Рейтинг:0

Сбой рукопожатия Openvpn TLS: сервер не имеет общих наборов шифров TLS с клиентом

флаг om

Я пытаюсь подключиться к моему серверу OpenVPN (openvpn 2.4.12, openssl 1.1.1k) с помощью компьютера Centos 7 (openvpn 2.4.12ï¼ openssl 1.0.2k-fips)

Сообщение об ошибке клиента

Сб, 28 мая, 21:06:05 2022 TLS: исходный пакет от [AF_INET]xxx:1194, sid=48805bde ae6157ae
Сб, 28 мая, 21:07:05 2022 Ошибка TLS: не удалось согласовать ключ TLS в течение 60 секунд 
(проверьте подключение к сети)
Сб, 28 мая, 21:07:05 2022 Ошибка TLS: сбой рукопожатия TLS

Журнал сервера

xxx:1150 Ошибка TLS: сервер не имеет общих наборов шифров TLS с клиентом. 
Ваш параметр --tls-cipher может быть слишком строгим.
xxx: 1150 OpenSSL: ошибка: 1417A0C1: процедуры SSL: tls_post_process_client_hello: нет 
общий шифр
xxx: 1150 TLS_ERROR: ошибка чтения BIO tls_read_plaintext
xxx: 1150 Ошибка TLS: объект TLS -> ошибка чтения входящего открытого текста
xxx:1150 Ошибка TLS: сбой рукопожатия TLS
xxx:1150 Получено сообщение SIGUSR1[soft,tls-error], перезапуск экземпляра клиента

пожалуйста, помогите

флаг us
Rob
Вы действительно читали сообщения об ошибках, которые вы разместили? Инструкция «Ваша настройка --tls-cipher может быть слишком ограничивающей».* кажется довольно простой. Итак, чтобы констатировать очевидное: начните с изучения этого параметра
флаг om
Конечно, я заметил это. Но у меня проблемы с этой настройкой. Много искал в гугле.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.