OPNsense Forum

International Forums => German - Deutsch => Topic started by: PhillU on June 22, 2019, 11:51:48 am

Title: openVPN - TLS key negotiation failed to occur within 60 seconds
Post by: PhillU on June 22, 2019, 11:51:48 am
Hallo alle zusammen,

und zwar habe ich ein Problem mit dem Aufbauen einer openVPN Verbindung.
Ziel ist es später im Produktivbetrieb die opnSense zum Laufen zu bringen und bereite diese lokal vor.

Nun bin ich auf ein Problem gestoßen, was ich nicht so recht nachvollziehen kann und bisher keine der bekannten Lösungen
funktioniert hat.
Ich hatte auch relativ viel dazu gefunden vor allem zu beginn diesen Jahres.

Folgende Parameter vom System:
Hardware: Zotac ZBox Ci327
Netzwerk:

Am WAN Port habe ich "Blockiere private Netze" Deaktiviert und auch das "Bogon-Netze" erstmal deaktiviert, damit das mit
den IP Adressen erstmal funktioniert. Wird dann später beim Einsatz wieder aktiviert, wenn sie dann direkt im Modem hängt.

Die Zeitzone ist auch korrekt auf Berlin eingestellt (+0200).

Nun habe ich mithilfe des Assistenten und auch direkt ohne Assistent mehrere male den openVPN Dienst konfiguriert.

Bei den Zertifikaten habe ich alle selbst erstellt.

Nun zu den Firewall Regeln:

Wenn ich nun via Exporter für einen Benutzer das Format als Datei direkt exportiere und an einem anderen hinterlege,
und mich via normalen LAN auf die opnSense verbinden möchte, kommt der Fehler wie in der Überschrift.
Das komische hierbei ist, wenn ich während er versucht sich zu verbinden, in die Übersicht von dem
openVPN Dienst schaue, nach den aktiven Verbindungen, ist diese deutlich zu erkennen.
Eintrag:
Common Name   Reale Adresse                   Virtuelle Adresse   Verbunden seit   Bytes gesendet   Bytes Empfangen
UNDEF                   192.168.0.146:63445                                      2019-06-22 11:44:50   458 bytes   258 bytes

Jedoch kommt trotzdem die Meldung.

Ich hatte dies vorhin mit direkt einer PfSense Installation genauso hinterlegt, und da kann sich der selbe Computer ohne
Probleme verbinden.

So nun noch wie sieht der obere Teil der openVPN Datei aus:
Code: [Select]
dev tun
persist-tun
persist-key
cipher AES-256-CBC
auth SHA512
client
resolv-retry infinite
remote 192.168.0.20 1194 udp
lport 0
auth-user-pass
<ca>
...

Ich hoffe es sind soweit alle nötigen Daten, um vielleicht etwas zu erkennen wo ich mich vertan haben könnte.

Grüße
Phill
Title: Re: openVPN - TLS key negotiation failed to occur within 60 seconds
Post by: micneu on June 22, 2019, 01:48:55 pm
kannst du mal die einstellung bei dem export des opnevpn clienst posten
Title: Re: openVPN - TLS key negotiation failed to occur within 60 seconds
Post by: PhillU on June 22, 2019, 02:43:58 pm
Hallo. Kein Problem:

Und unten gibt es dann genau 1 Benutzer welcher Verlinkt ist auch mit dem passenden Zertifikat dahinter.
Title: Re: openVPN - TLS key negotiation failed to occur within 60 seconds
Post by: JeGr on June 28, 2019, 11:26:42 am
Hast du das ganze wirklich mal vom WAN der Kiste getestet oder immer nur vom LAN aus - was nicht sinnvoll ist, wenn du genau dort bist wo du dich per VPN eigentlich einwählen willst?
Title: Re: openVPN - TLS key negotiation failed to occur within 60 seconds
Post by: PhillU on July 07, 2019, 09:25:30 am
Guten Morgen,

ich habe dies bisher nicht von dem WAN Anschluss her testen können, da ich für einen "Test" den Firmenanschluss nicht
lahm legen kann.

Gibt es eine Möglichkeit diesen sozusagen zu "simulieren"? Hatte gehofft, dass es mit dem Aufbau der Struktur, wie ich oben beschrieben habe, soweit ein Test und vorab Einrichtung funktionieren könnte.

Grüße
Phill