Я имею openVPN на моем VPS и подключаюсь к нему с 2 компьютеров (дома, на работе) с Ubuntu на борту. Теперь я не могу подключиться к своему vpn на работе, полагаю, что какие-то изменения в корпоративной сети могут быть причиной, как найти проблему?

покажи это:

Jun  4 15:03:11 u200 NetworkManager[906]: <info> Starting VPN service 'openvpn'...
Jun  4 15:03:11 u200 NetworkManager[906]: <info> VPN service 'openvpn' started     (org.freedesktop.NetworkManager.openvpn), PID 3585
Jun  4 15:03:11 u200 NetworkManager[906]: <info> VPN service 'openvpn' appeared; activating connections
Jun  4 15:03:11 u200 NetworkManager[906]: <info> VPN plugin state changed: init (1)
Jun  4 15:03:11 u200 NetworkManager[906]: <info> VPN plugin state changed: starting (3)
Jun  4 15:03:11 u200 NetworkManager[906]: <info> VPN connection 'VPN *****' (Connect) reply received.
Jun  4 15:03:11 u200 nm-openvpn[3588]: OpenVPN 2.2.1 i686-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] built on Feb 27 2013
Jun  4 15:03:11 u200 nm-openvpn[3588]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Jun  4 15:03:11 u200 nm-openvpn[3588]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Jun  4 15:03:11 u200 nm-openvpn[3588]: WARNING: file '/home/******.key' is group or others accessible
Jun  4 15:03:11 u200 nm-openvpn[3588]: LZO compression initialized
Jun  4 15:03:11 u200 nm-openvpn[3588]: UDPv4 link local: [undef]
Jun  4 15:03:11 u200 nm-openvpn[3588]: UDPv4 link remote: [AF_INET]**********:1194
Jun  4 15:03:51 u200 NetworkManager[906]: <warn> VPN connection 'VPN *****' (IP Config Get) timeout exceeded.
Jun  4 15:03:51 u200 nm-openvpn[3588]: SIGTERM[hard,] received, process exiting
Jun  4 15:03:51 u200 NetworkManager[906]: <info> Policy set 'Wired connection 1' (eth0) as default for IPv4 routing and DNS.
Jun  4 15:03:56 u200 NetworkManager[906]: <info> VPN service 'openvpn' disappeared
Jun  4 15:05:01 u200 CRON[3663]: (root) CMD (command -v debian-sa1 > /dev/null && debian-sa1 1 1)

1 ответ1

1

Время ожидания соединения истекает

Jun  4 15:03:51 u200 NetworkManager[906]: <warn> VPN connection 'VPN *****' (IP Config Get) timeout exceeded.

OpenVPN задал вопрос и так долго ждал ответа, что наступил отказоустойчивый (тайм-аут). Вы знаете, что OpneVPN работает, потому что вы можете использовать его дома

Вероятно, работа заключается в блокировке используемых портов (ваше VPN-подключение должно быть настроено на использование другого порта), или они используют брандмауэр глубокой проверки, который сказал, чтобы предотвратить VPN-подключения (который вы не можете исправить, если вы не знаете LOT о сокрытии трафика).

OpenVPN использует TCP 1194 и UDP 443. Я предполагаю, что TCP-порт 1194 был заблокирован. Попробуйте перейти на безопасный веб-сайт (например, amazon.com). Если https:// появляется в браузере и работает, порт 443, вероятно, работает (должен работать SSL). Это сужает вероятную проблему до номера порта (1194) или отфильтрованной UDP.

Попробуйте создать FTP-соединение с работы на адрес в Интернете. Если это работает, вполне вероятно, что весь UDP-трафик НЕ фильтруется, и что вы смотрите на проблему с номером порта. Если вы можете изменить конфигурацию OpenVPN на вашем VPS для работы с другим портом (8080 может выглядеть как веб-трафик на брандмауэр на работе), то это МОЖЕТ решить проблему.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .