2.0.1-RELEASEを実行している2つのpfsenseサーバー間にピアツーピアOpenVPNをセットアップしようとしていますが、クライアントは接続をドロップし続け、ステータスは「再接続中、ping-restart」であり、何もルーティングされていないようですそれらの間の。これらのファイアウォールは両方とも、PPTP VPNを正しく機能させています。
FW01( "サーバー") ======================= LAN:10.1.1.2/ 24 WAN:xx.xx.126.34/27 ServerMode:ピアツーピア(共有キー) プロトコル:UDP DeviceMode:tun インターフェース:WAN ポート1194 トンネル:10.0.8.1/30 ローカルネットワーク:10.1.1.0/24 リモートネットワーク:192.168.1.0/24 OpenVPNタブのファイアウォールルール:UDP * * * * *なし FW03(クライアント) LAN:192.168.1.2/24 WAN:xx .xx.9.66/27 ServerMode:ピアツーピア(共有キー) プロトコル:UDP デバイスモード:tun インターフェース:WAN サーバーホスト:xx.xx.126.34 トンネル:-また、10.1.8.0/24 を試みましたリモートネットワーク:10.1.1.0/24
クライアントログ:
システムログ 4月6日18:00:08カーネル:...パッケージを再起動しています。 4月6 18:00:13 check_reload_status:パッケージを起動しています 4月6日18:00:19 php::すべてのパッケージの再起動/開始。 4月6日18:00:56カーネル:ovpnc1:リンク状態がDOWNに変更されました。 filter Apr 6 18:00:57 check_reload_status:Reloading filter Apr 6 18:00:57 kernel:ovpnc1:changed state to UP Apr 6 18:00:57 check_reload_status:rc.newwanip starting ovpnc1 Apr 6 18:00:57 check_reload_status:Syncing firewall Apr 6 18:01:02 php::rc.newwanip:Informational is started ovpnc1。 Apr 6 18:01:02 php::rc.newwanip:on(IP address:)(interface:)(real interface:ovpnc1)。 Apr 6 18:01:02 php::rc。 newwanip:IPの更新に失敗し、再起動しています... 4月6日18:01:02 php::send_event:送信されたインターフェイスの再構成でエラーが発生しました:コマンドが不完全です。 all reload reconfigure restart newip linkup sync
クライアントOpenVPNログ 4月6日18:39:14 openvpn [12177]:非アクティブタイムアウト(--ping-restart)、再起動 4月6日18:39:14 openvpn [ 12177]:SIGUSR1 [soft、ping-restart]を受信し、プロセスを再起動しています Apr 6 18:39:16 openvpn [12177]:注:現在の--script-security設定により、この設定でユーザーを呼び出すことができます-定義されたスクリプト 4月6日18:39:16 openvpn [12177]:事前共有静的キーの再利用 4月6日18:39:16 openvpn [12177]:以前のTUN/TAPインスタンスを保持:ovpnc1 Apr 6 18:39:16 openvpn [12177]:UDPv4 link local(bound):[AF_INET] 64.94.9.66 Apr 6 18:39:16 openvpn [12177]:UDPv4リモートリンク:[AF_INET] 64.74.126.34:1194
サーバーOpenVPNログ Apr 6 14:40:36 openvpn [22117]:UDPv4 link remote:[undef] Apr 6 14:40:36 openvpn [22117]:UDPv4リンクローカル(バインド):[AF_INET] xx.xx.126.34:1194 Apr 6 14:40:36 openvpn [21006]:/ usr/local/sbin/ovpn-linkup ovpns1 1500 1557 10.1.8.1 10.1 .8.2 init Apr 6 14:40:36 openvpn [21006]:/ sbin/ifconfig ovpns1 10.1.8.1 10.1.8.2 mtu 1500 netmask 255.255.255.255 up Apr 6 14:40:36 openvpn [21006]:do_ifconfig、tt-> ipv6 = 0、tt-> did_ifconfig_ipv6_setup = 0 Apr 6 14:40:36 openvpn [21006]:TUN/TAPデバイス/ dev/tun1がオープンしました 4月14日14:40:36 openvpn [21006]:制御チャネル認証:OpenVPN静的キーファイルとして「/var/etc/openvpn/server1.tls-auth」を使用[[____]。4月14日14:40:36 openvpn [21006]:注:現在の--script-security設定により、この構成でユーザー定義のスクリプトを呼び出すことができます Apr 6 14:40:36 openvpn [21006]:OpenVPN 2.2.0 AMD64-portbld- freebsd8.1 [SSL] [LZO2] [eurephia] [MH] [PF_INET6] [IPv6ペイロード20110424-2(2 .2RC2)] 2011年8月11日作成 4月6日14:40:36 openvpn [17171]:SIGTERM [hard、]受信、プロセス終了 4月6日14:40:36 openvpn [17171 ]:/ usr/local/sbin/ovpn-linkdown ovpns1 1500 1557 10.1.8.1 10.1.8.2 init Apr 6 14:40:36 openvpn [17171]:エラー:FreeBSDルート削除コマンドが失敗しました:外部プログラムが終了しましたエラーステータス:1 Apr 6 14:40:36 openvpn [17171]:event_wait:システムコールの中断(code = 4) Apr 6 14:06:32 openvpn [17171]:初期化シーケンスが完了しました Apr 6 14:06:32 openvpn [17171]:UDPv4 link remote:[undef] Apr 6 14:06:32 openvpn [17171]:UDPv4 link local(bound): [AF_INET] xx.xx.126.34:1194
ほとんどの場合、クライアントがUDP 1194でサーバーと通信できないことが原因です。確認する方法はいくつかありますが、最も一般的なものは2つあります。