TLS Error: TLS handshake failed

Started by s.messias, March 21, 2018, 01:13:07 PM

Previous topic - Next topic
Bom dia a todos,

Adquiri um servidor privado na Cloud que utiliza a firewall OPNSense, no qual tenho um servidor OPENVPN configurado com a ajuda dos manuais existentes no site da OPNSense. Durante um mês tudo funcionou bem, agora de um momento para o outro, sem ninguém ter alterado nada já não consigo efectuar a ligação.
Segue o log de conexão

Wed Mar 21 11:58:34 2018 OpenVPN 2.4.5 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Mar  1 2018
Wed Mar 21 11:58:34 2018 Windows version 6.2 (Windows 8 or greater) 64bit
Wed Mar 21 11:58:34 2018 library versions: OpenSSL 1.1.0f  25 May 2017, LZO 2.10
Wed Mar 21 11:58:35 2018 TCP/UDP: Preserving recently used remote address: [AF_INET]62.xxx.xxx.xxx:1194
Wed Mar 21 11:58:35 2018 UDP link local (bound): [AF_INET][undef]:0
Wed Mar 21 11:58:35 2018 UDP link remote: [AF_INET]62.xxx.xxx.xxx:1194
Wed Mar 21 11:59:36 2018 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Wed Mar 21 11:59:36 2018 TLS Error: TLS handshake failed
Wed Mar 21 11:59:36 2018 SIGUSR1[soft,tls-error] received, process restarting
Wed Mar 21 11:59:41 2018 TCP/UDP: Preserving recently used remote address: [AF_INET]62.xxx.xxx.xxx:1194
Wed Mar 21 11:59:41 2018 UDP link local (bound): [AF_INET][undef]:0

Log do servidor:

Mar 21 12:09:35   openvpn[74888]: MANAGEMENT: Client disconnected
Mar 21 12:09:35   openvpn[74888]: MANAGEMENT: CMD 'quit'
Mar 21 12:09:34   openvpn[74888]: MANAGEMENT: CMD 'status 2'
Mar 21 12:09:34   openvpn[74888]: MANAGEMENT: Client connected from /var/etc/openvpn/server1.sock
Mar 21 12:08:33   openvpn[74888]: MANAGEMENT: Client disconnected
Mar 21 12:08:33   openvpn[74888]: MANAGEMENT: CMD 'quit'
Mar 21 12:08:33   openvpn[74888]: MANAGEMENT: CMD 'status 2'


Já reconfigurei o servidor, verifiquei os logs na firewall e não há tráfego a ser bloqueado, reiniciei a firewall e o daemon, atualizei o openvpn, desliguei firewalls nos vários clientes, experimentei estando ligada a outras redes, e nada... Tendo em conta que não foi alterada configuração absolutamente nenhuma o que acham que possa ser?

Obrigada pela atenção.

Estou com o mesmo problema.
Copiei o arquivo com certificados revogados para o diretório das chaves e voltou a funcionar, mas depois de um tempo o problema retornou e não sei o que fazer.

Olá pessoal!

Já tentaram mudar a porta pra TCP para ver se está relacionado?
Cloudfence Open Source Team