Forum Turris
Fórum Turris Nápověda

Milí majitelé routerů Turris,

toto fórum bylo 9. 12. 2016 zmrazeno a nahrazeno naším novým Turris fórem. Ještě chvíli bude dostupné k prohlížení, ale již zde není možné přispívat. Více informací naleznete v oznámení o uzavření fóra.


Dear Turris routers users,

this forum has been frozen on Dec 9th, 2016 and replaced by our new Turris forum. It will be read-only accessible for some time after. For more information, read the announcement about closing the forum.

Nahoru Téma Majitelé routerů / Technická podpora / openvpn
- - Od meny Dne 2014-11-15 19:32
Zdravím,

zkouším nahodit openVPN abych měl přístup do své síťe z vnějšku, ale nějak se  mi nedaří rozjet tun přes udp, pokud použiju protokol tcp tak se připojím bez problémů. Mohl bych požádat o trochu té osvěty co dělám špatně?

Na firewallu mám povolený port 1194 TCP a UDP.

konfigurace serveru:

config 'openvpn' 'lan'
        option enable '1'
        option tls_server '1'
        option port '1194'
        option proto 'udp'
        option dev 'tun'
  option ca '/etc/openvpn/ca.crt'
  option cert '/etc/openvpn/turrisVPN.crt'
  option key '/etc/openvpn/turrisVPN.key'
  option dh '/etc/openvpn/dh2048.pem'
        #list push 'dhcp-option DNS 192.168.1.1'
        #option 'client_to_client' '1'
        option server '100.80.0.0 255.255.255.0'   #segment pro VPN klienty
        #list 'push' 'redirect-gateway def1'
        option 'comp_lzo' 'yes'
        option keepalive '10 120'
        option 'status' '/tmp/openvpn_tun0.status'
        option log_append '/var/log/openvpn.log'   #povolit pouze pro debug
        option 'persist_key' '1'
        option 'persist_tun' '1'
        option verb '3'
        option mute '20'

pokusy o připojení končí takto (log ze servru):

TLS: Initial packet from [AF_INET]192.168.1.100:54650, sid=23dabc81 e1e4a0f9
TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
TLS Error: TLS handshake failed
SIGUSR1[soft,tls-error] received, client-instance restarting
Nadřazený - Od Ondřej Caletka (>>>) Dne 2014-11-16 22:10
Střílím od boku: Nebude problém v tom, že se zkoušíte připojit k VPN z vnitřní sítě? Pak by Turris pravděpodobně volil špatnou odchozí adresu pro UDP odpovědi (privátní adresu namísto veřejné), kterou následně klient zahodí. Z jiné sítě by to mělo fungovat. Také by mohlo pomoci, přidat do konfigurace volbu, aby VPN server poslouchal jen na veřejné IPv4 adrese:


  option local <vaše externí IPv4 adresa>


Další možností, co můžete vyzkoušet, je zapnout volbu multihome:

  option multihome 1
Nahoru Téma Majitelé routerů / Technická podpora / openvpn

Powered by mwForum 2.29.3 © 1999-2013 Markus Wichitill