Auteur Topic: OpenVPN verbindt niet  (gelezen 11468 keer)

Offline DSM'tje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 15
  • Berichten: 262
OpenVPN verbindt niet
« Gepost op: 20 oktober 2015, 11:01:25 »
Ik krijg OpenVPN helaas niet werkend op mijn Synology.
Als ik verbindt dan krijg ik de volgende error:
TLS Error: Unroutable control packet

De ovpn file heb ik aangepast naar mijn wensen oftewel het externe IP (ook hostnaam geprobeerd) van mijn Syno ingevuld.
Wat kan hier het probleem zijn?
  • Mijn Synology: DS920+
  • HDD's: 4x WD80EMAZ
  • Extra's: 16GB - CT16G4SFD8266

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: OpenVPN verbindt niet
« Reactie #1 Gepost op: 20 oktober 2015, 11:28:20 »

Heel af en toe gebeurt dit bij mij ook nadat ik net de telefoon heb opgestart.
Het komt dan doordat de tijd nog niet gesynct is.
Controleer dus of het tijdverschil tussen NAS en client niet te groot is.

P.s.
Whatsapp geeft dan ook een melding bij mij dat de tijd gesycnt moet worden.

Iets meer info zoals het hele log zonder je IP/hostnaam, welke client en versies kan handig zijn...
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline DSM'tje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 15
  • Berichten: 262
Re: OpenVPN verbindt niet
« Reactie #2 Gepost op: 20 oktober 2015, 11:50:22 »
Tijd zijn op mijn Syno en op mijn MacBook (waar ik mee probeer te verbinden) gelijk. Dit heb ik dubbel gechecked.

Mijn Syno: DSM 5.2-5592 Update 4. (laatste versie)
Mijn MacBook: OSX 10.10.5 met Viscosity v1.5.11 (laatste versie)

Oct 20 11:16:46: SIGTERM[hard,] received, process exiting
Oct 20 11:20:08: Viscosity Mac 1.5.11 (1314)
Oct 20 11:20:08: Viscosity OpenVPN Engine Started
Oct 20 11:20:08: Running on Mac OS X 10.10.5
Oct 20 11:20:08: ---------
Oct 20 11:20:08: Checking reachability status of connection...
Oct 20 11:20:08: Connection is reachable. Starting connection attempt.
Oct 20 11:20:08: OpenVPN 2.3.8 x86_64-apple-darwin [SSL (OpenSSL)] [LZO] [PKCS11] [MH] [IPv6] built on Sep 23 2015
Oct 20 11:20:08: library versions: OpenSSL 1.0.2d 9 Jul 2015, LZO 2.09
Oct 20 11:20:17: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Oct 20 11:20:17: UDPv4 link local (bound): [undef]
Oct 20 11:20:17: UDPv4 link remote: [AF_INET]IP:PORT
Oct 20 11:20:17: WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Oct 20 11:20:17: VERIFY ERROR: depth=2, error=unable to get issuer certificate: C=GB, ST=Greater Manchester, L=Salford, O=COMODO CA Limited, CN=COMODO RSA Certification Authority
Oct 20 11:20:17: TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed
Oct 20 11:20:17: TLS Error: TLS object -> incoming plaintext read error
Oct 20 11:20:17: TLS Error: TLS handshake failed
Oct 20 11:20:17: SIGUSR1[soft,tls-error] received, process restarting
Oct 20 11:20:28: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Oct 20 11:20:28: UDPv4 link local (bound): [undef]
Oct 20 11:20:28: UDPv4 link remote: [AF_INET]IP:PORT
Oct 20 11:20:28: VERIFY ERROR: depth=2, error=unable to get issuer certificate: C=GB, ST=Greater Manchester, L=Salford, O=COMODO CA Limited, CN=COMODO RSA Certification Authority
Oct 20 11:20:28: TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed
Oct 20 11:20:28: TLS Error: TLS object -> incoming plaintext read error
Oct 20 11:20:28: TLS Error: TLS handshake failed
Oct 20 11:20:28: SIGUSR1[soft,tls-error] received, process restarting
Oct 20 11:20:38: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Oct 20 11:20:38: UDPv4 link local (bound): [undef]
Oct 20 11:20:38: UDPv4 link remote: [AF_INET]IP:PORT
Oct 20 11:20:38: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_ACK_V1)
Oct 20 11:20:40: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_ACK_V1)
Oct 20 11:20:43: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_CONTROL_V1)
Oct 20 11:20:43: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_CONTROL_V1)
Oct 20 11:20:44: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_CONTROL_V1)
Oct 20 11:20:44: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_ACK_V1)
Oct 20 11:20:45: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_CONTROL_V1)
Oct 20 11:20:48: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_CONTROL_V1)
Oct 20 11:20:50: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_CONTROL_V1)
Oct 20 11:20:51: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_CONTROL_V1)
Oct 20 11:20:52: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_CONTROL_V1)
Oct 20 11:20:52: TLS Error: Unroutable control packet received from [AF_INET]IP:PORT (si=3 op=P_ACK_V1)
  • Mijn Synology: DS920+
  • HDD's: 4x WD80EMAZ
  • Extra's: 16GB - CT16G4SFD8266

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: OpenVPN verbindt niet
« Reactie #3 Gepost op: 20 oktober 2015, 11:58:57 »

De melding is een symptoom van een certificaat probleem blijkt uit het log.
Heb je al een herstart van de NAS geprobeert en vervolgens opnieuw een export van de config en opnieuw een import op de MAC?
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: OpenVPN verbindt niet
« Reactie #4 Gepost op: 20 oktober 2015, 12:16:45 »
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline DSM'tje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 15
  • Berichten: 262
Re: OpenVPN verbindt niet
« Reactie #5 Gepost op: 20 oktober 2015, 12:18:49 »

De melding is een symptoom van een certificaat probleem blijkt uit het log.
Heb je al een herstart van de NAS geprobeert en vervolgens opnieuw een export van de config en opnieuw een import op de MAC?

Dit heeft helaas niet geholpen.
Config uit Viscosity gehaald en de app afgesloten. Heb de Syno herstart. Daarna de "nieuwe" config gedownload en mijn juiste IP ingevuld. Daarna config ingeladen maar helaas hetzelfde resultaat.

Ik zal de link eens bekijken en terugkoppelen.
  • Mijn Synology: DS920+
  • HDD's: 4x WD80EMAZ
  • Extra's: 16GB - CT16G4SFD8266

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1421
  • -Ontvangen: 8147
  • Berichten: 44.547
    • Truebase
Re: OpenVPN verbindt niet
« Reactie #6 Gepost op: 20 oktober 2015, 12:19:18 »
Als MMD sugestie niet helpt dan:

Afgaande op de eerste Error: 
Citaat
VERIFY ERROR: depth=2, error=unable to get issuer certificate: C=GB, ST=Greater Manchester, L=Salford, O=COMODO CA Limited, CN=COMODO RSA Certification Authority

Misschien dat deze Topic kan helpen ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: OpenVPN verbindt niet
« Reactie #7 Gepost op: 20 oktober 2015, 12:20:16 »
@Birdy
Wij vinden hetzelfde  :D
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1421
  • -Ontvangen: 8147
  • Berichten: 44.547
    • Truebase
Re: OpenVPN verbindt niet
« Reactie #8 Gepost op: 20 oktober 2015, 12:23:35 »
Ahhhhh :lol: Alleen ik start op pag.1 jij op 3  ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline DSM'tje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 15
  • Berichten: 262
Re: OpenVPN verbindt niet
« Reactie #9 Gepost op: 20 oktober 2015, 15:59:56 »
Mag ik jullie beide bedanken?!! Het werkt nu.  :D

Ik heb volgende gedaan:

1) VPN Station verwijderd van mijn Syno
2) Syno een herstart gegeven
3) Via Xolphin (SSL boer) heb ik het certificaat bundle van Comodo gedownload: "Certificaat bundel - PositiveSSL_Bundle.crt".
Dit zijn alle 3 de certificaten van Comodo in 1 (root + intermediate 1 + intermediate 2).
4) Vervolgens heb ik op de Syno de volgende bestanden ingeladen: persoonlijke sleutel (server.key), certificaat en voor het intermediar certificaat heb ik het bundle certificaat gepakt welke ik had gedownload
5) Syno nogmaals een herstart gegeven
6) VPN Station geinstallerd en OpenVPN geconfigureerd
7) Export gedaan van de OpenVPN bestanden en viola :D
  • Mijn Synology: DS920+
  • HDD's: 4x WD80EMAZ
  • Extra's: 16GB - CT16G4SFD8266

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1421
  • -Ontvangen: 8147
  • Berichten: 44.547
    • Truebase
Re: OpenVPN verbindt niet
« Reactie #10 Gepost op: 20 oktober 2015, 16:08:51 »
 8)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.703
Re: OpenVPN verbindt niet
« Reactie #11 Gepost op: 20 oktober 2015, 16:10:04 »
Vooral dat herstarten zal belangrijk zijn. Ik heb in het verleden ook al gemerkt dat sommige pakketten met het oude certificaat blijven werken als ze niet eerst gestopt worden, na een certificaat update. Bij mij was het mail server die met de oude certificaten bleef werken. Dat stoppen van dergelijke pakketten zou dan eigenlijk een onderdeel moeten zijn van de certificaat installatie.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline DSM'tje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 15
  • Berichten: 262
Re: OpenVPN verbindt niet
« Reactie #12 Gepost op: 20 oktober 2015, 16:13:16 »
Zo'n idee had ik namelijk ook!
Vandaar ook maar 2x een herstart gedaan.  :geek:

[update]
Gelezen en citaat verwijderd.
  • Mijn Synology: DS920+
  • HDD's: 4x WD80EMAZ
  • Extra's: 16GB - CT16G4SFD8266

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: OpenVPN verbindt niet
« Reactie #13 Gepost op: 20 oktober 2015, 17:44:50 »

In orde dan  :)

Wat betreft het certificaat gebeuren, had al eens een verzoek gedaan bij Synology om de VPN Server los te koppelen van de rest van het systeem omdat toch aardig wat gebruikers eigen certificaten maken voor de VPN.
Tesamen met een knop Geavanceerd in OpenVPN Server waar ettelijke functies beschikbaar zouden kunnen komen.

Zoals het nu is worden doodleuk je eigen certificaten overgeschreven na een herstart van de OpenVPN Server/DS als je ze niet in een eigen directory stopt en de config van de server aanpast of een ander certificaat importeert of twee verschillende certificaten gebruikt voor het systeem en VPN.
Telkens als je herstart worden de "systeem certificaten" gekopieerd naar de OpenVPN Server.
Dat vindt je terug in het openvpn.sh script, zeer onwenselijk vind ik.

Zij hebben dit naar mijn mening, onder de kap veel te ingewikkeld gemaakt.
Hoop dat iemand het nog volgen kan... ::)

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.703
Re: OpenVPN verbindt niet
« Reactie #14 Gepost op: 20 oktober 2015, 18:32:55 »
Hoop dat iemand het nog volgen kan... ::)

Niet helemaal omdat ik weer andere ervaringen heb. Toen ik een jaar geleden een nieuw eigen certificaat aangemaakt heb, heb ik voor de aardigheid ook via de synology opties een certificaat aangemaakt. Die heb ik op naam 'fake' uitgegeven. Toen ik met die spielerei klaar was, heb ik mijn eigen certificaat weer geïmporteerd en geïnstalleerd.

Wie schetst mijn verbazing toen ik het OpenVPN certificaat exporteerde, dit op naam van 'fake' was. Het via de synology opties aangemaakte certificaat staat blijkbaar apart van een zelf geïmporteerd certificaat.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Inloggen via OpenVPN met certificaat

Gestart door UhhhBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 2600
Laatste bericht 20 december 2014, 23:42:32
door Uhhh
VERPLAATST: Externe toegang openVPN en beveiliging

Gestart door BirdyBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 619
Laatste bericht 19 oktober 2024, 16:47:30
door Birdy
PIA OpenVPN vragen

Gestart door mouse1277Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 2
Gelezen: 2245
Laatste bericht 17 maart 2016, 12:00:51
door Briolet
NAS als openvpn client/Samba/Torrents/VM

Gestart door m2000Board Aankoopadvies

Reacties: 3
Gelezen: 1793
Laatste bericht 30 oktober 2018, 20:18:38
door Pippin
3G/4G en OpenVPN

Gestart door paul vdbBoard Synology Router

Reacties: 8
Gelezen: 3957
Laatste bericht 14 juni 2017, 12:57:07
door Babylonia