Portál AbcLinuxu, 15. května 2025 05:38

Dotaz: OpenVPN MANAGEMENT: >STATE wait

22.11.2021 12:59 siki77
OpenVPN MANAGEMENT: >STATE wait
Přečteno: 460×
Odpovědět | Admin
Dobrý den,

rád bych se tu zeptal, zda někdo řešil podobný problém s OpenVPN server na linuxu a klientem win, kdy mám vygenerované certifikáty, port 1194, komunikace prochází přes veřejnou adresu routerem a NATuje na openvpn server ve vnitřní síti.

Při pokusu o připojení se toto nezdaří s hláškou MANAGEMENT: >STATE wait a nevím, co s tím.

Zkoušel jsem měnit port 1194 na 443, provést změnu z udp komunikace na tcp, ale nezabralo to.

Nesetkali jste se s tímto problémem, prosím?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

22.11.2021 13:33 X
Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
Odpovědět | | Sbalit | Link | Blokovat | Admin
Muzes zacit tim, ze zkontrolujes, ze client vidi(ping) verejnou IP serveru. Dale OpenVPN GUI vypisuje celkem podrobne cele sestaveni spojeni. Ten vypis by se hodil..
22.11.2021 13:51 siki77
Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
Mon Nov 22 13:48:19 2021 UDP link remote: [AF_INET]xxx.xxx.xxx.xxx:1194
Mon Nov 22 13:48:19 2021 MANAGEMENT: >STATE:1637585299,WAIT,,,,,,
Mon Nov 22 13:49:19 2021 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Mon Nov 22 13:49:19 2021 TLS Error: TLS handshake failed
Mon Nov 22 13:49:19 2021 TCP/UDP: Closing socket
Mon Nov 22 13:49:19 2021 SIGUSR1[soft,tls-error] received, process restarting
Mon Nov 22 13:49:19 2021 MANAGEMENT: >STATE:1637585359,RECONNECTING,tls-error,,,,,
Mon Nov 22 13:49:19 2021 Restart pause, 5 second(s)
Mon Nov 22 13:49:24 2021 NOTE: --fast-io is disabled since we are running on Windows
Mon Nov 22 13:49:24 2021 Outgoing Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
Mon Nov 22 13:49:24 2021 Incoming Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
Mon Nov 22 13:49:24 2021 Control Channel MTU parms [ L:1622 D:1172 EF:78 EB:0 ET:0 EL:3 ]
Mon Nov 22 13:49:24 2021 MANAGEMENT: >STATE:1637585364,RESOLVE,,,,,,
Mon Nov 22 13:49:24 2021 Data Channel MTU parms [ L:1622 D:1450 EF:122 EB:406 ET:0 EL:3 ]
Mon Nov 22 13:49:24 2021 Local Options String (VER=V4): 'V4,dev-type tun,link-mtu 1570,tun-mtu 1500,proto UDPv4,comp-lzo,keydir 1,cipher AES-256-CBC,auth SHA256,keysize 256,tls-auth,key-method 2,tls-client'
Mon Nov 22 13:49:24 2021 Expected Remote Options String (VER=V4): 'V4,dev-type tun,link-mtu 1570,tun-mtu 1500,proto UDPv4,comp-lzo,keydir 0,cipher AES-256-CBC,auth SHA256,keysize 256,tls-auth,key-method 2,tls-server'
Mon Nov 22 13:49:24 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]xxx.xxx.xxx.xxx:1194
Mon Nov 22 13:49:24 2021 Socket Buffers: R=[65536->65536] S=[65536->65536]
Mon Nov 22 13:49:24 2021 UDP link local: (not bound)
Mon Nov 22 13:49:24 2021 UDP link remote: [AF_INET]xxx.xxx.xxx.xxx:1194
Mon Nov 22 13:49:24 2021 MANAGEMENT: >STATE:1637585364,WAIT,,,,,,
Max avatar 22.11.2021 14:18 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
Hele, podle té chyby máš ale problém s certifikátem.
TLS Error: TLS handshake failed
SIGUSR1[soft,tls-error] received, process restarting
Zdar Max
Měl jsem sen ... :(
22.11.2021 14:49 siki77
Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
je možné, že by to bylo právy na certifikátech na serveru?

tam by mělo být právo číst pro všechny a vlastník zapisovat, čili 0644, myslím si to správě, prosím?
22.11.2021 13:52 siki77
Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
ping na verejnou ip adresu routeru funguje
Max avatar 22.11.2021 14:03 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
Odpovědět | | Sbalit | Link | Blokovat | Admin
To je chyba klienta. Management je něco jako lokální služba, na kterou se klient snaží připojit. Zřejmě máš v konfiguráku klienta něco jako:
...
management 127.0.0.1 20001
management-hold
management-query-passwords
...
Takže klient ti křičí, že ti na localhostu pod příslušným portem neběží management služba.
Zdar Max
Měl jsem sen ... :(
22.11.2021 14:38 siki77
Rozbalit Rozbalit vše Re: OpenVPN MANAGEMENT: >STATE wait
právě, že nemám, parametr management 127.0.0.1 1195 je pouze na serveru

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.