web-dev-qa-db-ja.com

pfsenseピアツーピアOpenVPNが接続しない

2.0.1-RELEASEを実行している2つのpfsenseサーバー間にピアツーピアOpenVPNをセットアップしようとしていますが、クライアントは接続をドロップし続け、ステータスは「再接続中、ping-restart」であり、何もルーティングされていないようですそれらの間の。これらのファイアウォールは両方とも、PPTP VPNを正しく機能させています。

 FW01( "サーバー")
 ======================= 
 LAN:10.1.1.2/ 24 
 WAN:xx.xx.126.34/27 
 ServerMode:ピアツーピア(共有キー)
プロトコル:UDP 
 DeviceMode:tun 
インターフェース:WAN 
ポート1194 
トンネル:10.0.8.1/30
ローカルネットワーク:10.1.1.0/24
リモートネットワーク:192.168.1.0/24 
 OpenVPNタブのファイアウォールルール:UDP * * * * *なし
 
 FW03(クライアント)
 LAN:192.168.1.2/24
WAN:xx .xx.9.66/27 
 ServerMode:ピアツーピア(共有キー)
プロトコル:UDP 
デバイスモード:tun 
インターフェース:WAN 
サーバーホスト:xx.xx.126.34 
トンネル:-また、10.1.8.0/24 
を試みましたリモートネットワーク:10.1.1.0/24

クライアントログ:

システムログ
 4月6日18:00:08カーネル:...パッケージを再起動しています。
 4月6 18:00:13 check_reload_status:パッケージを起動しています
 4月6日18:00:19 php::すべてのパッケージの再起動/開始。
 4月6日18:00:56カーネル:ovpnc1:リンク状態がDOWNに変更されました。 filter 
 Apr 6 18:00:57 check_reload_status:Reloading filter 
 Apr 6 18:00:57 kernel:ovpnc1:changed state to UP 
 Apr 6 18:00:57 check_reload_status:rc.newwanip starting ovpnc1 
 Apr 6 18:00:57 check_reload_status:Syncing firewall 
 Apr 6 18:01:02 php::rc.newwanip:Informational is started ovpnc1。
 Apr 6 18:01:02 php::rc.newwanip:on(IP address:)(interface:)(real interface:ovpnc1)。
 Apr 6 18:01:02 php::rc。 newwanip:IPの更新に失敗し、再起動しています... 
 4月6日18:01:02 php::send_event:送信されたインターフェイスの再構成でエラーが発生しました:コマンドが不完全です。 all reload reconfigure restart newip linkup sync 
クライアントOpenVPNログ
 4月6日18:39:14 openvpn [12177]:非アクティブタイムアウト(--ping-restart)、再起動
 4月6日18:39:14 openvpn [ 12177]:SIGUSR1 [soft、ping-restart]を受信し、プロセスを再起動しています
 Apr 6 18:39:16 openvpn [12177]:注:現在の--script-security設定により、この設定でユーザーを呼び出すことができます-定義されたスクリプト
 4月6日18:39:16 openvpn [12177]:事前共有静的キーの再利用
 4月6日18:39:16 openvpn [12177]:以前のTUN/TAPインスタンスを保持:ovpnc1 
 Apr 6 18:39:16 openvpn [12177]:UDPv4 link local(bound):[AF_INET] 64.94.9.66 
 Apr 6 18:39:16 openvpn [12177]:UDPv4リモートリンク:[AF_INET] 64.74.126.34:1194 
サーバーOpenVPNログ
 Apr 6 14:40:36 openvpn [22117]:UDPv4 link remote:[undef] 
 Apr 6 14:40:36 openvpn [22117]:UDPv4リンクローカル(バインド):[AF_INET] xx.xx.126.34:1194 
 Apr 6 14:40:36 openvpn [21006]:/ usr/local/sbin/ovpn-linkup ovpns1 1500 1557 10.1.8.1 10.1 .8.2 init 
 Apr 6 14:40:36 openvpn [21006]:/ sbin/ifconfig ovpns1 10.1.8.1 10.1.8.2 mtu 1500 netmask 255.255.255.255 up 
 Apr 6 14:40:36 openvpn [21006]:do_ifconfig、tt-> ipv6 = 0、tt-> did_ifconfig_ipv6_setup = 0 
 Apr 6 14:40:36 openvpn [21006]:TUN/TAPデバイス/ dev/tun1がオープンしました
 4月14日14:40:36 openvpn [21006]:制御チャネル認証:OpenVPN静的キーファイルとして「/var/etc/openvpn/server1.tls-auth」を使用[[____]。4月14日14:40:36 openvpn [21006]:注:現在の--script-security設定により、この構成でユーザー定義のスクリプトを呼び出すことができます
 Apr 6 14:40:36 openvpn [21006]:OpenVPN 2.2.0 AMD64-portbld- freebsd8.1 [SSL] [LZO2] [eurephia] [MH] [PF_INET6] [IPv6ペイロード20110424-2(2 .2RC2)] 2011年8月11日作成
 4月6日14:40:36 openvpn [17171]:SIGTERM [hard、]受信、プロセス終了
 4月6日14:40:36 openvpn [17171 ]:/ usr/local/sbin/ovpn-linkdown ovpns1 1500 1557 10.1.8.1 10.1.8.2 init 
 Apr 6 14:40:36 openvpn [17171]:エラー:FreeBSDルート削除コマンドが失敗しました:外​​部プログラムが終了しましたエラーステータス:1 
 Apr 6 14:40:36 openvpn [17171]:event_wait:システムコールの中断(code = 4)
 Apr 6 14:06:32 openvpn [17171]:初期化シーケンスが完了しました
 Apr 6 14:06:32 openvpn [17171]:UDPv4 link remote:[undef] 
 Apr 6 14:06:32 openvpn [17171]:UDPv4 link local(bound): [AF_INET] xx.xx.126.34:1194 
4
John P

ほとんどの場合、クライアントがUDP 1194でサーバーと通信できないことが原因です。確認する方法はいくつかありますが、最も一般的なものは2つあります。

  • トラフィックを許可するファイアウォールルールはありません
  • 1:1 NATまたはそのトラフィックを別の場所に転送するポート転送
5
Chris Buechler