• 締切済み

OpenVPNを導入したいのですが・・・

OpenVPNを導入しようと思っております。 環境としては クライアントとサーバー側の環境はほぼ同じです。 両方ともWindowsXPSP2で、ルーターの先のプライベートネットワークに属しています。 ここで、OpenVPNの導入ですが・・・ ttp://www-shikida.jaist.ac.jp/modules/weblog/details.php?blog_id=59 と ttp://www.adslnet.org/modules/wfsection/article.php?articleid=23 と ttp://d.hatena.ne.jp/omizu/20060202 を参考にしたのですが、すべて TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) TLS Error: TLS handshake failed というエラーがでてしまい、成功しません。 HOW TOを見るとクライアントからネットワーク~のエラーとでているので、ルーターのポートから自分のPCに転送できるようにしたりしておりますが、成功しません。 そこで、どこが足りないのか、間違っているのかをご指摘いただきたく書き込みました。 上記のHPに書いてあることでも、行えた事、行えなかったことなどがあります。 そのことや、環境など足りないことがあるのならご指摘くださればここに書き込みます。 よろしくお願いいたします。

みんなの回答

回答No.1

ネットワークに限って まずポートは合わせてますか。UDP1094が推奨ですが、まだデフォルトで5000番になっているコンフィグもあるので確認する。 続いてルータでちゃんとフォーワードしているか そして、サーバー側FWとウィルスソフト両方ともちゃんとポート空けてるか。そして一応DISABLEにする。 remoteはルータのアドレス push routeはクライアントのサブネット そのあたりを確認しましょう。 TUNデバイスでやる方が簡単なのでそちらからやってみては

nukiharu
質問者

お礼

返信ありがとうございます。 ポートのほうですが、1194と443で合わせて試してみました。<あわせるというのは設定ファイルで記述すればいいんですよね?ex: port 1194 ルーターでフォワード→両方のルーターで1194or443に届いているパケットをお互いのプライベートアドレスに届けており、またプライベートアドレスからのパケットも通過しております。 サーバー側FWとウイルスソフトはポート空けではなく、完全に切って行いました。 クライアント側FWも念のため切りましたが、ウィルスソフトは確認しておりませんでした。ありがとうございます。 remoteのアドレスはルーターのグローバルアドレス、もしくはホスト名を記述しております。 push routeに関してはデフォルトのままいじっておりませんでした。 つまりコメントアウトの状態です。 ここが原因でしょうか? 今まで、tapでやっておりました。 tunでやる方法は全然わかりませんが、調べて次回実行してみます。 どうもありがとうございます。