Windows 2012サーバーでOpenVPN(バージョン2.3.10)サーバーを構成していますが、動作させることができません。
サーバーはルーターの背後にあり、1194ポートを開いて、このポートのトラフィックをサーバーに転送するルールを作成しました。
クライアントから接続しようとすると、サーバーに表示されるログは次のとおりです。
Mon Mar 21 11:11:47 2016 XX.XX.XX.XX:57804 TLS: Initial packet from [AF_INET]XX.XX.XX.XX:57804, sid=fdf7a7ac 0264c7f3
Mon Mar 21 11:12:38 2016 XX.XX.XX.XX:55938 TLS: Initial packet from [AF_INET]XX.XX.XX.XX:55938, sid=1f242a3f e454a525
Mon Mar 21 11:12:48 2016 XX.XX.XX.XX:57804 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Mon Mar 21 11:12:48 2016 XX.XX.XX.XX:57804 TLS Error: TLS handshake failed
Mon Mar 21 11:12:48 2016 XX.XX.XX.XX:57804 SIGUSR1[soft,tls-error] received, client-instance restarting
ここで、XX.XX.XX.XXはクライアントのIPです。このことから、クライアントは少なくともサーバーに到着できるので、ルーティングやファイアウォールの問題がないことを理解しています。
ここで提供されている説明に従いましたWindows Easy Guide
man openvpn
プロトコルを制御するものを探してみてください。テストを行うことにした場合は、クライアントとサーバーの両方で変更することを忘れないでください。
XX.XX.XX.XX
同じアドレスを表していると仮定すると(そのようなものを難読化しないことを考慮してください)、ソースポート番号の変更(57804、55938)に興味があります。それは、私にとって、信頼できないNATが存在することを示唆しています。これは、ほとんどの場合UDPの場合です。UDPまたはTCPトランスポートを使用していますか?前者の場合、後者を試して問題が解決するかどうかを確認できますか?