[OpenVPN] Ne fonctionne pas en graphique

Ne fonctionne pas en graphique [OpenVPN] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 19-08-2011 à 13:38:00    

Bonjour,

 

Devant prochainement mettre en place une solution VPN chez un client, à partir d'OpenVPN, j'ai commencé à faire quelques tests de mon côté.
Le soucis : impossible de se connecter au serveur (Debian Squeeze) avec le client OpenVPN Desktop Client, la barre de progression "Connection" défile indéfiniment.

 

Bizarrement si j'initialise la connexion à partir d'une console DOS (openvpn.exe client.ovpn), il n'y a plus de problème :??:.
Je pense donc que ma configuration est bonne.

 

Comme vous pouvez vous en douter les logs du serveurs sont normaux lorsque que je me connecte en cli.
En GUI, les logs disent :

Code :
  1. Authenticate/Decrypt packet error: packet HMAC authentication failed
  2. TLS Error: incoming packet authentication failed from x.x.x.x:xxxx
  3. Fatal TLS error (check_tls_errors_co), restarting
  4. ...
 

C'est quand même étrange qu'en CLI ça fonctionne et pas en GUI.

 

Voici mes fichiers de configuration :

Code :
  1. local 10.1.1.253
  2. port 1194
  3. proto tcp
  4. dev tun
  5. mode server
  6. ca /etc/openvpn/keys/ca.crt
  7. cert /etc/openvpn/keys/gateway.crt
  8. key /etc/openvpn/keys/gateway.key
  9. dh /etc/openvpn/keys/dh1024.pem
  10. server 10.1.3.0 255.255.255.0
  11. ifconfig-pool-persist ipp.txt
  12. push "route 10.1.1.0 255.255.255.0"
  13. push "route 10.1.2.0 255.255.255.0"
  14. push "dhcp-option DNS 10.1.1.209"
  15. push "dhcp-option DNS 10.1.1.253"
  16. keepalive 10 120
  17. tls-server
  18. tls-auth /etc/openvpn/keys/ta.key 0
  19. cipher AES-256-CBC
  20. comp-lzo
  21. max-clients 25
  22. user nobody
  23. group nogroup
  24. chroot /var/chroot/openvpn
  25. persist-key
  26. persist-tun
  27. status /var/log/openvpn/openvpn-status.log
  28. log-append /var/log/openvpn/openvpn.log
  29. verb 3
  30. mute 20
 

Client :

Code :
  1. client
  2. dev tun
  3. proto tcp-client
  4. remote gateway.domain.tld 1194
  5. remote-cert-tls server
  6. auth-nocache
  7. resolv-retry infinite
  8. cipher AES-256-CBC
  9. ca ca.crt
  10. cert client.crt
  11. key client.key
  12. tls-auth ta.key 1
  13. tls-client
  14. nobind
  15. persist-key
  16. persist-tun
  17. comp-lzo
  18. verb 2
  19. mute 5
 

Quelqu'un peut-il m'aider, s'il vous plait ?


Message édité par Gavrinis le 19-08-2011 à 16:38:12
Reply

Marsh Posté le 19-08-2011 à 13:38:00   

Reply

Marsh Posté le 21-08-2011 à 00:09:54    

Client windows 7/Vista ? T'a tenté de relancer en mode administrateur  ?


---------------
Fort et motivé. Sauf parfois.
Reply

Marsh Posté le 21-08-2011 à 13:06:05    

Client Seven.
Mode administrateur donne le même résultat.

Reply

Marsh Posté le 29-08-2011 à 15:12:26    

[:undertaker666]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed