Tôi đang sử dụng Ubuntu 20.4.3 và OpenVPN 2.4.7.
Tôi có thể kết nối với VPN của mình (yêu cầu 2FA) thông qua dòng lệnh bằng cách thực hiện: openvpn myconffile.conf
Nó đang nhắc tôi nhập tên người dùng, sau đó vượt qua và cuối cùng là OTP. Sau này, mọi thứ đều ổn.
Tôi đã thử thiết lập VPN thông qua Trình quản lý mạng nhưng không thành công.
Tôi đã vào Mạng/Thêm VPN/Nhập từ tệp/chọn tệp conf của tôi. Tôi đã kiểm tra lại thông tin trong trình soạn thảo văn bản so với các thông số trong Trình quản lý mạng. Mọi thứ đều được điền đúng trong GUI.
Khi tôi nhấp để kết nối, nó sẽ nhắc tôi mỗi lần "Yêu cầu xác thực" - Cần có mật khẩu. Tôi đặt nó và nhấp vào "kết nối". Nó cứ nhắc hoài. Cuối cùng nó báo: "kết nối thất bại".
Tôi đã bật trình quản lý mạng trong GỠ LỖI: sudo NetworkManager --log-level=DEBUG
Sau đó kiểm tra nhật ký để bắt lỗi: đuôi -f /var/log/syslog
. Tôi có thể thấy lỗi xác thực có nội dung: AUTH: Đã nhận thông báo điều khiển: AUTH_FAILED
Nhật ký thô ở đây:
Trình quản lý mạng[1148]: <thông tin> [1631159937.7269] kiểm tra: op="connection-activate" uuid="xyz" name="xyz" pid=2120 uid=1000 result="success"
NetworkManager[1148]: <info> [1631159937.7303] vpn-connection[xyz,xyz,"xyzxyz",0]: Đã bắt đầu dịch vụ VPN, PID 7496
NetworkManager[1148]: <info> [1631159937.7350] vpn-connection[xyz,xyz,"xyzxyz",0]: Thấy dịch vụ xuất hiện; kích hoạt kết nối
Trình quản lý mạng[1148]: <thông tin> [1631159937.7426] kết nối vpn[xyz,xyz,"xyzxyz",0]: Plugin VPN: trạng thái đã thay đổi: bắt đầu (3)
NetworkManager[1148]: <info> [1631159937.7426] vpn-connection[xyz,xyz,"xyzxyz",0]: Kết nối VPN: đã nhận được phản hồi (ConnectInteractive)
nm-openvpn[7500]: OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] được xây dựng vào ngày 19 tháng 7 năm 2021
nm-openvpn[7500]: phiên bản thư viện: OpenSSL 1.1.1f ngày 31 tháng 3 năm 2020, LZO 2.10
nm-openvpn[7500]: LƯU Ý: cài đặt --script-security hiện tại có thể cho phép cấu hình này gọi các tập lệnh do người dùng xác định
nm-openvpn[7500]: TCP/UDP: Giữ nguyên địa chỉ từ xa được sử dụng gần đây: [AF_INET]IP_HERE:PORT_HERE
nm-openvpn[7500]: Liên kết UDP cục bộ: (không bị ràng buộc)
nm-openvpn[7500]: Liên kết UDP từ xa: [AF_INET]IP_HERE:PORT_HERE
nm-openvpn[7500]: LƯU Ý: chroot sẽ bị trì hoãn do --client, --pull hoặc --up-delay
nm-openvpn[7500]: LƯU Ý: Quá trình hạ cấp UID/GID sẽ bị trì hoãn do --client, --pull hoặc --up-delay
nm-openvpn[7500]: [HOST_HERE] Đã khởi tạo kết nối ngang hàng với [AF_INET]IP_HERE:PORT_HERE
nm-openvpn[7500]: AUTH: Đã nhận thông báo điều khiển: AUTH_FAILED
nm-openvpn[7500]: Đã nhận được SIGUSR1[soft,auth-failure], quá trình khởi động lại
Và vâng, mật khẩu tôi đang gõ được viết rất tốt. Tôi hứa :)
Bạn có biết tại sao điều này hoạt động thông qua bảng điều khiển chứ không phải trong Trình quản lý mạng không? Tôi đang thiếu gì? Làm thế nào tôi có thể kiểm tra điều này hơn nữa?
Cảm ơn trước!