Добрый день уважаемые форумчане.
Я настроил два сервера с openvpn, решил проблемы с iptables и drop. Один из серверов так же выступает клиентом второго и подключается к второму серверу.
1. Сервера выдают разные пулы адресов, работают на разных портах.
2. Со своего ПК я подключаюсь к обоим без проблем. т.е. конфиги клиентов рабочие.
В syslog я получаю следующее:
Sun Mar 22 17:06:53 2020 OpenVPN 2.3.10 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Jan 9 2019
Sun Mar 22 17:06:53 2020 library versions: OpenSSL 1.0.2g 1 Mar 2016, LZO 2.08
Sun Mar 22 17:06:53 2020 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Sun Mar 22 17:06:53 2020 Control Channel Authentication: tls-auth using INLINE static key file
Sun Mar 22 17:06:53 2020 Outgoing Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
Sun Mar 22 17:06:53 2020 Incoming Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
Sun Mar 22 17:06:53 2020 Socket Buffers: R=[212992->212992] S=[212992->212992]
Sun Mar 22 17:06:53 2020 NOTE: UID/GID downgrade will be delayed because of --client, --pull, or --up-delay
Sun Mar 22 17:06:53 2020 UDPv4 link local: [undef]
Sun Mar 22 17:06:53 2020 UDPv4 link remote: [AF_INET]91.122.221.112:1194
Sun Mar 22 17:07:53 2020 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sun Mar 22 17:07:53 2020 TLS Error: TLS handshake failed
Sun Mar 22 17:07:53 2020 SIGUSR1[soft,tls-error] received, process restarting
Sun Mar 22 17:07:53 2020 Restart pause, 2 second(s)
Sun Mar 22 17:07:55 2020 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Sun Mar 22 17:07:55 2020 Socket Buffers: R=[212992->212992] S=[212992->212992]
Sun Mar 22 17:07:55 2020 UDPv4 link local: [undef]
Sun Mar 22 17:07:55 2020 UDPv4 link remote: [AF_INET]**.***.***.112:1194
В логах сервера, примерно то же самое.
Документация говорит, что появление такой проблемы типично в следующих Случаях
Разница между моим ПК и сервером(выступающим в роли клиента) только в том, что во втором работает ovpn server. Со своего ПК я подключаюсь, с сервера(выступающим в роли клиента) не могу.
На сервере(выступающим в роли клиента) открыты порты 1194 и 1195.
На сервере(выступающим в роли клиента) более низкая версия openssl.
Подскажите куда копать.