无法在openvpn客户端和服务器之间build立连接

我在电脑上build立了一个openvpn服务器,目前我正尝试用一个客户端连接到它。 服务器似乎正确启动(虽然它给出了一个关于常见的192.168.1.X子网的警告)。 在运行客户端时,我得到了一个失败的TLS密钥协商,请求我检查networking连接。 我已经确定网关设置为转发UDPstream量到正确的IP /端口,这似乎是在这种情况下最常见的问题。

用于testing连接的客户端机器与服务器在同一LAN(和子网)上,如果这有所作为。

服务器初始化输出:

Tue Dec 08 14:17:05 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL(OpenSSL)] [LZO] [PKCS11] [IPv6]build立于2015年8月4日

星期二08年12月14日17时17分05秒图书馆版本:OpenSSL 1.0.1p 2015年7月9日,LZO 2.08

Tue Dec 08 14:17:05 2015注意:您的本地LAN使用非常常见的子网地址192.168.0.x或192.168.1.x. 请注意,如果您从公共位置(如使用相同子网的Internetnetworking)连接到VPN服务器,则可能会创build路由select协议。

星期二Dec 08 14:17:05 Diffie-Hellman用2048位密钥初始化

Tue Dec 08 14:17:05 Socket Socket Buffers:R = [65536-> 65536] S = [65536-> 65536]

Tue Dec 08 14:17:05 2015 do_ifconfig,tt-> ipv6 = 0,tt-> did_ifconfig_ipv6_setup = 0

Tue Dec 08 14:17:05 2015 open_tun,tt-> ipv6 = 0

Tue Dec 08 14:17:05 2015 TAP-WIN32设备[Ethernet 2]打开:\。\ Global {77EC3 BE0-AE52-47D2-94D3-88E50868D948} .tap

Tue Dec 08 14:17:05 2015 TAP-Windows驱动程序版本9.21

Tue Dec 08 14:17:05 2015 Notified TAP-Windows驱动程序在接口{77EC3BE0-AE52-47D2-94D3-88E50868D948}上设置DHCP IP /networking掩码10.8.0.1/255.255.255.252 [D HCP-serv:10.8。 0.2,租赁时间:31536000]

星期二08年12月14日17时17分5秒睡觉10秒…

Tue Dec 08 14:17:15 2015成功ARP刷新接口[26] {77EC3BE0-AE52-4 7D2-94D3-88E50868D948}

Tue Dec 08 14:17:15 2015 C:\ Windows \ system32 \ route.exe ADD 10.8.0.0 MASK 255.255 .255.0 10.8.0.2

星期二08年12月14日14:17:15路由:使用CreateIpForwardEntry路由添加失败:对象已经存在。 [status = 5010 if_index = 26]

Tue Dec 08 14:17:15 2015 Route add via IPAPI failed [adaptive]

Tue Dec 08 14:17:15 2015 Route加回退到route.exe

Tue Dec 08 14:17:15 2015 env_block:add PATH = C:\ Windows \ System32; C:\ WINDOWS; C:\ W INDOWS \ System32 \ Wbem

Tue Dec 08 14:17:15 2015 UDPv4 link local(bound):[undef]

Tue Dec 08 14:17:15 2015 UDPv4 link remote:[undef]

Tue Dec 08 14:17:15 2015 MULTI:multi_init被调用,r = 256 v = 256

Tue Dec 08 14:17:15 2015 IFCONFIG POOL:base = 10.8.0.4 size = 62,ipv6 = 0

Tue Dec 08 14:17:15 2015年IFCONFIG游泳池名单

Tue Dec 08 14:17:15 2015初始化顺序完成

客户端初始化输出(从主机IP编辑):

Tue Dec 08 14:19:52 2015 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL(OpenSSL)] [LZO] [PKCS11] [IPv6]build立于2015年8月4日

星期二08年12月14日14:19:52图书馆版本:OpenSSL 1.0.1p 2015年7月9日,LZO 2.08

input私钥密码:

星期二08年12月14日14:19:56警告:此configuration可能会caching密码在内存中 – 使用auth-nocache选项来防止此

Tue Dec 08 14:19:56 2015 Socket缓冲区:R = [65536-> 65536] S = [65536-> 65536]

Tue Dec 08 14:19:56 2015 UDPv4 link local:[undef]

Tue Dec 08 14:19:56 2015 UDPv4链接远程:[AF_INET] HOST IPPORT

Tue Dec 08 14:20:56 2015 TLS错误:60秒内TLS密钥协商失败(请检查您的networking连接)

Tue Dec 08 14:20:56 2015 TLS错误:TLS握手失败

Tue Dec 08 14:20:56 2015 SIGUSR1 [soft,tls-error]收到,进程重启

星期二十二月08 14:20:56 2015重新开始暂停,2秒

我会检查以确保在服务器上有一个防火墙规则,以允许正确的UDP通信。

确保您的服务器的configuration(fe /etc/openvpn/server.conf)不使用与您的物理networking相同的子网。 尝试使用不寻常的东西:

server 192.168.123.1 255.255.255.0 ifconfig 192.168.123.1 192.168.123.2