OpenVPN: połączenie VPN z… z powodu nieprawidłowych tajemnic VPN

14

Mam 3 dni na używanie Linuksa. Skonfigurowałem połączenie OpenVPN zgodnie z instrukcjami określonymi przez: https://www.goldenfrog.com/support/vyprvpn/vpn-setup/linux/openvpn

Instalacja OpenVPN przebiegła bezproblemowo. Problem pojawił się, gdy próbowałem się połączyć. Po skonfigurowaniu połączenia:

  1. Poszedłem do połączeń i wybrałem moją VPN.
  2. Otrzymuję komunikat o błędzie
    The VPN connection to "My VPN" because of invalid VPN secrets.

  3. Nie ma dodatkowych monitów ani obszarów do wprowadzania poleceń. Okno dialogowe z czasem znika.

Teraz mój komputer jest stary (dlatego najpierw instalowałem Ubuntu), więc nie mam karty sieci bezprzewodowej. Łączę się za pomocą kabla Ethernet, ale zauważam, że połączenie VPN podczas próby połączenia wygląda jak próba połączenia się z VPN przez Wi-Fi. Podłączony symbol zmienia się z 2 strzałek w przeciwnych kierunkach na symbol Wi-Fi.

Poza tym nie jestem pewien, co jeszcze może być przyczyną. Czytałem, że problem dotyczy problemów z kluczami, ale nie otrzymuję żadnych monitów o dostęp do mojego klucza, więc wygląda na to, że rozwiązanie musi być w początkowej konfiguracji.

Jak mogę rozwiązać błąd tajemnic VPN w dniu 14.04 podczas łączenia się z Internetem za pomocą kabla Ethernet?

Obi Smith
źródło
1
Animowana ikona Wi-Fi jest domyślnym zachowaniem „łączenia się” z dowolnym połączeniem, zarówno przewodowym, bezprzewodowym, jak i VPN. „Nieprawidłowe tajemnice VPN” sugerują nieprawidłowe hasło, więc sprawdź dokładnie, czy zostało wpisane poprawnie. Spróbuj także wykonać kroki w drugiej połowie tej strony, aby sprawdzić, czy to problem z brelokami.
TheSchwa
Ok genialnie dam temu szansę. Pliku binarnego nie można otworzyć za pomocą GUI. Czy możesz podać polecenia terminalu, aby uzyskać dostęp do roota i edytować wiersze w pliku binarnym z terminala. Czy istnieje sposób na uzyskanie dostępu do konta root za pośrednictwem jednej z aplikacji graficznych. Gedit i Ghex wydają się być najlepszymi wyborami, ale nie mają uprawnień do otwierania pliku bin
Obi Smith,
Z wiersza poleceń możesz promować program GUI, na przykład gedit, za pomocą gksudo geditktórego poprosi Cię o podanie hasła sudo. Lub możesz edytować go bezpośrednio z wiersza poleceń za pomocą edytora nano za pomocą sudo nano /path/to/file; po wprowadzeniu zmian, zapisz to Ctrl + O, a następnie Enter, aby potwierdzić zastąpienie i Ctrl + X, aby wyjść.
TheSchwa
Czy ustawiłeś plik CRT. W ustawieniach VPN możesz potrzebować certyfikatu z serwera VPN. Zazwyczaj możesz je pobrać od swojego dostawcy.
Dash LaLonde

Odpowiedzi:

1

Nie jestem do końca przekonany, że to naprawdę błąd. Biorąc pod uwagę, że działa dla większości użytkowników korzystających z openVPN i menedżera sieci.

Czy masz odpowiednie uprawnienia do pliku klucza i certyfikatu? Co się stanie, jeśli uciekniesz

openvpn --config nameofyourconfigfile.conf 

jako root z terminala? proszę wkleić tutaj wynik, jeśli nie działa. Powinien dostarczyć więcej informacji debugowania.

Jeśli tak działa. Masz problemy z uprawnieniami do pliku klucza lub certyfikatu.

tomodachi
źródło
1

Używałem openvpnz powodzeniem wielokrotnie z jego towarzysza vpnc-scripts.

Gdy oba te pakiety będą dostępne, spróbuj połączyć się z następującymi elementami:

  1. openconnect -b -u USER.NAME --force-dpd 60 --authgroup=default --script=/usr/share/vpnc-scripts/vpnc-script VPN.DOMAIN.TLD

Powinno to również poprawnie skonfigurować trasy, aby po udanym połączeniu z siecią VPN komputer wiedział, jak komunikować się z znajdującymi się tam maszynami.

OSTRZEŻENIE

Po połączeniu z VPN przy użyciu vpnc-scriptsdomyślnego skryptu zgodnie z opisem, komputer rozwiąże wszystkie zapytania DNS za pomocą serwera DNS dostarczonego przez VPN. Oznacza to, że po wejściu na Facebook.com serwer VPN DNS odpowie zamiast normalnie używanego serwera.

EarthmeLon
źródło
0

To mi się ciągle zdarza.

VPN działa dobrze za pierwszym razem, a ten komunikat nie powiedzie się za każdym razem.

Korzystam z tego obejścia:

sudo service network-manager restart

A następnie spróbuj połączyć się ponownie i to działa.

Nicolay77
źródło