Bonjour à tous
La machine hébergeant ma sme 7.4 venant de rendre l'âme, j'ai réalisé une fraiche install sur une nouvelle avec recup par fichier de sauvegarde (ouf ...).
Donc dans mon panel, toute la config antérieure est de nouveau présente; magnifique !
Néanmoins, je ne parviens plus à me connecter en vpn (smeserver-openvpn-bridge-fws-1.1-2).
Pourtant, tous les certificats crées sur l'ancienne machine sont bien présents .
Ci dessous les logs sur open vpn client qui après une semaine de recherche me font penser à un pb de certif mais .....
Thu Jan 14 08:35:38 2010 us=286651 UDPv4 link remote: xx.127.xx.116:1194
Thu Jan 14 08:36:37 2010 us=346249 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Jan 14 08:36:37 2010 us=346297 TLS Error: TLS handshake failed
Thu Jan 14 08:36:37 2010 us=351725 TCP/UDP: Closing socket
Thu Jan 14 08:36:37 2010 us=353509 SIGUSR1[soft,tls-error] received, process restarting
Thu Jan 14 08:36:37 2010 us=353540 Restart pause, 2 second(s)
Thu Jan 14 08:36:39 2010 us=349976 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Thu Jan 14 08:36:39 2010 us=350038 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jan 14 08:36:39 2010 us=350069 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jan 14 08:36:39 2010 us=350119 LZO compression initialized
Thu Jan 14 08:36:39 2010 us=350233 Control Channel MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ]
Thu Jan 14 08:36:39 2010 us=359006 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Thu Jan 14 08:36:39 2010 us=359076 Local Options String: 'V4,dev-type tap,link-mtu 1574,tun-mtu 1532,proto UDPv4,comp-lzo,keydir 1,cipher BF-CBC,auth SHA1,keysize 128,tls-auth,key-method 2,tls-client'
Thu Jan 14 08:36:39 2010 us=359103 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1574,tun-mtu 1532,proto UDPv4,comp-lzo,keydir 0,cipher BF-CBC,auth SHA1,keysize 128,tls-auth,key-method 2,tls-server'
Thu Jan 14 08:36:39 2010 us=359147 Local Options hash (VER=V4): '13a273ba'
Thu Jan 14 08:36:39 2010 us=359181 Expected Remote Options hash (VER=V4): '360696c5'
Thu Jan 14 08:36:39 2010 us=359243 Socket Buffers: R=[8192->8192] S=[8192->8192]
Thu Jan 14 08:36:39 2010 us=360964 UDPv4 link local: [undef]
et ci après un extrait du log serveur
Authenticate/Decrypt packet error: packet HMAC authentication failed
TLS Error: incoming packet authentication failed from xxx.251.xx.32:1264
je suis à la pêche aux infos , ou au pire je viens bien réinstaller tout le vpn car je n'ai que quelques clients , donc pas grave pour les certifs
quelle contrib me conseillez vous à la place de celle de daniel firewall service .
merci
bonne journée