AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1501473
Accepted
Mark Smith
Mark Smith
Asked: 2024-01-27 18:20:03 +0800 CST2024-01-27 18:20:03 +0800 CST 2024-01-27 18:20:03 +0800 CST

A importação do arquivo .opvn para a GUI de configurações da VPN 23.10 não funciona

  • 772

Estou tentando usar um arquivo .ovpn nas configurações de VPN integradas no Ubuntu 23.10

Vou para o menu de configuração -> Rede -> botão '+' ao lado de VPN

Clico em "Importar do arquivo..." e navego até meu arquivo .ovpn.

Parece funcionar, mas nunca conecta. Em uma VM Windows na mesma máquina, eu uso o cliente OpenVPN e o MESMO arquivo e funciona muito bem, então não é a configuração do arquivo.

Preciso fazer alguma coisa nas configurações avançadas para que funcione? Os outros posts ovpn aqui parecem antigos e não se relacionam com versões modernas do Ubuntu. Também tentei usar o comando CLI nmcli connection import type openvpn file <.opvn file>, que novamente o importa corretamente, mas não conecta (mesmo comportamento da GUI).

No syslog, entendo, nm-openvpn[22624]: read UDPv4 [EHOSTUNREACH]: No route to host (fd=5,code=113)mas como disse, funciona na mesma máquina da minha VM.

O UFW não está habilitado, então a porta está aberta.

Captura de tela das opções avançadas

Atualizar:

Mudei para a porta 1193 para tentar usar nc, posso ver que 1193 está escutando:

~$ nc -v -u -z -w 3 <myIP> 1193 
Connection to <myIP> 1193 port [udp/*] succeeded! 

Saída do diário:

Jan 29 16:46:49 markswift3 nm-openvpn[6429]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Jan 29 16:46:49 markswift3 nm-openvpn[6429]: TCP/UDP: Preserving recently used remote address: [AF_INET]<myIP>:1193
Jan 29 16:46:49 markswift3 nm-openvpn[6429]: UDPv4 link local: (not bound)
Jan 29 16:46:49 markswift3 nm-openvpn[6429]: UDPv4 link remote: [AF_INET]<myIP>:1193
Jan 29 16:46:55 markswift3 nm-openvpn[6429]: [server] Peer Connection Initiated with [AF_INET]<myIP>:1193
Jan 29 16:46:56 markswift3 nm-openvpn[6429]: AUTH: Received control message: AUTH_FAILED,Data channel cipher negotiation failed (no shared cipher)
Jan 29 16:46:56 markswift3 nm-openvpn[6429]: SIGUSR1[soft,auth-failure] received, process restarting
Jan 29 16:46:57 markswift3 nm-openvpn[6429]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Jan 29 16:46:57 markswift3 nm-openvpn[6429]: TCP/UDP: Preserving recently used remote address: [AF_INET]<myIP>:1193
Jan 29 16:46:57 markswift3 nm-openvpn[6429]: UDPv4 link local: (not bound)
Jan 29 16:46:57 markswift3 nm-openvpn[6429]: UDPv4 link remote: [AF_INET]<myIP>:1193
Jan 29 16:47:08 markswift3 systemd[1]: systemd-hostnamed.service: Deactivated successfully.

Meu arquivo .ovpn fica assim (com as chaves anexadas):

client
dev tun
proto udp
remote <myIP> 1193
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
auth SHA512
cipher AES-256-CBC
ignore-unknown-option block-outside-dns
verb 3
networking
  • 1 1 respostas
  • 82 Views

1 respostas

  • Voted
  1. Best Answer
    Mark Smith
    2024-02-01T06:25:44+08:002024-02-01T06:25:44+08:00

    @codlord resolveu isso para mim (veja comentários no OP).

    Tive que desabilitar a diretiva de cifra no servidor e no cliente e permitir que o OpenVPN negociasse as cifras entre a própria lista de cifras permitidas. Acontece que o Windows e o Linux usam uma lista diferente, e é por isso que minha VM Win 11 estava funcionando.

    Para fazer isso, comentei a linha #cipher AES-256-CBCna configuração do servidor e do cliente. No Linux, a configuração do servidor está em /etc/openvpn/server/server.conf A configuração do cliente está no arquivo .ovpn gerado quando você configura um novo cliente.

    Aí, como estou usando o painel de controle (gerenciador de rede) do Ubuntu para gerenciar a VPN, tive que mudar a tela:

    Configurações avançadas de segurança VPN do Ubuntu

    e altere a lista suspensa de cifras de AES-256-CBCpara Default.

    Reiniciei os dois aplicativos OpenVPN e funcionou!

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve