Estoy configurando un servidor OpenVPN (versión 2.3.10) en un servidor Windows 2012 pero no puedo hacer que funcione.
El servidor está detrás de un enrutador y abrí el puerto 1194 y creé una regla para reenviar el tráfico de este puerto al servidor.
Aquí está el registro que veo en el servidor cuando intento conectarme desde un cliente:
Mon Mar 21 11:11:47 2016 XX.XX.XX.XX:57804 TLS: Initial packet from [AF_INET]XX.XX.XX.XX:57804, sid=fdf7a7ac 0264c7f3
Mon Mar 21 11:12:38 2016 XX.XX.XX.XX:55938 TLS: Initial packet from [AF_INET]XX.XX.XX.XX:55938, sid=1f242a3f e454a525
Mon Mar 21 11:12:48 2016 XX.XX.XX.XX:57804 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Mon Mar 21 11:12:48 2016 XX.XX.XX.XX:57804 TLS Error: TLS handshake failed
Mon Mar 21 11:12:48 2016 XX.XX.XX.XX:57804 SIGUSR1[soft,tls-error] received, client-instance restarting
Donde XX.XX.XX.XX es la ip del cliente. Por lo tanto, entiendo que al menos el cliente puede llegar al servidor, por lo que no hay problemas de enrutamiento o firewall.
Seguí la descripción provista aquí Guía fácil de Windows ¿Alguna idea?
man openvpn
buscar algo que controle el protocolo. No olvide cambiarlo tanto en el cliente como en el servidor, si decide hacer la prueba.
XX.XX.XX.XX
representan la misma dirección ( considere no ofuscar tales cosas ), me interesa el cambio en los números de puerto de origen (57804, 55938). Eso me sugiere que hay un NAT poco confiable en el camino, que suele ser el caso de UDP. ¿Está utilizando el transporte UDP o TCP, y si es el primero, puede probar el último y ver si el problema desaparece?