Điểm:0

Trình quản lý mạng không thể kết nối VPN

lá cờ cn

Tôi đang sử dụng Ubuntu 20.4.3 và OpenVPN 2.4.7.

Tôi có thể kết nối với VPN của mình (yêu cầu 2FA) thông qua dòng lệnh bằng cách thực hiện: openvpn myconffile.conf

Nó đang nhắc tôi nhập tên người dùng, sau đó vượt qua và cuối cùng là OTP. Sau này, mọi thứ đều ổn.

Tôi đã thử thiết lập VPN thông qua Trình quản lý mạng nhưng không thành công.

Tôi đã vào Mạng/Thêm VPN/Nhập từ tệp/chọn tệp conf của tôi. Tôi đã kiểm tra lại thông tin trong trình soạn thảo văn bản so với các thông số trong Trình quản lý mạng. Mọi thứ đều được điền đúng trong GUI.

Khi tôi nhấp để kết nối, nó sẽ nhắc tôi mỗi lần "Yêu cầu xác thực" - Cần có mật khẩu. Tôi đặt nó và nhấp vào "kết nối". Nó cứ nhắc hoài. Cuối cùng nó báo: "kết nối thất bại".

Tôi đã bật trình quản lý mạng trong GỠ LỖI: sudo NetworkManager --log-level=DEBUG

Sau đó kiểm tra nhật ký để bắt lỗi: đuôi -f /var/log/syslog. Tôi có thể thấy lỗi xác thực có nội dung: AUTH: Đã nhận thông báo điều khiển: AUTH_FAILED

Nhật ký thô ở đây:

Trình quản lý mạng[1148]: <thông tin> [1631159937.7269] kiểm tra: op="connection-activate" uuid="xyz" name="xyz" pid=2120 uid=1000 result="success"
NetworkManager[1148]: <info> [1631159937.7303] vpn-connection[xyz,xyz,"xyzxyz",0]: Đã bắt đầu dịch vụ VPN, PID 7496
NetworkManager[1148]: <info> [1631159937.7350] vpn-connection[xyz,xyz,"xyzxyz",0]: Thấy dịch vụ xuất hiện; kích hoạt kết nối
Trình quản lý mạng[1148]: <thông tin> [1631159937.7426] kết nối vpn[xyz,xyz,"xyzxyz",0]: Plugin VPN: trạng thái đã thay đổi: bắt đầu (3)
NetworkManager[1148]: <info> [1631159937.7426] vpn-connection[xyz,xyz,"xyzxyz",0]: Kết nối VPN: đã nhận được phản hồi (ConnectInteractive)
nm-openvpn[7500]: OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] được xây dựng vào ngày 19 tháng 7 năm 2021
nm-openvpn[7500]: phiên bản thư viện: OpenSSL 1.1.1f ngày 31 tháng 3 năm 2020, LZO 2.10
nm-openvpn[7500]: LƯU Ý: cài đặt --script-security hiện tại có thể cho phép cấu hình này gọi các tập lệnh do người dùng xác định
nm-openvpn[7500]: TCP/UDP: Giữ nguyên địa chỉ từ xa được sử dụng gần đây: [AF_INET]IP_HERE:PORT_HERE
nm-openvpn[7500]: Liên kết UDP cục bộ: (không bị ràng buộc)
nm-openvpn[7500]: Liên kết UDP từ xa: [AF_INET]IP_HERE:PORT_HERE
nm-openvpn[7500]: LƯU Ý: chroot sẽ bị trì hoãn do --client, --pull hoặc --up-delay
nm-openvpn[7500]: LƯU Ý: Quá trình hạ cấp UID/GID sẽ bị trì hoãn do --client, --pull hoặc --up-delay
nm-openvpn[7500]: [HOST_HERE] Đã khởi tạo kết nối ngang hàng với [AF_INET]IP_HERE:PORT_HERE
nm-openvpn[7500]: AUTH: Đã nhận thông báo điều khiển: AUTH_FAILED
nm-openvpn[7500]: Đã nhận được SIGUSR1[soft,auth-failure], quá trình khởi động lại

Và vâng, mật khẩu tôi đang gõ được viết rất tốt. Tôi hứa :)

Bạn có biết tại sao điều này hoạt động thông qua bảng điều khiển chứ không phải trong Trình quản lý mạng không? Tôi đang thiếu gì? Làm thế nào tôi có thể kiểm tra điều này hơn nữa?

Cảm ơn trước!

codlord avatar
lá cờ ru
Bạn đã thử nhập mật khẩu của mình vào lần đầu tiên người quản lý mạng nhắc và sau đó nhập mã 2FA vào lần thứ hai người quản lý mạng nhắc chưa?
Patrick avatar
lá cờ cn
Cảm ơn vì câu trả lời. Vâng, tôi đã thử điều đó. Không may mắn.
Patrick avatar
lá cờ cn
Bất kỳ suy nghĩ khác về điều này? Cảm ơn trước!
CrazyTux avatar
lá cờ us
cố gắng chạy kết nối với tư cách là người dùng `root` và thêm `--config` vào lệnh của bạn `sudo openvpn --config myconffile.conf`.
Patrick avatar
lá cờ cn
@CrazyTux cảm ơn phản hồi của bạn. Tôi đã thử điều đó và hoạt động tốt (với --config hoặc thậm chí không có nó nhưng với myconffile.conf). Vấn đề ở đây là với Trình quản lý mạng. Nó không chấp nhận tôi mật khẩu. Bất kỳ suy nghĩ khác?
Điểm:1
lá cờ in

Tôi đang gặp sự cố tương tự và có vẻ như đó là một lỗi đã biết.

liên kết 1 liên kết 2 liên kết 3

Vấn đề là người quản lý mạng lưu mã 2FA vào trường mật khẩu.

có những cách giải quyết ngoài kia, nhưng chúng không phải là những cách giải quyết hay:
Openvpn thông qua trình quản lý mạng sử dụng 2fA ghi đè mật khẩu đã lưu
Tôi không muốn chặn login.keyring chỉ vì điều đó

Làm cách nào để đăng nhập suôn sẻ thông qua openvpn với xác thực 2 yếu tố?
giải pháp thay thế này gợi ý lưu trữ mật khẩu trong một tệp văn bản thuần túy.

https://gitlab.gnome.org/GNOME/NetworkManager-openvpn/-/issues/12#note_863618

Có vẻ như chúng ta sẽ phải đợi cho đến khi ai đó sửa lỗi/hành vi xấu này.

Patrick avatar
lá cờ cn
Cảm ơn rất nhiều vì đã phản hồi Wazime!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.