):'ee93268d'
2010年10月26日星期二12:33:17预期的远程选项哈希(VER = V4):'bd577cd1'
2010年10月26日星期二12:33:17尝试与67.228.223.12:3389建立TCP连接
2010年10月26日星期二12:33:20 TCP / UDP:关闭套接字
2010年10月26日星期二12:33:20收到SIGTERM [hard,init_instance],进程退出

伙计们,我很抱歉没有正确显示我的错误日志,请原谅我并给我您宝贵的建议。我正在使用Windows 7,主要是在使用openvpn绕过阿联酋的审查制度。我仅使用客户端配置文件。Ca.crt文件位于config文件夹中谢谢,并问候Nitin

我的错误日志与Config1文件

Tue Oct 26 21:24:34 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Tue Oct 26 21:24:46 2010 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Tue Oct 26 21:24:46 2010 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file Tue Oct 26 21:24:46 2010 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Oct 26 21:24:46 2010 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Oct 26 21:24:46 2010 LZO compression initialized
Tue Oct 26 21:24:46 2010 Control Channel MTU parms [ L:1544 D:168 EF:68 EB:0 ET:0 EL:0 ]
Tue Oct 26 21:24:46 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Tue Oct 26 21:24:46 2010 Local Options hash (VER=V4): 'ee93268d'
Tue Oct 26 21:24:46 2010 Expected Remote Options hash (VER=V4): 'bd577cd1'
Tue Oct 26 21:24:46 2010 Attempting to establish TCP connection with 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TCP connection established with 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TCPv4_CLIENT link local: [undef]
Tue Oct 26 21:24:47 2010 TCPv4_CLIENT link remote: 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 TLS: Initial packet from 67.228.223.12:3389, sid=4244e662 e5a0572a
Tue Oct 26 21:24:47 2010 TLS Error: cannot locate HMAC in incoming packet from 67.228.223.12:3389
Tue Oct 26 21:24:47 2010 Fatal TLS error (check_tls_errors_co), restarting
Tue Oct 26 21:24:47 2010 TCP/UDP: Closing socket
Tue Oct 26 21:24:47 2010 SIGUSR1[soft,tls-error] received, process restarting

客户端配置文件:

client
dev tun
proto tcp
remote openvpn1.flashvpn.com 3389
float
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
ns-cert-type server
tls-auth ta.key 1
comp-lzo
verb 3
mute 20
auth-user-pass
route-method exe
route-delay 2

您是否在客户端上复制了ca.crt?
谢尔盖

Answers:


20

我认为重要的错误是TLS Error: cannot locate HMAC in incoming packet

引述从样品中评论client.confIf a tls-auth key is used on the server then every client must also have the key

我这样设置我的:

tls-auth /etc/openvpn/keys/ta.key 1

11

我的问题在这里,与“ auth SHA”服务器和客户端不匹配:

客户

...more
tls-client
tls-auth /storage/emulated/0/OpenVPNkey/ta.key 1
cipher AES-256-CBC
auth SHA1 

服务器

...more
auth SHA512

同样在这里。感谢基于user255042。
Apache

3

您需要禁用您的秘密密钥,尝试在此行中添加注释:

#tls-auth ta.key 1 # This file is secret
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.