Vấn đề của tôi là tôi không thể kết nối với Máy chủ OpenVPN của mình. Tôi luôn gặp lỗi "Thương lượng khóa TLS không xảy ra trong vòng 60 giây (kiểm tra kết nối mạng của bạn)". Chạy tcpdump trong khi cố gắng kết nối trên cổng 1194 trên máy chủ của tôi đã hiển thị 4 gói từ PC của tôi.
Server.conf của tôi trong/etc/openvpn/server:
# Cổng OpenVPN, Giao thức và Điều chỉnh
cổng 1194
proto udp
nhà phát triển điều chỉnh
#nghe
cục bộ *DNS của tôi*
# Chứng chỉ máy chủ OpenVPN - CA, khóa máy chủ và chứng chỉ
ca /etc/openvpn/server/ca.crt
chứng chỉ /etc/openvpn/server/*cert*.crt
khóa /etc/openvpn/server/*key*.key
Phím #DH và CRL
dh /etc/openvpn/server/dh.pem
xác minh crl /etc/openvpn/server/crl.pem
# Cấu Hình Mạng - Mạng nội bộ
# Chuyển hướng tất cả Kết nối qua Máy chủ OpenVPN
máy chủ 10.8.0.0 255.255.255.0
đẩy "chuyển hướng cổng def1"
# Sử dụng DNS từ https://dns.watch
đẩy "DNS tùy chọn dhcp 84.200.69.80"
đẩy "DNS tùy chọn dhcp 84.200.70.40"
#Cho phép nhiều khách hàng kết nối với cùng một khóa chứng chỉ
trùng lặp-cn
# Bảo mật TLS
mật mã AES-256-CBC
tls-phiên bản-tối thiểu 1.0
mật mã tls TLS-DHE-RSA-VỚI-AES-256-GCM-SHA384:TLS-DHE-RSA-VỚI-AES-256-CBC-SHA256:TLS-DHE-RSA-VỚI-AES-128-GCM-SHA256 :TLS-DHE-RSA-VỚI-AES-128-CBC-SHA256
xác thực SHA512
auth-nocache
# Cấu hình khác
lưu giữ 20 60
phím kiên trì
kiên trì điều chỉnh
nén lz4
yêu tinh
người dùng không ai
nhóm không ai
# Nhật ký OpenVPN
log-append /var/log/openvpn.log
động từ 4
client.ovpn của tôi trên máy khách Windows của tôi:
khách hàng
nhà phát triển điều chỉnh
proto udp
từ xa *DNS của tôi* 1194
ca "c:\Users\*Tên người dùng*\Documents\OpenVPNFiles\Client1\client\ca.crt"
chứng chỉ "c:\Users\*Tên người dùng*\Documents\OpenVPNFiles\Client1\client\*cert*.crt"
khóa "c:\Users\*Tên người dùng*\Documents\OpenVPNFiles\Client1\client\*key*.key"
mật mã AES-256-CBC
xác thực SHA512
auth-nocache
tls-phiên bản-tối thiểu 1.0
mật mã tls TLS-DHE-RSA-VỚI-AES-256-GCM-SHA384:TLS-DHE-RSA-VỚI-AES-256-CBC-SHA256:TLS-DHE-RSA-VỚI-AES-128-GCM-SHA256 :TLS-DHE-RSA-VỚI-AES-128-CBC-SHA256
máy chủ từ xa-cert-tls
giải quyết-thử lại vô hạn
nén lz4
quý tộc
phím kiên trì
kiên trì điều chỉnh
tắt tiếng-phát lại-cảnh báo
động từ 4
Bất kỳ trợ giúp là rất đánh giá cao.