Bonjour à tous,
J'ai un serveur ovh avec dessus apache et openvpn
Le tout fonctionne parfaitement depuis des mois,
mais ce matin voulant changé d'ip pour des test j'ai pris une ipfailover.
Donc dans un premier temps j'ai juste voulu ajouter l'interface
j'ai donc ajouté un fichier failover.cfg dans /etc/network/interface.d
auto ens3
iface ens3 inet dhcp
auto ens3:1
iface ens3:1 inet static
address xx.xx.xx.xx
netmask 255.255.255.255
broadcast xx.xx.xx.xx
Je redemmarre donc interface via
$/etc/init.d/networking restart
et ifconfig me remonte bien l'interface ens3:1
Mais la nouvelle ip est accessible à tous.
Je supprime donc rapidement le fichier failover.cfg et redemmare networking
Mais depuis impossible de me reconnecter au vpn?
et les log du serveur me remonte un erreur
Feb 05 08:55:32 vps111111 ovpn-server[1089]: xx.xx.xx.yy:17835 TLS Error: incoming packet authentication failed from [AF_INET]xx.xx.xx.yy:17835
Feb 05 08:55:32 vps111111 ovpn-server[1089]: xx.xx.xx.xx:19855 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Feb 05 08:55:32 vps111111 ovpn-server[1089]: xx.xx.xx.xx:19855 TLS Error: TLS handshake failed
Feb 05 08:55:32 vps111111 ovpn-server[1089]: xx.xx.xx.xx:19855 SIGUSR1[soft,tls-error] received, client-instance restarting
Feb 05 08:55:33 vps111111 ovpn-server[1089]: xx.xx.xx.yy:17835 Authenticate/Decrypt packet error: bad packet ID (may be a replay): [ #1 / time = (1517817328) Mon Feb 5 08:55:28 2018
Feb 05 08:55:33 vps111111 ovpn-server[1089]: xx.xx.xx.yy:17835 TLS Error: incoming packet authentication failed from [AF_INET]xx.xx.xx.yy:17835
auriez vous une idée?
# Hypothèses...
Posté par root_rtfm . Évalué à 2.
Hello,
Au premier abord, soit il y a un problème de certificat qui a expiré, soit, la version d'openvpn est trop ancienne (il y a un changement de cipher par défaut entre la 2.3 et la 2.4, cipher qui dépend de la version d'openssl).
Ce ne sont que des pistes ….
[^] # Re: Hypothèses...
Posté par gotcha5832 . Évalué à 1.
Je te remercie.
Après avoir redemarré 25fois, ca a finit par redemarrer?
Mais me demandé pas pourquoi
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.