Ошибка аутентификации OpenVPN HMAC Независимо от того, что я делаю?

У меня есть проблема с моим openvpn сервером, выполняя Debian Хрипящий x64, и мой клиент, под управлением Ubuntu 14.10 x64. Кажется тем, какие конфигурации я пробую, я получаю эту ошибку, много раз, пару раз в минуту, по крайней мере:

Mon Mar  9 22:14:10 2015 Authenticate/Decrypt packet error: packet HMAC authentication failed
Mon Mar  9 22:14:10 2015 TLS Error: incoming packet authentication failed from [AF_INET] x.x.x.(clientip)

Я использую эту конфигурацию на сервере:

local x.x.x.x
port xxxx
proto udp
dev tun
ca /etc/openvpn/.certs/ca.crt
cert /etc/openvpn/.certs/$up3rR@nD0mCN.crt
key /etc/openvpn/.certs/$up3rR@nD0mCN.key
dh /etc/openvpn/.certs/dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-config-dir clients
client-to-client
keepalive 7 80
tls-auth /etc/openvpn/.certs/ta.key 0
cipher AES-128-CBC
comp-lzo
max-clients 3
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
verb 3
tun-mtu 1500
auth SHA256

И на клиенте, конфигурацией управляет администратор сети, но у меня есть корректное ключевое направление, корректный tls сертификат, соответствие mtu, подлинная директива SHA256, и это установлено проверить DN и т.д... Есть ли что-то, что я пропускаю?

Я попробовал различные подлинные шифры, повторно создав tls ключ (с - ключ генерала - секрет ta.key), и ошибка сохраняется. VPN работает хорошо, хотя мои скорости немного ниже, чем они должны быть. Любая справка ценилась бы.

14
задан 9 April 2016 в 01:14

2 ответа

На самом деле решение в моем случае состояло в том, чтобы добавить эти директивы к server.conf:

mode server
tls-server

И, чем к клиентской конфигурации:

 tls-client

И если Вы используете встроенный tls ключ через <tls-auth>, добавьте

key-direction 1

При использовании администратора сети, удостоверьтесь, 'ожидают, что аутентификация TLS' проверяется.

14
ответ дан 23 November 2019 в 03:01

Добавление автора и строк шифра, соответствующих тем в server.conf файле, в .conf файл клиента, должно быть достаточным. Или если Вы используете Администратора сети для клиента, нажимаете на Cipher и HMAC Authentication, и добавляете настройки в шифре и подлинных строках от на server.conf. Это должно работать.

3
ответ дан 23 November 2019 в 03:01

Другие вопросы по тегам:

Похожие вопросы: