upgradea auf jessie -> OpenVPN produziert Fehlermeldung: TLS Error: TLS handshake failed
Hallo,
ich betreibe seit Jahren einen OpenVPN-Server auf meinem Debian-Router.
Seit dem Upgrade von Debian wheezy auf jessie erhalte ich immer Folgende
Fehlermeldungen :shock: :
...
*Code:*
Jun 14 16:21:00 debrouter ovpn-server[4784]: client1/192.168.4.3:64660
UDPv4 READ [101] from [AF_INET]192.168.4.3:64660: P_DATA_V1 kid=0 DATA
len=100
Jun 14 16:21:00 debrouter ovpn-server[4784]: client1/192.168.4.3:64660
UDPv4 WRITE [69] to [AF_INET]192.168.4.3:64660: P_DATA_V1 kid=0 DATA len=68
Jun 14 16:21:00 debrouter ovpn-server[4784]: client1/192.168.4.3:64660
TUN WRITE [57]
Jun 14 16:21:05 debrouter ovpn-server[4784]: client1/192.168.4.3:64660
UDPv4 READ [117] from [AF_INET]192.168.4.3:64660: P_DATA_V1 kid=0 DATA
len=116
Jun 14 16:21:05 debrouter ovpn-server[4784]: client1/192.168.4.3:64660
TUN WRITE [73]
Jun 14 16:21:07 debrouter ovpn-server[4784]: 192.168.4.3:55962 TLS
Error: TLS key negotiation failed to occur within 60 seconds (check your
network connectivity)
Jun 14 16:21:07 debrouter ovpn-server[4784]: 192.168.4.3:55962 TLS
Error: TLS handshake failed
Jun 14 16:21:07 debrouter ovpn-server[4784]: 192.168.4.3:55962
SIGUSR1[soft,tls-error] received, client-instance restarting
Die VPN-Verbindung wird aufgebaut. Auf IP-Adressen kann ich auch pingen
(OpenVPN-Server hat 192.168.10.1 OpenVPN-Client 192.168.10.10):
d. h.
am Open-VPN-Server geht ping 192.168.10.10 und
am Open-VPN-Client geht ping 192.168.10.1.
Beide können auch ins Internet pingen, d. h. ping 8.8.8.8 geht.
Wenn ich jedoch versuche auf einen Rechnernamen zu pingen erhalte ich
die obige Fehlermeldung.
d. h. ping debrouter oder ping http://www.google.de geht nicht.
Woran kann das liegen?
Auf dem Rechner läuft shorewall als firewall. Daran wurde aber im Rahmen
des Upgrades nichts geändert. Darüber hinaus gibt es keine Hinweise auf
abgewiesene Pakete im log.
Nachdem ich nun schon seit Stunden herumsuche bin ich ratlos.
Hat hier jemand einen Tipp für mich?
Vielen Dank!
Tony
Reply to: