openvpn和TLS错误

即时通讯挣扎了一个星期才得到这个工作没有运气这个问题似乎很奇怪,虽然我在服务器上设置openvpn并configuration它,然后创build客户端的许可证文件,完成剩下的但当客户端想连接我有以下错误:

TLS错误:60秒内TLS密钥协商失败

现在奇怪的是如果我连接我的pptpd连接(在另一台服务器上运行),然后再次连接openvpn我立即连接没有任何问题或错误

在我的国家im肯定有所有传出stream量大量的防火墙,但目前我不明白什么可以导致这个问题我跑tcpcump似乎服务器接收数据包,并将其发送回客户端(虽然我不知道如果客户端可以得到响应)这是我的server.conf代码:

local myserver ip #Replace with your server IP address port 443 #Replace with the desired port proto udp #Choose between tcp and udp (remove instructions in bold) dev tun tun-mtu 1500 tun-mtu-extra 32 mssfix 1450 cipher AES-128-CBC ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key dh /etc/openvpn/keys/dh1024.pem server 192.168.0.0 255.255.255.0 push "redirect-gateway def1" push "dhcp-option DNS 213.133.99.98" push "dhcp-option DNS 213.133.99.99" keepalive 10 120 comp-lzo persist-key persist-tun status server-vpn.log verb 3 

和操作系统是centos 5.5 openvz vps所以任何想法是什么会导致问题? 问候

很可能你的客户端没有收到数据包。 这可能是路由问题或防火墙。

您可以通过在服务器上运行traceroute来testing路由问题。

testing防火墙问题比较困难,因为跟踪哪些防火墙阻止响应数据包没有好方法。 当然,你可以在你的客户机上运行tcpdump(或wireshark)来查看数据包是否回来。

尝试切换到“tcp”模式(模式tcp); 如果有大量的防火墙,那么这通常是罪魁祸首。

我不惊讶,它后,一个PPTP连接工作 – 所有的stream量(最有可能)stream过pptp连接,这是没有防火墙。

HTH,

JJK