ওপেনভিপিএন এইচএমএসি প্রমাণীকরণ ব্যর্থতা আমি কী করব?


14

আমার ওপেনভিপিএন সার্ভারের সাথে আমি একটি সমস্যা পাচ্ছি, ডিবিয়ান হুইজি এক্স 64 চালাচ্ছি এবং আমার ক্লায়েন্ট উবুন্টু 14.10 x64 চালাচ্ছি। আমি কোন কনফিগারেশনের চেষ্টা করি তা বিবেচনা করেই মনে হচ্ছে না, আমি প্রতি মিনিটে কমপক্ষে কয়েকবার এই ত্রুটিটি বার বার পেয়েছি:

Mon Mar  9 22:14:10 2015 Authenticate/Decrypt packet error: packet HMAC authentication failed
Mon Mar  9 22:14:10 2015 TLS Error: incoming packet authentication failed from [AF_INET] x.x.x.(clientip)

আমি এই কনফিগারেশনটি সার্ভারে ব্যবহার করছি:

local x.x.x.x
port xxxx
proto udp
dev tun
ca /etc/openvpn/.certs/ca.crt
cert /etc/openvpn/.certs/$up3rR@nD0mCN.crt
key /etc/openvpn/.certs/$up3rR@nD0mCN.key
dh /etc/openvpn/.certs/dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-config-dir clients
client-to-client
keepalive 7 80
tls-auth /etc/openvpn/.certs/ta.key 0
cipher AES-128-CBC
comp-lzo
max-clients 3
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
verb 3
tun-mtu 1500
auth SHA256

এবং ক্লায়েন্টে, কনফিগারেশনটি নেটওয়ার্ক-ম্যানেজার দ্বারা পরিচালিত হয়, তবে আমার কাছে মূল দিকটি সঠিক, সঠিক tls শংসাপত্র, একটি মিলে যাওয়া এমটিটিও, লেখক SHA256 নির্দেশিকা আছে এবং এটি ডিএন ইত্যাদি যাচাই করার জন্য সেট করা আছে ... আছে কি? আমি কিছু মিস করছি?

Tls কী (--gen-key --secret ta.key সহ) পুনরায় জেনারেট করে আমি বিভিন্ন লেখক সাইফার চেষ্টা করেছি এবং ত্রুটিটি এখনও থেকেই যায়। ভিপিএন ঠিকঠাক কাজ করে, যদিও আমার গতি তাদের হওয়া উচিতের তুলনায় কিছুটা কম। কোন সাহায্য প্রশংসা করা হবে।


আমি একই সমস্যাটি সমাধান করার চেষ্টা করছি, এরই মধ্যে আমি ম্যানুয়ালি একটি পরিষেবা হিসাবে ওপেনভিএনএন চালাচ্ছি। এটি একটি পরিচিত সমস্যা, নেটওয়ার্ক-ম্যানেজারটি কেবল ডিফল্ট SHA1 https://bugs.launchpad.net/ubuntu/+source/network-manager-openvpn/+bug/1217094

উত্তর:


14

প্রকৃতপক্ষে, আমার ক্ষেত্রে সমাধানটি ছিল সার্ভার.কনফ-এ এই নির্দেশাবলী যুক্ত করা:

mode server
tls-server

এবং ক্লায়েন্ট কনফিগার চেয়ে:

 tls-client

এবং যদি আপনি একটি এম্বেড tls কী এর মাধ্যমে ব্যবহার করেন <tls-auth>তবে যোগ করুন

key-direction 1

যদি নেটওয়ার্ক ম্যানেজার ব্যবহার করে থাকেন তবে 'আশা করুন টিএলএস প্রমাণীকরণ' চেক হয়েছে কিনা তা নিশ্চিত করুন।


2
আমি আপনার পোস্ট অনুসরণ করেছি কিন্তু কিছুই ঘটেনি: (
tq

আজ একই ইস্যুতে দৌড়ে। এটি সঠিক বলে মনে হচ্ছে, আপনার মূল দিকটি সে অনুযায়ী সেট করা আছে তা নিশ্চিত করুন। উপরের কনফিগারেশনটি ব্যবহার করে যদি আপনার ক্লায়েন্টটি key-direction 1আপনার সার্ভারটি সেট করে থাকে key-direction 0। এটি আমার সমস্যার সমাধান করেছে
কেভিন

ত্রুটির আর একটি উত্স cipherস্পষ্টভাবে নির্দিষ্ট করে এটিকে ভুল মান হিসাবে সেট করা হতে পারে ।
প্রচারিত

3

ক্লায়েন্টের .conf ফাইলটিতে সার্ভার.কনফ ফাইলের সাথে মিলে যাওয়া লেখক এবং সিফার লাইন যুক্ত করা যথেষ্ট। বা যদি আপনি ক্লায়েন্টের জন্য নেটওয়ার্ক ম্যানেজার ব্যবহার করছেন তবে সিফার এবং এইচএমএসি প্রমাণীকরণের উপর ক্লিক করুন এবং সার্ভার.কোনফ থেকে সিফার এবং লেখক লাইনে সেটিংস যুক্ত করুন। এটার কাজ করা উচিত.

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.