openvpn 우분투 클라이언트를 pfsense 서버로. 시간 초과

openvpn 우분투 클라이언트를 pfsense 서버로. 시간 초과

OpenVPN을 사용하여 Ubuntu 14.10 워크스테이션에서 pfsense 2.0.3 서버에 연결할 수 있도록 openvpn을 작동시키려고 합니다.

방금 네트워크 관리자 플러그인을 설치하고 pfsense 서버에서 제공되는 구성 번들에서 새 VPN 연결을 만들었습니다.

하지만 연결할 수 없습니다.

다음은 우분투 클라이언트의 syslog에 대한 출력입니다.

10월 1일 21:30:28 X58A-UD7 NetworkManager[833]: VPN 서비스 'openvpn'이 시작되었습니다(org.freedesktop.NetworkManager.openvpn), PID 3321
10월 1일 21:30:28 X58A-UD7 NetworkManager[833]: VPN 서비스 'openvpn' 시작 중...
10월 1일 21:30:28 X58A-UD7 NetworkManager[833]: VPN 플러그인 상태 변경됨: 시작 중 (3)
Oct 1 21:30:28 X58A-UD7 NetworkManager[833]: VPN 서비스 'openvpn'이 나타났습니다. 연결 활성화
10월 1일 21:30:28 X58A-UD7 NetworkManager[833]: VPN 연결 'phgateway-udp-34447-vpnbruger'(연결) 응답을 받았습니다.
10월 1일 21:30:28 X58A-UD7 nm-openvpn[3327]: OpenVPN 2.3.2 x86_64-pc-linux-gnu [SSL(OpenSSL)] [LZO] [EPOLL] [PKCS11] [유레피아] [MH] [ IPv6] 2014년 12월 1일 구축
Oct 1 21:30:28 X58A-UD7 nm-openvpn[3327]: 경고: 서버 인증서 확인 방법이 활성화되지 않았습니다. 자세한 내용은 http://openvpn.net/howto.html#mitm을 참조하세요.
Oct 1 21:30:28 X58A-UD7 nm-openvpn[3327]: 참고: 현재 --script-security 설정으로 인해 이 구성이 사용자 정의 스크립트를 호출할 수 있습니다.
Oct 1 21:30:28 X58A-UD7 nm-openvpn[3327]: 경고: '/home/myusername/Desktop/Untitled Folder 4/phgateway-udp-34447-vpnbruger.p12' 파일은 그룹 또는 다른 사용자가 액세스할 수 있습니다.
Oct 1 21:30:28 X58A-UD7 nm-openvpn[3327]: 경고: '/home/myusername/Desktop/Untitled Folder 4/phgateway-udp-34447-vpnbruger-tls.key' 파일은 그룹 또는 다른 사용자가 액세스할 수 있습니다.
Oct 1 21:30:28 X58A-UD7 nm-openvpn[3327]: 제어 채널 인증: '/home/myusername/Desktop/Untitled Folder 4/phgateway-udp-34447-vpnbruger-tls.key'를 OpenVPN 정적으로 사용 키 파일
10월 1일 21:30:28 X58A-UD7 nm-openvpn[3327]: UDPv4 링크 로컬: [undef]
10월 1일 21:30:28 X58A-UD7 nm-openvpn[3327]: UDPv4 링크 원격: [AF_INET]pfsense_server_ip:34447
10월 1일 21:31:08 X58A-UD7 NetworkManager[833]: VPN 연결 'phgateway-udp-34447-vpnbruger'(IP 구성 가져오기) 시간 초과가 초과되었습니다.
Oct 1 21:31:08 X58A-UD7 NetworkManager[833]: 정책은 IPv4 라우팅 및 DNS에 대한 기본값으로 '유선 연결 1'(eth0)을 설정합니다.
10월 1일 21:31:08 X58A-UD7 nm-openvpn[3327]: SIGTERM[하드,] 수신, 프로세스 종료 중
10월 1일 21:31:13 X58A-UD7 NetworkManager[833]: VPN 서비스 'openvpn'이 사라졌습니다.

pfsense 마법사를 사용하여 openvpn 서비스를 설정했으며 적절한 규칙을 방화벽에 추가해야 합니다.

몇 가지 경고가 표시되지만 눈에 띄는 것은 없습니다.

openvpn --config FILE --cd /etc/openvpn --verb 4편집: 인증서 없이 비밀번호 인증을 위해 만들어진 구성에서 명령을 사용하면 다음과 같은 결과가 나타납니다.

옵션 오류: --ca가 'phgateway-udp-34447-ca.crt'로 인해 실패합니다. 해당 파일이나 디렉터리가 없습니다.
옵션 오류: --tls-auth가 'phgateway-udp-34447-tls.key'로 인해 실패합니다. 해당 파일이나 디렉터리가 없습니다.
옵션 오류: 이 오류를 수정하십시오.

해당 파일이 ovpn 파일 바로 옆에 있음에도 불구하고.

userpassword + cert auth인 원본 패키지와 함께 위 명령을 사용하면 사용자 이름과 비밀번호를 묻는 로그인 시도가 표시되지만 모든 출력에서 ​​볼 수 있는 유일한 오류는 다음과 같습니다.

2015년 10월 1일 목요일 22:05:29 us=544930 TLS 오류: TLS 키 협상이 60초 이내에 발생하지 못했습니다(네트워크 연결 확인).
10월 1일 목요일 22:05:29 2015 us=544986 TLS 오류: TLS 핸드셰이크 실패
10월 1일 목요일 22:05:29 2015 us=545076 TCP/UDP: 소켓 닫기
10월 1일 목요일 22:05:29 2015 us=545123 SIGUSR1[soft,tls-error] 수신, 프로세스 다시 시작

그런 다음 다른 많은 작업 중에서 60초마다 반복되지만 제가 볼 수 있는 다른 오류는 없습니다.

방화벽에 포트가 열려 있으며 특별한 내용이 있어서는 안 됩니다.

EDIT2: pfsense 상자의 방화벽 규칙 완 규칙

LAN 규칙

답변1

로그 기록이 부족합니다.pfSense클라이언트와 게이트웨이 사이에 연결 문제가 있을 수 있음을 의미합니다. WAN 인터페이스에서 수신 방화벽 규칙을 다시 확인하고 다른 인터넷 제공업체(예: 모바일 네트워크)를 시도해 보십시오. 양쪽에 동일한 포트와 전송 프로토콜(UDP - 선호 또는 TCP)이 있는지 확인하십시오. 너무 단순하게 들리겠지만, 로그 기록이 없다는 것은 여기서 간단한 "절단" 지점을 시사합니다.

답변2

pfsense에 OpenVPN을 설정하고 시스템 로그에서 openvpn 로그를 확인했습니다. 그들은 다음과 같이 시작합니다:

잘못된 사용자 이름:

Oct 22 13:23:16 openvpn: user 'user' could not authenticate.
Oct 22 13:23:16 openvpn[15098]: 90.27.14.234:59141 TLS Auth Error: Auth Username/Password verification failed for peer
Oct 22 13:23:17 openvpn[15098]: 90.27.14.234:59141 [www.domain.com] Peer Connection Initiated with [AF_INET]90.27.14.234:59141

로그인 성공 :

Oct 22 13:27:07 openvpn: user 'vpnuser' authenticated
Oct 22 13:27:07 openvpn[15098]: 90.27.14.234:43921 [vpnuser] Peer Connection Initiated with [AF_INET]90.27.14.234:43921
Oct 22 13:27:07 openvpn[15098]: vpnuser/90.27.14.234:43921 MULTI_sva: pool returned IPv4=192.168.25.6, IPv6=(Not enabled)
Oct 22 13:27:09 openvpn[15098]: vpnuser/90.27.14.234:43921 send_push_reply(): safe_cap=940

따라서 기본적으로 pfsense OpenVPN 애플리케이션에 연결되지 않습니다. 나는 또한 귀하의 규칙에 IP 버전과 같은 사진에 대한 내용이 부족하다는 것을 알았습니다. 최신 버전을 사용하고 있는지 확인하세요. 여기에 이미지 설명을 입력하세요

동일한 마법사에서 포트가 2개 있는 이유는 무엇입니까? 구성에서 올바른 포트를 사용하는지 확인하세요. 저는 "OpenVPN 클라이언트 내보내기 유틸리티"를 사용하여 클라이언트에 대한 전체 패키지를 분류하고 있는데, 한 가지도 놓치지 않고 꽤 잘 작동합니다.

관련 정보