He estado usando la configuración OpenVPN en mi enrutador para acceder a varias cosas en la red mientras estoy remoto. De vez en cuando reviso los registros para asegurarme de que todo esté en orden. Para mi sorpresa, cuando fui a verificar hoy, vi el siguiente mensaje emergente cada pocos minutos (y el registro se remonta a unos días y simplemente no se detiene). Con IP cambiando de vez en cuando. La siguiente IP es una IP canadiense y no es mía.
Si intento conectarme a mi VPN mientras estoy remoto, no hay problemas, los registros se ven correctos (acepta cifrado y todo) y la VPN funciona como era de esperar.
He mirado a mi alrededor y parece que solo encuentro personas que publican esto cuando tienen problemas para configurar su VPN. Pero el mío está configurado y operativo. ¿Alguien está intentando entrar?
¿Cuáles son mis opciones además de desactivar la VPN? ¿Para llegar tan lejos como están ahora necesitan algo más que mi IP? En otras palabras, ¿alguna información de mi VPN se ha visto comprometida?
Avíseme si necesita más registros y gracias.
Aug 31 19:37:03 r6300 daemon.err openvpn[20867]: 149.56.14.253 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Aug 31 19:37:03 r6300 daemon.err openvpn[20867]: 149.56.14.253 TLS Error: TLS handshake failed
Aug 31 19:37:03 r6300 daemon.notice openvpn[20867]: 149.56.14.253 SIGUSR1[soft,tls-error] received, client-instance restarting
Aug 31 19:37:04 r6300 daemon.notice openvpn[20867]: 149.56.14.253 TLS: Initial packet from [AF_INET6]::ffff:149.56.14.253:10011, sid=6a22eb44 5adb63fe
Respuesta1
Bien, después de unos días de experimentar creo que encontré una solución. Esperemos que esto sea útil para alguien en el futuro.
Parece que, de manera similar a intentar ingresar a través de SSH, ¿hay bots que intentan ingresar a su VPN? Tiene sentido. Pero al igual que SSH, escanean los puertos predeterminados en busca de víctimas.
Entonces, la solución aquí fue no usar el puerto Open VPN predeterminado (1194). Han pasado aproximadamente 24 horas desde que hice un cambio y hasta ahora todo bien.