Всем привет. Поставил начисто centos 7 на виртуалку, на него OpenVPN по статье http://masterpro.ws/forum/23-servera-i-seti/37-nastrojka-ope...
Коннекчусь с винды. По udp если openvpn как сервис, лог клиента пишет
Fri Jun 26 15:09:23 2015 UDPv4 link local: [undef]
Fri Jun 26 15:09:23 2015 UDPv4 link remote: [AF_INET]192.168.1.205:1194
Fri Jun 26 15:10:23 2015 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Fri Jun 26 15:10:23 2015 TLS Error: TLS handshake failed
Fri Jun 26 15:10:23 2015 SIGUSR1[soft,tls-error] received, process restarting
Fri Jun 26 15:10:23 2015 Restart pause, 2 second(s)
Fri Jun 26 15:10:25 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
если через gui
Fri Jun 26 15:20:14 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
Fri Jun 26 15:20:14 2015 UDPv4 link local: [undef]
Fri Jun 26 15:20:14 2015 UDPv4 link remote: [AF_INET]192.168.1.205:1194
Fri Jun 26 15:20:14 2015 MANAGEMENT: >STATE:1435321214,WAIT,,,
и дальше молчит
Если по tcp
Fri Jun 26 15:24:39 2015 Socket Buffers: R=[65536->65536] S=[65536->65536]
Fri Jun 26 15:24:39 2015 Attempting to establish TCP connection with [AF_INET]192.168.1.205:1194 [nonblock]
Fri Jun 26 15:24:49 2015 TCP: connect to [AF_INET]192.168.1.205:1194 failed, will try again in 5 seconds: Попытка объединить диск с папкой на объединенном диске.
tun поднимается, в логах на сервере ошибок не увидел.
Конфиг сервера
port 1194
proto udp
dev tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key # This file should be kept secret
dh /etc/openvpn/easy-rsa/keys/dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1"
push "dhcp-option DNS 10.8.0.1"
push "dhcp-option WINS 10.8.0.1"
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
verb 3
Конфиг клиента
client
dev tun
proto udp
remote 192.168.1.205 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
remote-cert-tls server
comp-lzo
verb 3
Сетевки
[user1@localhost ~]$ ifconfig
enp0s3: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.1.205 netmask 255.255.255.0 broadcast 192.168.1.255
inet6 fe80::a00:27ff:fea3:9a28 prefixlen 64 scopeid 0x20<link>
ether 08:00:27:a3:9a:28 txqueuelen 1000 (Ethernet)
RX packets 3198 bytes 2904585 (2.7 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 1621 bytes 194272 (189.7 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
enp0s8: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.1.193 netmask 255.255.255.0 broadcast 192.168.1.255
inet6 fe80::a00:27ff:fe67:a584 prefixlen 64 scopeid 0x20<link>
ether 08:00:27:67:a5:84 txqueuelen 1000 (Ethernet)
RX packets 1026 bytes 85253 (83.2 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 886 bytes 127219 (124.2 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 0 (Local Loopback)
RX packets 32 bytes 3480 (3.3 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 32 bytes 3480 (3.3 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
tun0: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST> mtu 1500
inet 10.8.0.1 netmask 255.255.255.255 destination 10.8.0.2
unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 txqueuelen 100 (UNSPEC)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Клиент запускаю с правами админа, время одинаковое. До этого пытался сделать на ClearOS, по tcp тоже была ошибка "Попытка объединить диск с папкой на объединенном диске", но там была еще проблема со временем- через терминал настраивал нормально, но как колько входил в раздел Дата в графике оно сбрасывалось на свой неправильный часовой пояс и Certificate Authority генерировал с 2015 по 1904 год.