[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

upgradea auf jessie -> OpenVPN produziert Fehlermeldung: TLS Error: TLS handshake failed



Hallo,

ich betreibe seit Jahren einen OpenVPN-Server auf meinem Debian-Router. Seit dem Upgrade von Debian wheezy auf jessie erhalte ich immer Folgende Fehlermeldungen :shock: :

...
*Code:*
Jun 14 16:21:00 debrouter ovpn-server[4784]: client1/192.168.4.3:64660 UDPv4 READ [101] from [AF_INET]192.168.4.3:64660: P_DATA_V1 kid=0 DATA len=100 Jun 14 16:21:00 debrouter ovpn-server[4784]: client1/192.168.4.3:64660 UDPv4 WRITE [69] to [AF_INET]192.168.4.3:64660: P_DATA_V1 kid=0 DATA len=68 Jun 14 16:21:00 debrouter ovpn-server[4784]: client1/192.168.4.3:64660 TUN WRITE [57] Jun 14 16:21:05 debrouter ovpn-server[4784]: client1/192.168.4.3:64660 UDPv4 READ [117] from [AF_INET]192.168.4.3:64660: P_DATA_V1 kid=0 DATA len=116 Jun 14 16:21:05 debrouter ovpn-server[4784]: client1/192.168.4.3:64660 TUN WRITE [73] Jun 14 16:21:07 debrouter ovpn-server[4784]: 192.168.4.3:55962 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) Jun 14 16:21:07 debrouter ovpn-server[4784]: 192.168.4.3:55962 TLS Error: TLS handshake failed Jun 14 16:21:07 debrouter ovpn-server[4784]: 192.168.4.3:55962 SIGUSR1[soft,tls-error] received, client-instance restarting


Die VPN-Verbindung wird aufgebaut. Auf IP-Adressen kann ich auch pingen (OpenVPN-Server hat 192.168.10.1 OpenVPN-Client 192.168.10.10):

d. h.
am Open-VPN-Server geht ping 192.168.10.10 und
am Open-VPN-Client geht ping 192.168.10.1.
Beide können auch ins Internet pingen, d. h. ping 8.8.8.8 geht.

Wenn ich jedoch versuche auf einen Rechnernamen zu pingen erhalte ich die obige Fehlermeldung.

d. h. ping debrouter oder ping http://www.google.de geht nicht.

Woran kann das liegen?

Auf dem Rechner läuft shorewall als firewall. Daran wurde aber im Rahmen des Upgrades nichts geändert. Darüber hinaus gibt es keine Hinweise auf abgewiesene Pakete im log.

Nachdem ich nun schon seit Stunden herumsuche bin ich ratlos.

Hat hier jemand einen Tipp für mich?

Vielen Dank!


Tony


Reply to: