openvpn ubuntuクライアントからpfsenseサーバーへ。タイムアウトしました

openvpn ubuntuクライアントからpfsenseサーバーへ。タイムアウトしました

OpenVPN を使用して Ubuntu 14.10 ワークステーションから pfsense 2.0.3 サーバーに接続できるように、openvpn を動作させようとしています。

ネットワーク マネージャー プラグインをインストールし、pfsense サーバーから提供される構成バンドルから新しい VPN 接続を作成しました。

しかし、接続できません。

これは、Ubuntu クライアントの syslog への出力です。

10月1日 21:30:28 X58A-UD7 NetworkManager[833]: VPNサービス「openvpn」が開始されました (org.freedesktop.NetworkManager.openvpn)、PID 3321
10月1日 21:30:28 X58A-UD7 NetworkManager[833]: VPNサービス「openvpn」を開始しています...
10月1日 21:30:28 X58A-UD7 NetworkManager[833]: VPNプラグインの状態が変更されました: 開始中 (3)
10月1日 21:30:28 X58A-UD7 NetworkManager[833]: VPNサービス「openvpn」が表示されました。接続をアクティブ化しています
10月1日 21:30:28 X58A-UD7 NetworkManager[833]: VPN接続「phgateway-udp-34447-vpnbruger」(接続)応答を受信しました。
10月1日 21:30:28 X58A-UD7 nm-openvpn[3327]: OpenVPN 2.3.2 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] 2014年12月1日に構築
10月1日 21:30:28 X58A-UD7 nm-openvpn[3327]: 警告: サーバー証明書の検証方法が有効になっていません。詳細については、http://openvpn.net/howto.html#mitm を参照してください。
10月1日 21:30:28 X58A-UD7 nm-openvpn[3327]: 注意: 現在の --script-security 設定により、この構成でユーザー定義のスクリプトを呼び出すことができる可能性があります
10月1日 21:30:28 X58A-UD7 nm-openvpn[3327]: 警告: ファイル '/home/myusername/Desktop/Untitled Folder 4/phgateway-udp-34447-vpnbruger.p12' はグループまたは他のユーザーがアクセス可能です
10月1日 21:30:28 X58A-UD7 nm-openvpn[3327]: 警告: ファイル '/home/myusername/Desktop/Untitled Folder 4/phgateway-udp-34447-vpnbruger-tls.key' はグループまたは他のユーザーがアクセス可能です
10月1日 21:30:28 X58A-UD7 nm-openvpn[3327]: 制御チャネル認証: OpenVPN静的キーファイルとして '/home/myusername/Desktop/Untitled Folder 4/phgateway-udp-34447-vpnbruger-tls.key' を使用
10月1日 21:30:28 X58A-UD7 nm-openvpn[3327]: UDPv4リンク ローカル: [undef]
10月1日 21:30:28 X58A-UD7 nm-openvpn[3327]: UDPv4リンクリモート: [AF_INET]pfsense_server_ip:34447
10月1日 21:31:08 X58A-UD7 NetworkManager[833]: VPN接続「phgateway-udp-34447-vpnbruger」(IP Config Get)のタイムアウトを超えました。
10月1日 21:31:08 X58A-UD7 NetworkManager[833]: ポリシーは、IPv4ルーティングとDNSのデフォルトとして「有線接続1」(eth0)を設定しました。
10月1日 21:31:08 X58A-UD7 nm-openvpn[3327]: SIGTERM[hard,]を受信しました。プロセスは終了しています
10月1日 21:31:13 X58A-UD7 NetworkManager[833]: VPNサービス「openvpn」が消えました

pfsense ウィザードを使用して openvpn サービスをセットアップし、適切なルールをファイアウォールに追加する必要があります。

いくつかの警告が表示されていますが、特に目立つものはありません。

openvpn --config FILE --cd /etc/openvpn --verb 4編集:証明書なしでパスワード認証用に作成された構成でコマンドを使用すると、次のようになります。

オプション エラー: --ca が 'phgateway-udp-34447-ca.crt' で失敗します: そのようなファイルまたはディレクトリはありません
オプション エラー: --tls-auth が 'phgateway-udp-34447-tls.key' で失敗します: そのようなファイルまたはディレクトリはありません
オプション エラー: これらのエラーを修正してください。

これらのファイルは ovpn ファイルのすぐ隣に存在します。

上記のコマンドを元のパッケージである userpassword + cert auth で使用すると、ユーザー名とパスワードの入力を求めるログイン試行が表示されますが、すべての出力から確認できる唯一のエラーは次のとおりです。

2015 年 10 月 1 日木曜日 22:05:29 us=544930 TLS エラー: TLS キーのネゴシエーションが 60 秒以内に実行されませんでした (ネットワーク接続を確認してください)
2015年10月1日木曜日 22:05:29 us=544986 TLSエラー: TLSハンドシェイクに失敗しました
2015年10月1日木曜日 22:05:29 us=545076 TCP/UDP: ソケットを閉じています
2015年10月1日木曜日 22:05:29 us=545123 SIGUSR1[soft,tls-error] を受信しました。プロセスを再起動しています

その後、60 秒ごとにループするなど、さまざまな処理が行われますが、他にエラーは見当たりません。

ファイアウォール上のポートは開いているので、特別なことは何もありません。

編集2: pfsense ボックスのファイアウォールルール ワンルール

LANルール

答え1

ログ記録がないペフセンスこれは、クライアントとゲートウェイ間の接続に問題がある可能性があることを意味します。WAN インターフェイスの着信ファイアウォール ルールを再度確認し、別のインターネット プロバイダー (モバイル ネットワークなど) などを試してください。両側で同じポートとトランスポート プロトコル (UDP を優先、または TCP) を使用しているかどうかを確認します。これは単純すぎるように思われますが、ログ レコードがないということは、ここでは単純な「カットオフ」ポイントであることを示しています。

答え2

私はpfsenseにOpenVPNをセットアップし、システムログでopenvpnログを確認しました。ログは次のように始まります。

ユーザー名が間違っています:

Oct 22 13:23:16 openvpn: user 'user' could not authenticate.
Oct 22 13:23:16 openvpn[15098]: 90.27.14.234:59141 TLS Auth Error: Auth Username/Password verification failed for peer
Oct 22 13:23:17 openvpn[15098]: 90.27.14.234:59141 [www.domain.com] Peer Connection Initiated with [AF_INET]90.27.14.234:59141

ログイン成功:

Oct 22 13:27:07 openvpn: user 'vpnuser' authenticated
Oct 22 13:27:07 openvpn[15098]: 90.27.14.234:43921 [vpnuser] Peer Connection Initiated with [AF_INET]90.27.14.234:43921
Oct 22 13:27:07 openvpn[15098]: vpnuser/90.27.14.234:43921 MULTI_sva: pool returned IPv4=192.168.25.6, IPv6=(Not enabled)
Oct 22 13:27:09 openvpn[15098]: vpnuser/90.27.14.234:43921 send_push_reply(): safe_cap=940

つまり、基本的に、接続は pfsense OpenVPN アプリケーションに到達しません。また、画像上のルールに IP バージョンが欠けていることにも気付きました。最新バージョンであることを確認してください。 ここに画像の説明を入力してください

同じウィザードから 2 つのポートがなぜあるのですか? 構成で正しいポートが使用されていることを確認してください。私は「OpenVPN クライアント エクスポート ユーティリティ」を使用してクライアントのパッケージ全体を整理していますが、何も見逃すことなく非常にうまく機能しています。

関連情報