Страница 1 из 1

OpenVPN проблема с портами

Добавлено: 2012-09-04 19:01:02
vicvs
Спасибо создателям и участникам форума! Очень многое здесь узнал. А с вопросом впервые...
Имеется домашняя сеть, сервер на FreeBSD, к провайдеру PPPoE (mpd5). Стала задача пропустить через себя в интернет клиента, который мучается в Китае за ихним контентным фильтром. Поставил OpenVPN, выбрал порт 443. При тестировании из локалки - все в порядке: туннель поднимается, пакеты бегают. А от удаленного клиента запрос к серверу приходит с его IP но на левый порт. Привожу мессаги сервера:

Код: Выделить всё

...
Sep  4 14:02:06 server openvpn[2761]: 61.140.205.125:63566 TLS: Initial packet from 61.140.205.125:63566, sid=c7578079 4cb49f43
Sep  4 14:02:42 server openvpn[2761]: 61.140.205.125:63566 Authenticate/Decrypt packet error: packet HMAC authentication failed
Sep  4 14:02:42 server openvpn[2761]: 61.140.205.125:63566 TLS Error: incoming packet authentication failed from 61.140.205.125:63566
Sep  4 14:02:42 server openvpn[2761]: 61.140.205.125:63566 Fatal TLS error (check_tls_errors_co), restarting
Sep  4 14:02:42 server openvpn[2761]: 61.140.205.125:63566 SIGUSR1[soft,tls-error] received, client-instance restarting
Sep  4 14:02:42 server openvpn[2761]: TCP/UDP: Closing socket

...
Sep  4 16:55:52 server openvpn[3063]: 61.140.205.125:3185 Authenticate/Decrypt packet error: packet HMAC authentication failed
...
Sep  4 16:55:52 server openvpn[3063]: 61.140.205.125:3185 Authenticate/Decrypt packet error: packet HMAC authentication failed
...
Sep  4 16:56:14 server openvpn[3063]: 61.140.205.125:3186 Authenticate/Decrypt packet error: packet HMAC authentication failed
...
и так далее
Подскажите, пожалуйста, что это за фигня и как с этим бороться?
Выложу конфиги, скажите какие?
Заранее благодарю за помощь

Re: OpenVPN проблема с портами

Добавлено: 2012-09-11 0:13:50
mak_v_
а где, простите, вы видите "приход на левый порт"?

Re: OpenVPN проблема с портами

Добавлено: 2012-09-11 9:28:37
vicvs
Приношу извинения. Написал не разобравшись. Удалить сообщение не смог.