PDA

Показать полную графическую версию : Не заходит на VPN сервер через внешний ip адрес


nfernee
14-08-2016, 18:13
Здравствуйте.
я щас делаю VPN сервер или возникла одна непонятная проблема и надеюсь на вашу помощь.

в общем VPN клиент не заходит на сервер через внешний IP адрес.
на PPTP всё хорошо работает через внешний IP адрес, но на L2TP и OpenVPN серверах никак не хочет заходить.
сразу скажу что проблема не в роутере и не в фаирволах. все я по отключал.
пытался я зайти, не с сети где стоит VPN сервер а с другой, не заходит.
сервера стояли на Windows Server 2012R и CentOS 6/7

вот логи клиента OpenVPN, на этом останавливается.
где указано 111.111.111.111 тут был мой внешний IP адрес.


OpenVPN 2.3.11 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on May 10 2016
Windows version 6.1 (Windows 7) 32bit
library versions: OpenSSL 1.0.1t 3 May 2016, LZO 2.09
MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Need hold release from management interface, waiting...
MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
MANAGEMENT: CMD 'state on'
MANAGEMENT: CMD 'log all on'
MANAGEMENT: CMD 'hold off'
MANAGEMENT: CMD 'hold release'
Control Channel Authentication: tls-auth using INLINE static key file
Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Socket Buffers: R=[8192->8192] S=[8192->8192]
UDPv4 link local: [undef]
UDPv4 link remote: [AF_INET]111.111.111.111:58931
MANAGEMENT: >STATE:1471185688,WAIT,,,
MANAGEMENT: >STATE:1471185688,AUTH,,,
TLS: Initial packet from [AF_INET]111.111.111.111:58931, sid=74af4187 593b895b


пожалуйста помогите решить эту небольшую проблему.
заранее спасибо.

Lonely_Mouse
18-08-2016, 21:29
Отключить дополнительную авторизацию по tls.

nfernee
19-08-2016, 19:13
не помогло :(




© OSzone.net 2001-2012