Рейтинг:0

Ошибка OpenVPN TLS Shake при смене IP. Посоветуйте пожалуйста

флаг kr

Я постараюсь быть кратким.

Мой хост Linux Debian VPS изменил IP-адреса. Вот как они это сделали. Цитировать, "мы просто изменили IP-адрес вашего VPS-контейнера. При перезагрузке ОС, установленная в вашем контейнере (Linux), увидит новый IP-адрес и примет его как свой собственный." Убрать из кавычек

Я думал, что не о чем беспокоиться, так как все остальные службы легко перемещаются, SSH и все остальное работает нормально, когда я подключаюсь через оба IP-адреса (старый IP-адрес и новый IP-адрес).

Однако у openVPN есть ошибка встряхивания TLS следующим образом:

Ошибка TLS: не удалось согласовать ключ TLS в течение 60 секунд (проверьте подключение к сети).

Конечно, я изменился на новый IP-адрес в конфигурации моего клиента.Я также попытался перевыпустить свои самозаверяющие ЦС и обычные сертификаты на их новый IP-адрес, но это не помогло. Я полностью сбросил все свои правила iptable / брандмауэры, но это тоже не помогло. Я полностью потерян.

Что мне нужно сделать, чтобы исправить эту ошибку? Буду очень признателен за любые комментарии/советы/помощь. Заранее очень признателен!

djdomi avatar
флаг za
мой openvpn не имеет ips внутри своего сертификата? вы уверены, что сделали это правильно?
Dennis avatar
флаг kr
Да, я уверен. Потому что он работает на их старом IP-адресе. Сертификаты не имеют IP-адресов, в конфигах клиентов есть.
djdomi avatar
флаг za
я мог перемещать свою конфигурацию по своим серверам, и она всегда принимала меня. либо проблема с ip, либо с сервером... но без логов ничего не получится ;) но этот вопрос связан с бизнесом?
Dennis avatar
флаг kr
Да, это правильно, он всегда должен это принимать. Нет, это не связано с бизнесом. Я предполагаю, что это не openVPN, проблема в их сети. Это хорошо видно из ошибки. Хотя я не уверен. В журналах есть только ошибка, упомянутая в моем вопросе.
djdomi avatar
флаг za
а ваша конфигурация тоже секрет? ;)
Рейтинг:0
флаг kr

Это не имело никакого отношения к openVPN. Они подтвердили, что проблема с их сетью. Именно так, как написано в моем начальном посте. "проверьте подключение к сети".

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.