Sto configurando un server OpenVPN (versione 2.3.10) su un server Windows 2012 ma non riesco a farlo funzionare.
Il server è dietro un router e ho aperto la porta 1194 e creato una regola per inoltrare il traffico su questa porta al server.
Ecco il registro che vedo sul server quando provo a connettermi da un client:
Mon Mar 21 11:11:47 2016 XX.XX.XX.XX:57804 TLS: Initial packet from [AF_INET]XX.XX.XX.XX:57804, sid=fdf7a7ac 0264c7f3
Mon Mar 21 11:12:38 2016 XX.XX.XX.XX:55938 TLS: Initial packet from [AF_INET]XX.XX.XX.XX:55938, sid=1f242a3f e454a525
Mon Mar 21 11:12:48 2016 XX.XX.XX.XX:57804 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Mon Mar 21 11:12:48 2016 XX.XX.XX.XX:57804 TLS Error: TLS handshake failed
Mon Mar 21 11:12:48 2016 XX.XX.XX.XX:57804 SIGUSR1[soft,tls-error] received, client-instance restarting
Dove XX.XX.XX.XX è l'ip del client. Quindi capisco da questo che almeno il client è in grado di arrivare al server, quindi non ci sono problemi di routing o firewall.
Ho seguito la descrizione fornita qui Guida facile di Windows Qualche idea?
man openvpn
cercare qualcosa che controlli il protocollo. Non dimenticare di cambiarlo su client e server, se decidi di fare il test.
XX.XX.XX.XX
rappresentino lo stesso indirizzo (si prega di considerare di non offuscare tali cose ), sono interessato alla modifica dei numeri di porta di origine (57804, 55938). Ciò mi suggerisce che c'è un NAT inaffidabile nel modo, il che è il caso più spesso di UDP. Stai utilizzando il trasporto UDP o TCP e, nel primo caso, puoi provare il secondo e vedere se il problema scompare?