[問答] OpenVPN疑問

看板Network作者 (明霖)時間10年前 (2013/09/02 13:41), 編輯推噓6(604)
留言10則, 3人參與, 最新討論串1/1
小弟過陣子將會派駐大陸 所以未雨綢繆想架一個VPN系統供未來使用 Server端是家中電腦 使用中華固定ip Client端是筆電 目前使用的環境為公司網段(未來駐大陸時期的網路環境不明) 問題是這樣的 小弟下載OpenVPN.GUI 也依照網路上的教學設定 完成之後在家中測試OK (Client端使用家中的中華P874上網,利用VPN連接同一台router下的Server端) Client端連線正常(綠燈) 也確定IP有變成Server端IP 但是拿到公司測試 Client端變成錯誤狀態 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) TLS Error: TLS handshake failed 本來以為是公司網管有鎖VPN所使用的port 但詢問網管後得到否定的答案 請問這是什麼原因造成? 有什麼辦法解決嗎? 感謝!! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 219.80.251.72 ※ 編輯: ABON0828 來自: 219.80.251.72 (09/02 13:44)

09/02 15:20, , 1F
常見原因1.你的SERVER電腦上有防火牆擋住了VPN連入PORT
09/02 15:20, 1F
我兩台電腦(Sever Client端)的windows防火牆都有設定允許openVPN.gui通過 此外,兩台電腦都在家的時候 使用VPN連線是正常 是否代表能排除此項可能?

09/02 15:20, , 2F
2.你的SERVER在router後經過NAT,未設定port forwarding
09/02 15:20, 2F
這些術語有點太專業 我聽得不是很懂 XD 稍微敘述一下我server端的網路接法供大大看哪裡出問題 我家的網路架構是中華電信給的P874(內部設定PPPOE自動撥號)並設定DHCP 而Server端電腦直接接到P874的LAN port上 這樣接就可以直接上網(浮動IP) 但為了讓server端使用固定IP server開機之後我還會以固定IP的帳號執行PPPOE撥號 這時候Server端就是固定IP 這樣設定有任何問題嗎? 算不算經過NAT? 我在家測試VPN的時候 Client端的連外IP確實是從浮動IP變成Server端的固定IP 但是帶到公司使用就會連不上

09/02 15:23, , 3F
3.server自己擋住openvpn port(iptables之類的)
09/02 15:23, 3F
一般沒特別設定的話 預設應該不會擋掉任何port吧? 還是您是指公司這邊的router設定?

09/02 15:25, , 4F
你的client設定的連線IP不對(在同個LAN跟用WAN連線IP不同
09/02 15:25, 4F
我設定的連線IP一樣是中華電信分配的固定IP 用LAN跟WAN連線上的設定差異是什麼呢? 再勞煩大大指點迷津了!! <(_ _)> ※ 編輯: ABON0828 來自: 219.80.251.72 (09/02 15:58)

09/02 22:11, , 5F
問下公司網管有無擋掉相關的PORT,確定一下
09/02 22:11, 5F

09/02 22:11, , 6F
主要是防火牆那邊
09/02 22:11, 6F

09/02 22:45, , 7F
公司router or firewall 的 acl 也可能檔
09/02 22:45, 7F

09/03 00:19, , 8F
花錢買SSLVPN or 自已買可以架SSLVPN的設備
09/03 00:19, 8F

09/03 00:47, , 9F
其實架個人使用的VPN,我會推薦softethervpn,還有中文版
09/03 00:47, 9F

09/03 00:49, , 10F
而且安裝跟設定都圖形介面,port可調,穿透NAT能力強
09/03 00:49, 10F
文章代碼(AID): #1I92K8R2 (Network)