全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 12016|回复: 24
打印 上一主题 下一主题

pptpd能连上,openvpn连不上

[复制链接]
跳转到指定楼层
1#
发表于 2013-1-12 01:10:12 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 Ruclinux 于 2013-1-13 13:25 编辑

pptpd能连上,openvpn连不上,今天早晨openvpn还能连接上的,刚才SSl连接服务器看了一下,openvpn服务是开启的,service openvpn restart 服务正常.
奇怪的是,有时候能连接上,有时候连接不上,又不像是被墙,我编辑一下帖子,加上我的配置请大家帮忙看看.
1:iptables规则里已经打开1194和8808端口,并把openvpn 的server ip 添加到 iptables规则
2:server.conf里设置 tcp 8808端口
3:#openvpn --config /etc/openvpn/server.conf & 没有出错
4:service 服务 restart 显示OK
5:本地VPN连接设置与服务端一致.
就是不知道问题出在哪,谢谢了,希望有经验的朋友帮忙解答一下.

我尝试过以下几种方法.均不能连接上.
1:更改udp为tcp
2:更改默认的1194端口为其他端口
3:重新编译过ca.crt server.key.....等配置文件
4:解除了tls-auth /etc/openvpn/ta.key的注释
5:配置了ta.key文件

server.conf.zip (4.21 KB, 下载次数: 4)



iptables.png (71.45 KB, 下载次数: 0)

server.conf.png (65.39 KB, 下载次数: 0)

service.png (18.19 KB, 下载次数: 0)

netopenvpn.png (31.39 KB, 下载次数: 0)

netopenvpn2.png (46.16 KB, 下载次数: 0)






openvpn.log.zip (2.83 KB, 下载次数: 11)
25#
发表于 2013-1-14 08:50:36 | 只看该作者
亲,那就是openvpn在你们那里被干扰了。我这里搭建过OPENVPN也就是用2天以后就不行了持续的被干扰,建议PPTP就可以了
24#
 楼主| 发表于 2013-1-14 05:02:50 | 只看该作者
http://www.loc.888543.xyz/thread-174804-1-1.html
我重新发了一个帖子并重新上传了日志,还麻烦大家再帮我看看,谢谢了
23#
 楼主| 发表于 2013-1-14 00:48:36 | 只看该作者
老刘 发表于 2013-1-13 20:00
真相帝.
楼主重新生成一遍key和证书....

已经重新生成key了,还是连接不上,本来以前有几天是可以连接上的,但后来突然连接不上了.

谢谢所有的朋友了,还能帮忙看看吗?
22#
发表于 2013-1-13 20:00:09 | 只看该作者
我是人 发表于 2013-1-13 14:14
两边都开日志?

那个服务端的openvpn.log,后面应该是CA/key出问题了。

真相帝.
楼主重新生成一遍key和证书....

Sun Jan 13 05:21:35 2013 112.67.207.128:38964 TLS Error: cannot locate HMAC in incoming packet from 112.67.207.128:38964
Sun Jan 13 05:21:35 2013 112.67.207.128:38964 Fatal TLS error (check_tls_errors_co), restarting
21#
发表于 2013-1-13 14:14:12 | 只看该作者
两边都开日志?

那个服务端的openvpn.log,后面应该是CA/key出问题了。

点评

已经重新生成key了,还是连接不上,本来以前有几天是可以连接上的,但后来突然连接不上了.  发表于 2013-1-14 00:46

评分

参与人数 1威望 +10 收起 理由
Ruclinux + 10 赞一个!

查看全部评分

20#
 楼主| 发表于 2013-1-13 13:11:30 | 只看该作者
今天不停的折腾,折腾service openvpn restart不能重启了,又折腾service openvpn restart OK了.
可是怎么折腾openvpn就是连接不上.
19#
发表于 2013-1-13 12:51:44 | 只看该作者
最好用tcpdump抓包看看。

点评

您的意思是说端口被墙了吗?谢谢  发表于 2013-1-13 13:06

评分

参与人数 1威望 +10 收起 理由
Ruclinux + 10 赞一个!

查看全部评分

18#
发表于 2013-1-13 10:34:41 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
17#
 楼主| 发表于 2013-1-13 10:31:45 | 只看该作者
我开了日志,上传了日志,麻烦哪位朋友帮忙看看,谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 11:26 , Processed in 0.072951 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表