abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:25 | IT novinky

Do prodeje (Farnell) se dostal jednodeskový počítač Tinker Board (unboxing). Jedná se o konkurenci Raspberry Pi 3 od společnosti Asus. Porovnání (jpg) těchto počítačů například na CNXSoft. Cena Tinker Boardu je 55 £.

Ladislav Hagara | Komentářů: 2
dnes 14:44 | Zajímavý projekt

Byla zveřejněna pravidla hackerské soutěže Pwn2Own 2017, jež proběhne od 15. do 17. března v rámci bezpečnostní konference CanSecWes ve Vancouveru. Soutěžit se bude o více než milion dolarů v pěti kategoriích. Letos se bude útočit i na Ubuntu. Jedná se již o 10. ročník této soutěže.

Ladislav Hagara | Komentářů: 1
dnes 13:33 | Nová verze

Po sedmi měsících vývoje od vydání verze 5.7 byla vydána verze 5.8 (YouTube) toolkitu Qt. Z novinek lze zmínit například Qt Lite pro vestavěná zařízení. Nově jsou plně podporovány moduly Qt Wayland Compositor (YouTube) a Qt SCXML (YouTube). Současně byla vydána verze 4.2.1 integrovaného vývojového prostředí (IDE) Qt Creator.

Ladislav Hagara | Komentářů: 0
dnes 11:52 | Pozvánky

Lednový Prague Containers Meetup se koná ve čtvrtek 26. ledna 2017 od 18:00 v Apiary, Pernerova 49, Praha 8. Přijďte se podívat na přednášky o Enterprise Kubernetes a Jenkins as a code.

little-drunk-jesus | Komentářů: 0
dnes 11:40 | Pozvánky

Program letošního ročníku konference Prague PostgreSQL Developer Days, která se koná již 15. a 16. února 2017 na ČVUT FIT, Thákurova 9, Praha 6, byl dnes zveřejněn. Najdete ho na stránkách konference včetně anotací přednášek a školení. Registrace na konferenci bude otevřena zítra (24. ledna) v brzkých odpoledních hodinách.

TomasVondra | Komentářů: 0
včera 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
včera 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
21.1. 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
21.1. 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 7
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (11%)
 (2%)
 (73%)
 (3%)
 (10%)
Celkem 381 hlasů
 Komentářů: 31, poslední dnes 19:19
Rozcestník
Reklama

Dotaz: Open VPN, TLS Error

22.1.2015 19:19 ich
Open VPN, TLS Error
Přečteno: 305×
Dobrý den, prosím o radu k následujícímu problému. Na serveru (debian) běží openvpn démon a k němu se připojují dva uživatelé s windows. Celé to běží cca tři roky, ale čas od času se stane, že se jeden nebo druhý nedokážou připojit. Podotýkám, že bez jakékoliv změny konfigurace. Problém trvá cca den a poté se připojení podaří - opět beze změny v konfiguraci. Velice mě to vytáčí, protože je třeba, aby na spojení bylo spolehnutí.

Log ze serveru:
Jan 22 19:12:21 server ovpn-server[2527]: MULTI: multi_create_instance called
Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 Re-using SSL/TLS context
Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 LZO compression initialized
Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 Control Channel MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ]
Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 Local Options hash (VER=V4): '360696c5'
Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 Expected Remote Options hash (VER=V4): '13a273ba'
Jan 22 19:12:21 server ovpn-server[2527]: 89.25.31.180:62297 TLS: Initial packet from [AF_INET]89.24.210.210:62297, sid=08fc1a5e 09ff27f8
Jan 22 19:13:02 server ovpn-server[2527]: 89.25.31.180:58981 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Jan 22 19:13:02 server ovpn-server[2527]: 89.25.31.180:58981 TLS Error: TLS handshake failed
Jan 22 19:13:02 server ovpn-server[2527]: 89.25.31.180:58981 SIGUSR1[soft,tls-error] received, client-instance restarting
Log z klienta:
Thu Jan 22 19:12:23 2015 OpenVPN 2.3.2 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug  7 2014
Enter Management Password:
Thu Jan 22 19:12:23 2015 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Thu Jan 22 19:12:23 2015 Need hold release from management interface, waiting...
Thu Jan 22 19:12:24 2015 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Thu Jan 22 19:12:24 2015 MANAGEMENT: CMD 'state on'
Thu Jan 22 19:12:24 2015 MANAGEMENT: CMD 'log all on'
Thu Jan 22 19:12:24 2015 MANAGEMENT: CMD 'hold off'
Thu Jan 22 19:12:24 2015 MANAGEMENT: CMD 'hold release'
Thu Jan 22 19:12:24 2015 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Thu Jan 22 19:12:24 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jan 22 19:12:24 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jan 22 19:12:24 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
Thu Jan 22 19:12:24 2015 MANAGEMENT: >STATE:1421950344,RESOLVE,,,
Thu Jan 22 19:12:24 2015 UDPv4 link local: [undef]
Thu Jan 22 19:12:24 2015 UDPv4 link remote: [AF_INET]109.88.171.119:1194
Thu Jan 22 19:12:24 2015 MANAGEMENT: >STATE:1421950344,WAIT,,,
Thu Jan 22 19:13:24 2015 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Jan 22 19:13:24 2015 TLS Error: TLS handshake failed
Thu Jan 22 19:13:24 2015 SIGUSR1[soft,tls-error] received, process restarting
Thu Jan 22 19:13:24 2015 MANAGEMENT: >STATE:1421950404,RECONNECTING,tls-error,,
Thu Jan 22 19:13:24 2015 Restart pause, 2 second(s)
Thu Jan 22 19:13:26 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
Thu Jan 22 19:13:26 2015 MANAGEMENT: >STATE:1421950406,RESOLVE,,,
Thu Jan 22 19:13:26 2015 UDPv4 link local: [undef]
Thu Jan 22 19:13:26 2015 UDPv4 link remote: [AF_INET]109.81.190.137:1194
Thu Jan 22 19:13:26 2015 MANAGEMENT: >STATE:1421950406,WAIT,,,
Thu Jan 22 19:13:28 2015 SIGTERM[hard,] received, process exiting
Thu Jan 22 19:13:28 2015 MANAGEMENT: >STATE:1421950408,EXITING,SIGTERM,,
Dokážete poradit, čím to může být? Osobně mám podezření, že to může způsobovat připojení obou uživatelů zároveň. Je to možné a případně jak to vyřešit?

Díky.

Odpovědi

22.1.2015 19:29 mhepp | skóre: 22
Rozbalit Rozbalit vše Re: Open VPN, TLS Error
Myslím, že by bylo dobré přidat konfigurace.
22.1.2015 20:35 ich
Rozbalit Rozbalit vše Re: Open VPN, TLS Error
Přikládám konfigurace. Díky

server.conf
local 192.168.2.2
port 1194
proto udp
dev tap
ca ca.crt
cert server.crt
dh dh1024.pem
server 10.8.0.0 255.255.255.0
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 3
client-config-dir /etc/openvpn/staticclients
client.conf
client
dev tap
proto udp
remote server.cz 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert klient1.crt
key klient1.key
ns-cert-type server
tls-auth ta.key 1
comp-lzo
verb 3
22.1.2015 22:24 NN
Rozbalit Rozbalit vše Re: Open VPN, TLS Error
V konfiguraci serveru chybi:
tls-auth ta.key 0
23.1.2015 06:36 ich
Rozbalit Rozbalit vše Re: Open VPN, TLS Error
Omlouvám, ten řádek tam samozřejmě je (jinak by připojení nefungovalo vůbec). Mám ale za ním komentář a když jsem komentáře mazal, tak mi vzal grep celý řádek.
22.1.2015 23:20 R
Rozbalit Rozbalit vše Re: Open VPN, TLS Error
Niektore routery (napr. Vigor) maju zahadne problemy (aj) s OpenVPN. Obcas pripojenie prestane fungovat a tiez v logu vidim len TLS errory. Pomoze restartovat router.
23.1.2015 06:38 ich
Rozbalit Rozbalit vše Re: Open VPN, TLS Error
Díky za radu. Předpokládám, že se bude jednat o routery na straně klientů (Comtrend od O2), když OpenVPN server je zároveň i router.
23.1.2015 14:14 ich
Rozbalit Rozbalit vše Re: Open VPN, TLS Error
Tak podle posledních zkouškách to opravdu ukazuje na router. Dík za rady.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.