ich habe eine neue VPN Verbindung zwischen zwei Debian Servern aufgesetzt. Eigentlich sollte alles funktionieren. Jedoch erhalte ich eine Fehlermeldung und hoffe das mir jemand einen Tipp geben kann.
Ich habe für einen Test den VPN-Server und den VPN-Client direkt mit einem LAN Kabel verbunden.
Der VPN-Server zeigt mir mit ip -c addr bereits einen tun0 Adapter an. Der Client noch nicht.
Anbei die Fehlermeldung wenn ich folgendes am VPN-Client ausführe (sudo openvpn --config /etc/openvpn/client.conf).
TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
TLS Error: TLS handshake failed
Code: Alles auswählen
WARNING: file '/etc/openvpn/ssl/vpnClient_ecdsa_re.key.pem' is group or others accessible
WARNING: file '/etc/openvpn/ssl/ta.key' is group or others accessible
OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Feb 20 2019
library versions: OpenSSL 1.1.1d 10 Sep 2019, LZO 2.10
Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.25.1:1194
Socket Buffers: R=[212992->212992] S=[212992->212992]
UDP link local: (not bound)
UDP link remote: [AF_INET]192.168.25.1:1194
NOTE: UID/GID downgrade will be delayed because of --client, --pull, or --up-delay
TLS: Initial packet from [AF_INET]192.168.25.1:1194, sid=aabe510f 5816457f
VERIFY OK: depth=2, C=DE, ST=***, L=***, O=***, OU=***, CN=RootCA.local.net
VERIFY OK: depth=1, C=DE, ST=***, O=***, OU=***, CN=IntCA.local.net
VERIFY KU OK
Validating certificate extended key usage
++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
VERIFY EKU OK
VERIFY OK: depth=0, C=DE, ST=***, L=***, O=***, OU=vpnServer.local.net Server Cert, CN=vpnServer.local.net
Thu Nov 21 11:20:42 2019 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Nov 21 11:20:42 2019 TLS Error: TLS handshake failed
Thu Nov 21 11:20:42 2019 SIGUSR1[soft,tls-error] received, process restarting
Thu Nov 21 11:20:42 2019 Restart pause, 5 second(s)
Die Firewall habe ich aktuell noch unkonfiguriert belassen und somit ist alles offen.
Die beiden Server können sich untereinander anpingen.
Wo könnte ich noch suchen? Was könnte das Problem sein?